损伤系统内核完整性保障研究

被引量 : 0次 | 上传用户:sakuma556
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
保护内核的完整性是构建可信操作系统的最根本的安全目标之一。至今通用操作系统仍因其自身的安全漏洞而频繁受到恶意攻击。内核模块的安全漏洞给了攻击者可以控制或破坏整个操作系统的机会。没有操作系统内核的安全,其它的安全解决方案的实施都无法得以保障。  本文主要通过分析宏内核操作系统Linux和微内核操作系统Minix的内核和服务进程(为叙述简便起见,以下都称为操作系统内核)结构、内核级rootkit的攻击原理,深入研究了操作系统内核的服务视图和完整性目标,提出了一套操作系统完整性的保护机制,并从设计的形式化验证、运行时监控两方面来保证上述完整性保护机制的实施。  主要成果与创新包括以下三个方面:  (1)通过研究内核结构和内核攻击方法,总结出操作系统内核的完整性保护机制。  通过分析操作系统内核的功能、系统结构及安全需求,提出了操作系统内核的服务视图,基于此视图建立了一个操作系统自动机模型。分析了影响操作系统完整性的各种因素,最终给出了一个通用的操作系统内核完整性的目标。结合现有的对内核攻击方法的分析,提出了操作系统内核完整性保护的机制,根据保护机制实施的方式不同,将它们划分为两类:a)内核服务处理过程的执行完整性保护机制。包括服务处理过程的数据和行为的完整性保护机制。主要通过设计或实现验证、运行时监控的手段来实施;b)内核并发设计的验证机制。主要通过形式化验证的方法来证明并发执行的服务处理过程之间的通信与数据共享是符合设计者预期的。  (2)通过形式化验证手段验证内核服务的并发设计符合设计者期望。  操作系统在服务过程中往往并发地为不同的用户进程提供服务,本文深入分析了多个服务过程在并发服务过程中内核对象资源对服务效果的影响,发现了并发的两个服务过程所依赖和影响的内核对象资源存在着两种使用方式:(a)完全隔离使用;(b)存在共同的内核对象。  针对完全隔离使用的情况,通过建立服务不干扰模型,定义多个服务之间的隔离策略,并给出了服务设计满足隔离属性的条件。针对存在共同的内核对象的情况,本文提出了根据两个服务处理过程所依赖和影响的内核对象使用方式(隔离或共享)建立通信信道的方法,把对象的读写看作信息的流入和流出。通过不干扰理论,定义了多个服务处理过程之间的信道控制策略,限定任意服务处理过程访问内核对象的范围不包括其它服务过程隔离使用的对象集合,给出了服务设计满足信道控制策略的完整性条件。并通过基于通信顺序进程CSP的系统建模以及利用自动化验证工具FDR2对上述条件的形式化验证,确保内核服务模块的设计符合设计者的期望。  (3)通过运行时监控手段实施内核完整性保护机制。  现有的操作系统完整性监控手段有以下缺陷:1)监控设施与被监控内核具有相同的特权级,既不能保证监控设施和策略自身的安全性也不能保证监控不被旁路;2)部分监控设施构建在协处理器中,保证了监控设施和策略自身的安全,但是语义获取困难,且只能采用轮询方式,难以及时捕获系统异常,仍然不能保证监控不被旁路。3)部分监控设施构建在虚拟机管理器中,保证了监控设施和策略自身的安全,可以及时捕获系统异常,但是语义获取困难。  本文基于硬件虚拟化技术,在被监控系统的内核中构建监控模块,利用了硬件虚拟化技术保证了自身的安全,确保了被监控操作系统的特权操作以及对需要保护的内存或寄存器的访问都能陷入监控模块。由于监控模块共享操作系统的内核空间,易于获得对象语义和减少页表切换的时间开销。同时,为潜在的攻击源动态载入模块构建单独的页表,取消动态载入模块对内核数据的写权限。监控动态载入模块向内核核心代码的跳转,限制动态载入模块调用内核函数的范围。通过上述访问控制措施,限制动态载入模块的破坏能力。
其他文献
针对新靶标探索新颖的先导化合物是药物发现和设计过程中最重要的步骤之一。目前,获得先导化合物的途径主要有两种:一是通过基于实验的高通量筛选方法来筛选分子库从而获得有苗
校园网络不断快速发展,己成为反映大学生思想道德健康的一个重要窗口。从校园网络BBS、博客中检测大学生乐于讨论的话题和事件是掌握大学生心理健康的重要途径。为了建立一套
随着国家电信业改革的深化,国内电信业的市场环境已渐趋合理,竞争将日益加剧,正确的决策无疑是企业制胜的根本。为了支持正确决策,就要求所管理的数据可靠,没有错误,准确地反
学位
课表编排是一个涉及多种因素的组合规划问题,它要保证在课程安排中教师、学生、教室不能产生冲突(所谓冲突,就是将需上不同课程的两个或多个班级安排在了同一个时间、同一间
学位
随着互联网络信息技术的不断发展,网络信息共享已成为一种必然的趋势。这必然为我们的生活带来巨大的变化,信息技术除了为我们带来便利之外,如何从大量信息中找到对我们有用的信
新传感网产业物联网(The Internet of Things)的再一次盛行和IBM“智慧地球”的提出,将再一次把无线传感器网络(Wireless Sensor Network)的发展推向新的高潮。良好的WSN仿真
基于质谱技术的蛋白质鉴定方法已经成为蛋白质组学研究中的主流方法,而分析质谱数据的常用方法主要是数据库搜索技术。在数据库搜索中,肽段母离子信息的准确性决定着鉴定结果的
人们越来越认识到,现实世界的经济、金融、社会、生态等复杂动态系统的一些关键特征往往潜伏在系统中,它们只能够被直接在定性层面上建模,进而被理解和预测。因此,为了分析这些系
学位
本论文的课题背景来源于“宁夏电子图库综合决策支持系统(NXDSS)”。研究的主旨是利用微软基于SOA软件体系结构的开发技术——WCF设计实现面向服务的软件体系架构的决策支持
本论文以一套鞋服DRP系统的开发为例,探讨如何将DRP(分销资源计划)管理理论应用到鞋服分销的实际管理中以实现分销管理的信息化、科学化、智能化,并阐述了基于.NET构建多层体
学位