基于三层特权级的操作系统安全体系结构的研究

来源 :北京交通大学 | 被引量 : 1次 | 上传用户:Gloria_SHU
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,主流操作系统为了隔离用户程序对操作系统运行稳定性和安全性的影响,将计算机系统运行空间划分为内核空间和用户空间,分别对应系统级和用户级两种处理机运行层级。其间,操作系统所有内核模块的代码都运行在系统层级及一个公共的共享地址空间中。在操作系统实现外设兼容及内核模块扩展特性的过程中,内核中添加任何外部第三方代码都可能威胁到操作系统乃至整个计算机系统的安全。为此,根据权限细化控制的原则和计算机系统层级结构理论,在IA-32体系提供的存储保护机制基础上,本文就基于三层特权级的操作系统安全体系结构进行了研究。进一步讲,尝试将传统操作系统宏内核模式中的内核功能服务部分与核心内核分离,分别放到两个独立的系统运行层级。这样就能够有效隔离和预防用户进程通过系统服务模块漏洞对操作系统运行控制核心造成影响,防止第三方恶意代码通过内核空间对系统代码与数据进行修改。这种结构也区别于微内核操作系统体系结构中系统服务模块运行于用户空间的模式,其充分考虑了系统服务模块与用户程序运行要求的不同并对用户程序与系统服务程序也进行了隔离,从而可以防止用户进程通过恶意访问操作系统服务模块对计算机系统的正常运行造成破坏。论文验证性原型系统基于INTEL i386硬件体系结构自主设计和编制开发,初步测试结果令人满意。论文最后就本课题的研究工作进行了归纳总结,并讨论了依靠计算机体系结构基础上对操作系统进行安全加固的改进目标及操作系统安全体系结构设计进一步改进的方向。
其他文献
近年来,关于在公共环境内多车式移动机器人协同运动规划课题的研究受到广泛关注,并应用到交通系统、军事、物流运输和社会生活等领域。在某些特殊应用背景下,车式移动机器人
现代密码学以很多数学工具为基础,格是现代密码学中极具吸引力的一种数学工具。基于格的密码研究近年来发展很快,现在几乎已经涉及了各种密码领域,如基本公钥加密、基本签名
各类Web2.0图片应用网站的兴起(比如Flickr),使得互联网上的图片急剧增多。为这些图片添加语义标签不仅有利于图片的组织管理,还可以提升视力残疾人对图片内容的无障碍访问。传统
随着能源互联网的发展,大规模可再生能源的不断并网,电力系统的网架结构越来越复杂、规模越来越大,不同区域的电网互联程度日趋紧密,电网的运行状态和运行方式也变得更加多样化,电网的安全稳定运行受到了严峻挑战。通过对近年来世界各地发生的多起大停电事故分析发现,准确地判定电网中能够引发连锁停电事故的脆弱线路和关键输电断面,对于保障电网安全稳定运行至关重要。为此,本课题从不良数据辨识、脆弱线路辨识和关键输电断
学位
随着计算机科学的发展,当前很多计算机研究领域都需要强大的计算能力对大规模数据进行分析。很多情况下,传统的单处理器串行程序难以在较短时间内解决问题,因此对基于多核处
随着多媒体技术的发展,互联网的不断普及,数字图像作为一种内容丰富,表现力强的信息储存方式被广泛应用,海量的数字图像也因此产生。如何快速准确的从数据库中找到用户所需要的图
IPv6协议的设计解决了困扰互联网发展的地址短缺问题,同时IPv6地址的安全性问题也备受关注。DHCPv6协议用来为主机动态分配IPv6地址和其他配置信息,但协议本身存在的缺陷使得
全文索引用于处理大文本集合,利用它人们可以在海量文本中快速获取需要的信息。现有的全文索引技术归纳起来通常有两种类型的方法:基于倒排索引的方法和基于后缀数组的方法。
计算领域已经进入多核/众核架构及云计算的时代。一方面,芯片的片上并行度在不断提高,如何将硬件的潜在计算能力转变为软件的执行效率成为一个非常关键的问题,也是编译系统的
随着网络、通信和数字技术的发展,能够提供更多细节信息的高分辨率图像逐渐成为人们的广泛需求。图像超分辨率重建的目的是利用一幅或者多幅低分辨率图像来获得一幅清晰的高