基于可信计算的安全操作系统研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:mosalin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全操作系统作为主流的安全技术,需要有相对更加底层的安全支持,否则自身的安全容易遭到破坏,从而危及整个系统的安全。尤其是安全操作系统自身的完整性,包括敏感数据的完整性,安全策略、安全标签的完整性,以及策略实施系统的完整性等,极易遭受攻击。对于这些关键位置的保护,安全操作系统现有的机制或者存在很多安全漏洞,或者引用了极强的安全假设。本文引入可信计算技术研究对操作系统的安全增强。首先分析了现有安全操作系统中完整性保护方法的不足,提出了一种动态完整性度量方法,实现了操作系统状态的可信验证;然后探讨了安全操作系统中标签自身的安全问题,给出了一套针对安全标签的保护方案;最后讨论了安全操作系统的边界扩展问题,利用可信计算,结合远程证明,封装存储等相关技术,‘扩展了安全操作系统的控制范围。本文主要取得以下几方面创新性成果:1.针对安全操作系统中的完整性保护问题,提出了一种基于内存空间的动态度量方法,有效解决了基于文件系统的静态度量中存在的TOC-TOU(检验时刻与使用时刻不同步)问题,并通过算法分析和改进提高了动态度量的效率,增强了动态度量在复杂环境下的可用性,为操作系统的完整性提供了保障。2.针对安全操作系统中带有属性的安全标签容易受到篡改的问题,提出了基于可信计算的策略标签保护架构,该架构使用加密文件系统、完整性度量等机制将可信的概念植入到安全操作系统的内部,将系统的安全标签置于可信计算芯片的保护范围内,保证其不会遭受篡改,从而增强了整个操作系统的安全性。3.提出了安全操作系统边界扩展方法,利用可信计算,以虚拟边界的方式扩展了一台主机上安全操作系统的控制范围,使其能对虚拟边界内分发的数据进行有效的控制和管理(无论数据是否位于传统意义上的物理边界内),从而保护数据所有者的权利,增强安全操作系统的实用性。总的来说,本文利用可信计算技术对操作系统进行了安全增强,同时也对安全操作系统保护范围进行了扩展,拓宽了安全操作系统的应用。本文的研究成果不仅为安全操作系统的研究提供了支撑,还为基于可信计算的安全技术的研究方向提供了一定的借鉴。
其他文献
多尺度几何分析和极小化能量泛函方法是当前数学图像处理和计算机视觉等领域最具代表性的两种研究范式,这方面的研究已引起广大学者的普遍关注。一方面新的成果不断涌现,另一
计算机视觉技术具有非接触和自动化程度高的特点,使得这项技术在零件的表面质量检测、尺寸测量和形状识别等方面有着广阔的应用前景。本文利用物体的数字图像,围绕三维尺寸测
<正> 减肥不是儿戏,任何轻率或不科学之举获得的可能是机体的伤害或是更多的忧虑。低热量食谱——猝死减少进餐、限制热量摄入是一种常见的减肥方法,只要坚持确能收到良好的
<正> 据来自世界各地的UFO目击报告,近十代,UFO在地球上的活动更加猖獗,它们不仅大批猎取和宰杀牛和羊等大牲畜,而且还多次绑架和劫持我们地球人,更有甚者,它们连同乘客一起
很久以前西方人就认为,星期五是个不吉利的日子.这不只是因为耶稣受难的日子就是星期五.很多时候,人们会认为这种想法只是一种迷信.不过很多办理意外事故保险的保险公司专家
你相信世界上还有一个和你面貌、性格都几乎一模一样的人吗?或许你曾经听说过这种事。目前,科学理论仍然无法确切地知道,为什么大自然要创造长相几乎一模一样的人。但是这的确存
本文以广连高速项目前期测量准备工作为基础,以奥维地图与AUTOCAD数据的互相转换为研究对象,实现CAD格式数据到奥维地图数据的无缝对接。该应用技术能在野外地形中迅速找到寻
美国著名的人类学家玛格丽特.米德面对欧美社会急剧的社会变迁,从文化传递角度解析代沟,把文化分为后象征文化、互象征文化和前象征文化三种类型,并在此基础上论述年轻人在人
《论语》是儒家学派的经典著作之一,他记录了孔子及其弟子的言行,零碎而简明的言语中蕴含深刻的道理,《论语》一书把孔子的学习态度和学习方法表现的淋漓尽致,他温故知新、不耻下