基于EFI的软件异构多核系统及其安全应用模型

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:wenrou1323
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前计算机世界正处于一个不断改革与调整适应的全新阶段。硬件方面新的思想和技术已经陆续推出和普及,如可扩展固件接口EFI和多核处理器出现,然而软件方面却显得相对滞后,一方面软件系统日益庞大和复杂,却仍然一味的依赖硬件系统的性能;另一方面软件和操作系统对新兴硬件系统结构的利用不足,典型的表现就是,多核系统出现已有一段时间,而软件系统的并行化发展相对缓慢,尤其在操作系统层面,本身复杂繁重且缺少的完善多核调度方法。如何很好的解决这些问题,是目前计算机软件发展的重点之一。本文正是以此为出发点,充分发挥EFI和多核系统的硬件特性,借鉴虚拟化技术,提出了“软件异构多核”的思想,并将其运用到安全领域。该方案主要是通过软硬件结合的方法将同构多核从软件功能上应用成异构多核。首先,本文在研究EFI、多核和虚拟化的基础上,主要通过处理器间中断IPI实现在多核处理器的各个核心上分别启动一个操作系统实例,将内存等系统硬件资源单独的划分给各个操作系统,这样形成了单一硬件系统多个独立操作系统的结构。各个操作系统独自负责分配给其的任务,互不影响,降低了单个操作系统负担和复杂度。其次为了方便各个子系统之间的分工和协作,实现子系统之间通过共享内存区和处理器间IPI的通信机制。同时为了充分利用有限的系统硬件资源,本文设计了基于共享内存通信的设备共享机制,主要是借鉴半虚拟化技术中的设备模拟,占有设备的子系统安装了设备后端驱动,为需要使用该设备的子系统中的安装的前端驱动提供设备访问代理服务。再次,本文将软件异构多核系统应用到安全领域,分别针对网络安全和文件保护,提出了相应的安全模型,增强了系统的安全性。在安全模型设计中主要运用了本系统的设备共享特点所提供的代理与隔离特性,在访问网络和磁盘文件过程中加入审计和安全检查模块。这样降低了安全软件带给系统的负担,同时独立的安全运行环境也提高了系统安全。最后,通过测试和与原生操作系统、虚拟机系统的比较,由具体数据来证实本文方案的可以切实的提高系统的性能和利用率,并对实验结果做了分析与总结。
其他文献
通过对包装物跌落冲击加速度的测试,重点讨论了淀粉基生物降解发泡塑料中淀粉、纤维、AC、甘油对其缓冲性能的影响。
本规范由美国海军海上系统司令部、海军部颁布,适用于国防部所有部门和机构。
根据实际教学及学生学习特点,采用flash软件整合项目教学资源,涵盖了项目教学的设计思想、课堂的组织以及内容的设计,给学生提供学习资源,也为教师的教学提供实际的参考价值
美国Novomer公司获资助将使二氧化碳塑料加快推向商业化,该公司于2010年8月3日获美国联邦刺激奖1840万美元,将有助于使以可再生的二氧化碳为原料,加快使塑料材料生产线实现商业
幽门螺杆菌(HP)感染与消化性溃疡有着密切联系,因此,近年治疗消化性溃疡多采用抑酸和抗HP治疗。笔者近年采用雷尼替丁、庆大霉素和胶态果胶铋联合治疗消化性溃疡,总结报道如下。1临床资
通过对近年来在大连出现的家庭式养老院的实地调查,阐述了该类型养老设施的基本特征;结合具体案例,以入住老年人自身属性与生活行为为视点,分析了老年人居住空间的使用方法,
脑室出血是一种严重的疾病,病死亡率高达40%(1)。1996年9月~1998年9月我院采用脑脊液置换疗法治疗脑室出血,效果令人满意,现报告如下。1临床资料1.1一般资料:本院收治脑室出血(原发性脑室出血及脑实质出
美国库伯轮胎和橡胶有限公司公布其净销售额为10.6亿美元,与2011年第二季度相比净销售额提高了15%(1.4亿美元)。本季度的营业利润为9500万美元,与上一年同期相比增加7100万美元。库
抗战文献为抗战记忆构建提供了资料和依据,是中国抗战史研究的重要基础。文章以国立西南联合大学为主体,梳理了其文献资源建设现状,并分析其特点与局限,进而提出通过文献资源
随着我国科技的进步,光传输设备普遍应用于企业的发展当中,并且在实际应用中发挥出了更大的作用。不过,在光传输设备的使用过程中,受到外界环境以及人为等因素的影响,往往会