面向安全应用的隔离核技术研究与实现

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:joseph0330
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机操作系统的安全是保证计算机应用软件安全的前提。自20世纪80年代以来,安全操作系统理论得到了蓬勃的发展,先后出现了TCSEC,CC,OSEC,AUTOSAR,SKPP等安全操作系统标准及其实现。随着云计算,云存储,智能汽车,物联网应用的发展,操作系统的安全问题再次成为人们关注的热点。在面向云计算,云存储,智能汽车,物联网等相关应用的安全解决方案中,兴起了基于隔离内核系统的安全解决方案。隔离内核的操作系统可以更好的管理资源的分配与隔离,定制针对不同应用的运行环境,方便实现权限隔离,灾难隔离,方便系统差错后的重启,能够更充分的利用硬件资源。国外在基于隔离内核的安全系统研究已经有不少成果,比如oversee[23],muen等项目。国内在该领域内目前还处于起步阶段。本文在研究安全操作系统理论,隔离内核系统安全原理的基础上,设计并实现了基于eAUTO隔离内核系统的安全系统架构,并完成相关测试工作,具体工作如下:1.在内核方面,结合安全操作系统相关理论原理,参考LSM的设计,设计并实现了ESM模块,为内核增加了强制访问控制机制。在研究多种安全策略模型的基础上,为内核实现了灵活的安全模型定制接口,方便用户定义新的安全模型、模型策略语言、以及对多种安全模型进行组合,达到组合安全模型的效果。2.改进了GFAC通用访问控制框架,在其中实现了高效的访问控制缓存和多策略的策略服务器,极大的提高了访问裁决的效率和策略的灵活性。3.在应用层面,本文参考国外研究成果,结合系统安全功能保障技术,为平台设计并实现了安全服务分区,用于为整个系统架构提供安全相关的服务,包括安全加密,安全存储,密钥管理,授权认证等功能。4.为了保障系统的IO安全,本文设计并实现了安全IO分区,用于为整个架构提供IO服务。将IO管理限制到安全IO分区,可以方便的对系统IO进行授权管理以及流量监控,同时简化了系统IO设备的管理。5.为了进一步加强安全系统架构的安全性,本文为系统架构设计了安全启动功能和安全审计系统。安全启动功能基于可信链原理,从可信基开始计算,保证系统在整个启动过程都是可信的,从而使系统启动进入正确的初始状态。安全审计系统可以对系统中安全敏感的对象访问进行记录,为安全分析提供支持。
其他文献
相对于规划建设与经济学意义上有形的空心问题而言,农村由于公共服务的短缺,文化活动的匮乏,传统道德的崩溃而形成的无形空心问题危害更大,严重影响到农村的可持续发展。农村
戊唑醇和烯唑醇属于杀菌剂,异丙甲草胺和阿特拉津是一类除草剂,4种农药能对环境和生态系统造成成一定危害,我们以斑马鱼胚胎为研究模型,从形态学和组织学研究了这4种农药对斑
当代国际关系理论对霍布斯的政治哲学存在广泛的误读。本文通过对《利维坦》的文本分析指出,霍布斯的人性理论、自然状态理论、自然法理论和主权理论共同组成了具有高度内在
共享单车并购第一案浮出水面。永安行日前在其官网发布新闻表示,参股公司江苏永安行低碳科技有限公司,与哈罗单车母公司上海钧正网络科技有限公司签署了业务合并协议,低碳科技买
报纸
基于涡旋盘型线设计的原理模型及精密加工,设计了涡旋压缩机动静涡旋盘专用测量机,该测量机可以快速测量出动静涡旋盘的轮廓度误差,可直接用于生产加工现场工件的测量和计量
该文从简述"农民上楼"发展现状及城乡建设用地增减"挂钩"政策入手,分析了"农民上楼"运动可能给农民带来的伤害,并从明晰农村集体土地产权、切实保护农民利益、推进"挂钩"政策
目的观察泮托拉唑与血凝酶联合应用于上消化道出血治疗的临床效果。方法将在我院接受治疗的96例上消化道出血患者随机分为实验组(n=48)和对照组(n=48)。对照组予泮托拉唑治疗
利用分离式Hopkinson压杆(SHPB)研究了GFPP玻璃钢的在不同应变率下的力学响应,通过其动态的应力应变曲线发现,其属于一种典型的粘弹性材料,具有明显的应变率敏感性。在冲击载荷作
自从步入21世纪以来,现代化信息技术获得了质的发展与飞跃,现已广泛应用到多个行业与领域,在教育教学中更是日益普及,教室中基本上配备了多媒体设备,为教学提供方便。在小学
消防给排水工程与人们的生命财产安全密切相关。将VR技术应用于消防给排水工程,将使得消防给排水工程的设计等方面实现新的突破。本文就VR技术应用于消防给排水工程进行探索,