基于eAUTO实时嵌入式操作系统安全机制的设计与实现

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:gaoxianfeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,嵌入式设备已经无时无刻的不影响着人们的生活,例如智能手机、平板电脑以及智能手表等。这些设备可以很方便的连接到网络,给予人们各种各样的方便,例如网上冲浪、游戏、查找地图以及购物等。它们虽然一定程度上方便了人们的生活,但是它们也无时无刻不承受安全性能的考验,一旦有人非法入侵到这些嵌入式设备,就有很大风险造成人们的财产安全损失。而嵌入式操作系统是这些嵌入式设备的核心,它的安全性也直接决定了整个嵌入设备的安全性。从20世纪60年代,操作系统诞生之后,操作系统的安全性也一直受到国内外学者所研究。相比之下,国内对操作系统的研究还处于初级阶段。本文在对嵌入式操作系统安全机制的研究基础上,提出了针对分区操作系统的安全架构以及适合嵌入式操作系统的安全策略模型,并完成实现与测试,具体如下:1.针对分区操作系统,采用了安全代理与安全服务相分离的安全结构,每个用户分区都有一个安全代理,负责拦截下所有用户对系统核心的操作,然后交给安全服务器进行决策。安全服务器处于一个独立的系统分区中,整个系统就只有一个安全服务分区。2.在安全服务模块中,本文又设计了内部通信模块、安全认证模块、加密模块、密钥管理模块、安全存储模块等子模块,这些模块与硬件安全模块(HSM)息息相关。内部通信模块主要实现了安全服务模块与安全代理模块的内部通信工作;安全认证模块主要实现了访问控制以及安全验证等工作;加密模块实现了数据加密;密钥管理主要负责加密解密密钥的生成;安全存储主要实现了隐私数据的存储工作。3.针对访问控制,本文采用了强制访问控制。针对嵌入式设备的特点,本文在研究国内外安全策略模型的基础上,提出了多策略集成模型,实现多策略的集成表达。4.为了满足嵌入式系统的实时性要求,本文采用了策略缓存以提高效率,安全代理拦截用户操作之后,可以先查看策略缓存,只有缓存失效的情况下,才对安全服务模块进行访问,这是本文的一大创新。本文以分区系统为应用场景,实现了安全服务器开发工作,同时以实验室内部操作系统eAUTO为基础完成安全代理模块的开发工作。
其他文献
本文对信任计算在网格授权中的应用进行研究。首先给出了基于模糊理论的网格信任计算模型,采用模糊综合评价方法评估信任,实现了对实体信任的多因素综合评价;然后,通过研究信
传统的工作流系统大多以工作流管理联盟的工作流模型为基础,采用基于客户端/服务器的模式,将资源集中存储在服务器上,这种模式下虽然有易于管理和数据一致性等优点,而且已经
金融领域是网络经济及电子商务应用的核心领域。在金融信息系统的建设中,由于以产品/区域为中心的分布式系统架构形成的系统设备选型不一致、应用技术标准不统一、业务流程设
随着信息技术的不断发展,软件产品开始应用到各个领域,软件产品的质量自然成为人们关注的焦点。软件测试是软件开发过程中的一个重要阶段,是保证软件质量最重要的手段,因此越来越
作为PROFIBUS的一个版本,PROFIBUS-DP继承了前者的主要技术特点,在我国自动化领域得到广泛应用,具备较大的市场发展潜力。但是,国内对于DP总线的研究还局限于应用领域,大部分国内
随着网络技术的快速发展,网络带宽也在不断的增加。在高速网络时代已经到来的今天,网络安全问题日益严重。传统的入侵检测系统由于硬件及技术水平的限制,在高速网络环境下面
微粒群算法是受自然界动物群体行为启发而产生的一种群体智能优化算法,其生物学依据是同物种间信息的交互共享有利于物种生存。但标准微粒群算法中微粒共享的信息较少,仅限于
公钥加密方案的匿名性(亦称公钥隐密性)与数据保密性同样都具有重要应用价值。匿名性(key-privacy)与保密性(data-privacy)是完全不同的性质:前者保证密文不泄露用来加密的公
基于以太网的智能传输接口研究是为了把RS232串口通信和RS485/422总线通信统一到以太网中,即完成串口-网络协议转换。由于RS232和RS485/422的传输距离有很大的局限性,而且串
植物是一种重要的自然环境元素,对植物进行虚拟仿真和真实感渲染一直是计算机图形学的研究热点之一,本文在前人工作的基础上,在三维植物网格并行生成及渲染领域进行了一定的