同一地址空间下多保护域模型

来源 :南京大学 | 被引量 : 0次 | 上传用户:mengjie86
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件系统的复杂性和多功能性使其朝着可扩展的方向发展,其安全性问题受到了极大的关注。本文提出了一种在同一地址空间下划分多保护域的模型。定义保护域为用来确定一段执行代码所拥有的权限的轻量级上下文。地址空间被多个保护域共享,但每个保护域都有自身的不同于其它保护域的对地址空间的访问权限。通过将可扩展程序和扩展模块装载到不同的保护域中,使得它们之间相互隔离和在非授权情况下的不干扰。可扩展程序和扩展模块之间的交互和协作通过跨域调用高效的完成。这种跨域调用的语意类似函数调用的语义,调用完成之后返回到原保护域继续执行。 文章给出了同一地址空间下多保护域的多页表和多段表两种设计方案,对两种方案适用的体系结构和操作系统做出了比较。并在NUTOS操作系统中实现了一个用户态多保护域的原型和在Linux系统中实现了一个内核态多保护域的原型。解决了实现过程中的一些主要问题,如可扩展程序的初始化、扩展模块的装载卸载和跨域调用等。 NUTOS操作系统上实现的用户态多保护域模型被应用到引用监视器的保护上,使得引用监视器不会被旁路和受到系统其它部分的干扰,同时可以高效的完成其功能,以此确保NUTOS系统中的安全策略得到实施。Linux系统中实现的内核态多保护域模型能够使系统内核不受加载的内核模块中的错误的影响和恶意代码的破坏,既增强了内核的可靠性与安全性又保证了系统性能。 多保护域模型还可以应用到功能复杂的软件系统中。将软件系统分解成功能独立的多个模块,让每个模块处于一个单独的保护域中,来保证它们之间的隔离和在非授权的情况下不受干扰,贯彻安全系统设计中最少特权和分权的原则。
其他文献
近年来,WEB 服务技术发展迅速,它建立在广泛使用的HTTP协议之上,采用XML来统一数据描述格式,使用简单对象访问协议 (SIMPLE OBJECT ACCESS PROTOCOL,SOAP)替代了传统的组件调用方
加速三维场景的真实感绘制一直是计算机图形学中的研究热点。其中,光线跟踪是真实感绘制的重要方法之一,它能精确地模拟再现场景,产生高度真实的绘制结果。但是,这种方法的计算量
学位
虚拟室外场景的建模技术是实时仿真、电子娱乐以及飞行模拟等许多重要应用的底层支撑技术,也是图形学与虚拟现实技术中一项重要的研究课题。然而由于室外场景的规模巨大和形态
实现互联网可持续发展需要研究新型的互联网体系结构,以内容标识为中心的信息中心网络(Information-Centric Networking,ICN)是未来互联网研究的主要发展方向之一。在信息中心网
工作流技术是计算机支持协同工作研究领域中出现的一项新技术,它是实现企业业务过程建模,业务过程仿真分析、优化,业务过程管理与集成最终实现业务过程自动化的核心技术。J2EE作
随着互联网的发展和宽带网络的普及,组播通信由于其高效、快捷的数据传输技术而得到越来越广泛的应用。组播是一种群体间进行通信的方式,介于单播和广播之间。相对于单播和广播
目前,机器人会代替人类在很多危险或者人难以达到的环境中作业,但是由于其智能水平的限制,就必须由人指挥着去完成特定的任务。因此,就需要一个高可靠的管理系统去协调操作人员和
学位
当今社会,嵌入式系统的应用越来越广,需求越来越大。传统的嵌入式系统开发方法不利于修改设计,开发成本高,设计周期长,不能满足激烈的市场竞争的需要。一种新型的嵌入式系统
近年来,一系列的评测活动引领并有力地推动了语音识别技术的发展.当前,面向真实应用场景和复杂环境的语音识别已成为发展趋势.针对规模无限、属性多样的真实应用数据,如何有