嵌入式操作系统安全机制的设计与实现

来源 :中国科学院软件研究所 | 被引量 : 3次 | 上传用户:caizilovenvfei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,智能手机平台上的手机病毒已经对人们日常使用手机产生了不良影响,并且这种影响将日益严重。手机病毒侵犯了手机用户的个人隐私,导致了手机用户的金钱损失,严重损害了手机用户的利益。为了能够有效的抵御以手机病毒为代表的嵌入式病毒,本文特做出了一些探讨。本文主要关注的是未来以智能手机为代表的开放嵌入式系统平台的系统级安全。如何在嵌入式操作系统中加入防护机制,并充分利用嵌入式系统平台的特点,来抵制恶意代码对操作系统产生的破坏,提高系统的网络安全性成为本文研究的重点。本文提出了一系列增强操作系统安全性的措施,包括制定安全策略、设计访问控制机制、增强网络安全、增加审计记录等。这一系列的措施可以使我们有效的进行事前抵御攻击和事后分析攻击。本文还引入了信任机制,即利用现有的PKI体系,来实现对程序来源可靠性、数据完整性的可信度分级,并根据不同可信级别来实行不同的访问控制。在本文所构造的系统上可以有效的防御可执行文件病毒的自我繁殖和传播,比较有效的抵御宏病毒攻击;由于引入了访问控制机制以及程序签名的概念,因此对于其他类型的恶意代码,如木马、蠕虫等,访问控制机制可以很好的限制它们的破坏行为,而审计日志则可以反映出恶意代码破坏的轨迹,从而使我们把责任追溯到程序的开发者。
其他文献
近年来,随着信息技术及应用领域的不断发展,人脸检测与跟踪技术成为计算机应用领域的一个研究热点,不断有新的研究成果出现。本文从人脸检测和人脸跟踪两个方面展开研究,并应
基于 WEB 的应用服务系统,在 Internet 技术推广以来,得到迅速发展。近年来,各高校也纷纷开展网络信息化建设,校园网上运行的办公自动化、综合教务管理、财务管理、人力资源、网络教学、综合信息服务等系统在为学校提供信息服务的同时,也提高了管理人员的素质,并正在改变着人们的管理观念。然而,在各种管理服务系统中,却甚少有专门针对学生管理工作的网络服务系统。国内各高校普遍对此投入不多,相关的文献资
随着信息化的不断发展,企业对应用集成和应用互操作性的要求越来越高,但是由于不同应用系统间的异构性,使得企业间及部门间的数据交换、集成面临着很大的困难,极易导致信息孤岛的
步态识别是生物特征识别技术中的一个新兴领域。它旨在根据人们的走路姿势实现对个人身份的识别或生理、病理及心理特征的检测,成为近年来生物医学信息检测领域备受关注的前
随着互联网数据的爆发式增长,人们对信息获取、知识习得的需求也越来越高,这种需求一方面体现在对高质量和相关度的信息知识的要求,另一方面体现在对个性化、智能化的高效检索系
在手机彩信业务普及的今天,每天都会有大量的彩信图像进行检索和传送,这些数字图像中包含了大量有用的信息。然而,由于这些图像是无序地分布在世界各地,图像中包含的信息无法
近些年,我国数字多媒体产业发展迅速,市场上不断出现新的视听产品:MP4、数码照相机、数字广播电视、下一代高清晰度DVD……按照广电总局的规划,到2015年,我国将停止模拟电视广播,全
网格计算是21世纪新兴的网络计算方式,生物信息学的主要任务是以计算机为工具对生物信息进行存储、检索和分析【InfoBio】,北京大学生物信息中心开发了称作WebLab的生物信息
在过去的几十年里,软件发展经历了几个重要转折,从面向过程,面向对象,面向组件,面向集成。近年来,随着企业需求的不断变化,企业级应用软件的快速发展,开发的规模以及开发的复杂度也随
近年来,网络视频数据量呈爆炸式增长,为更好地管理和利用数字视频资源,人们迫切希望计算机能自动完成对视频的标记及描述工作以代替费时费力的人工标注。然而,视频的高层语义,也就