内部网络化的高安全性操作系统——子系统间数据传输机制的设计与实现

来源 :青岛大学 | 被引量 : 0次 | 上传用户:connine_li
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着因特网的高速发展,当今网络安全形势日趋严峻,木马、病毒等网络入侵对网络安全构成了严重威胁,隐私及敏感信息很容易在未经授权的情况下被泄露或窃取。具有较高网络安全性的新型计算机体系结构sCPU-dBUS (single CPU and dual BUSes)可以降低传统的冯·诺伊曼结构易受攻击的特性,是一种低成本的、免入侵、保障信息安全的网络终端。为了有效地管理新型计算机的各种资源,以及方便基于该计算机的应用开发,设计了一种基于sCPU-dBUS安全体系结构的内部网络化的高安全性操作系统netOS-Ⅰ(network Operating System I)。在sCPU-dBUS体系结构中,本地子系统与网络子系统通过双总线结构相互隔离,但在两个子系统之间仍然需要一定的数据交换,为此在netOS-Ⅰ中实现了一种子系统间的数据传输机制,以便能够在两个子系统间安全有效的进行数据传输。本文针对sCPU-dBUS的结构特点,在netOS-Ⅰ基础上,设计并实现了子系统间的数据传输机制。该数据传输机制主要包括子系统间数据传输接口、子系统间数据传输协议。子系统间数据传输的接口是分别在网络子系统和本地子系统中的两个子系统间数据传输守护进程,其主要功能是负责子系统间数据传输的管理。为保证数据在两个子系统之间传输时的安全性,两个守护进程间通过子系统间数据传输协议进行通信。子系统间数据传输接口是唯一的子系统间数据传输的途径,任何子系统内的任何进程想要向另一个子系统内发送数据就必须通过该接口。在netOS-Ⅰ中,两个子系统抽象为两个子网,数据传输守护进程(路由进程)抽象为连接两个子网的路由器,除了数据传输守护进程外的所有进程抽象为网络用户。本文提出的子系统间数据传输协议是一个私有协议,该协议实现了一系列安全机制如身份验证,报文摘要,加密等来保证数据传输的安全。同时该协议是一个面向连接的协议,数据传输分为连接建立,数据传送,连接释放三个阶段,具有重发机制,保证了数据的完整性。最后,本文给出一个子系统间安全数据传输的功能测试,从而验证该机制的可行性和可靠性。
其他文献
膜结构由一些类细胞的膜组成,嵌套地分布在称为“皮肤”的特殊膜里。在由膜划分的区域里存在着多种物质,这些的物质进化包括:一种物质可以转变为其他的一种或多种物质,它们可
互联网的不断发展使计算机系统在人们的日常生活中的地位越来越重要。现有的大部分计算机系统如电子邮件系统、电子商务系统、网上银行系统都需要通过数字身份(如用户名/口令
近年来,随着无线通信技术的发展,移动自组网的研究成为了热点。移动自组网是由多个带有无线收发装置的移动节点组成的一个多跳的、没有中心节点和固定基站的自治网络系统。在
随着经济的快速发展,我国的环境污染问题日益突出,特别是近几年连续的雾霾天气,严重影响着人们的身体健康和生活,引发人们对大气污染问题的高度重视,加强对环境的监测和污染
互联网金融(Internet Finance)是指传统金融机构或者互联网企业利用互联网等信息技术实现资金融通、支付、投资和信息中介等服务的新型金融业务模式。互联网金融是目前金融科技(Fintech)领域的重要形态之一。相比于传统金融,互联网金融具有效率高、成本低、范围广、操作方便等优势。但是,互联网金融的模式也在一定程度上造成了金融市场门槛降低,市场流动性增大,以及监管困难等问题。近些年,互联网金
随着互联网的大规模普及和信息化程度的不断提高,文本信息成几何级数不断增长,人们已经置身于信息的海洋之中。如何有效地组织和管理这些信息,并快速、准确、全面地从中找到
学位
电力通信传输网是国家电力系统的一种专用通信网,提供重要的业务传输作用,为电力系统提供支撑和保障。为了保证电力通信传输网安全可靠运行,本文对电力通信传输网的风险控制进行了研究。首先通过分析电力通信传输网中现有的安全问题,采用定性与定量分析结合的层次分析法进行风险评估,建立完善的指标体系。初始指标体系中可能存在冗余属性,导致资源的浪费甚至直接影响着决策规则的有效性。所以本文进而采用基于属性重要度的粗糙
近年来,垂直微博平台的兴起,为垂直行业的信息交流带来了很大的方便。但就目前来讲,面向垂直领域的大量有用信息资讯仍隐藏在互联网上的海量数据中,用户需要在不同数据源间切
综合了无线通信技术,嵌入式计算技术,分布式信息处理技术和传感器技术的无线传感器网络(Wireless Sensor Network,WSN)能够协作地完成信息的实时监测、感知和采集,并对这些信
大型企业经过多年发展,其IT部门往往产生了大量体系结构相对独立、缺乏统一规划的遗留信息系统。将这些系统中的知识进行有效集成管理,可以节约企业资源,提供增值服务,对企业意义