内核隔离结构的安全操作系统研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:leiguo152
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全现在已被越来越多的人们所重视,各种安全产品应运而生,如防火墙、入侵检测系统、安全服务器等等,而它们所依赖的系统平台是否安全是这些安全产品能否真正实现其安全功能的基石,本文则着重于构建安全且高效的操作系统。 Unix、Linux等单内核结构操作系统的内核都是一个庞大、复杂的程序,内核是由几个逻辑上不同的部分组成,但这些逻辑部件都共享同一个内核地址空间并具有同样的无限特权,其中任何一个部分有问题都可能导致整个系统的崩溃。在MACH,QNX等微内核结构的系统中,虽不会因为局部错误或漏洞而导致整个内核的崩溃或不安全。但由于需要更多的进程间通信和上下文切换,效率成为该结构的致命问题。 广泛应用于各种安全操作系统的BLP、DTE等安全模型都是建立在操作系统内核自身安全的前提之上的,不能有效地应用到操作系统内核的内部来保证内核的自身安全。因此必须突破基于主客体和访问监督器的安全模式,提出适用于安全内核内部的系统结构,该结构模型应能解决内核各功能模块间的安全隔离并相互交互共同保障自身安全的问题。 基于综合的考虑,本文提出了一种安全操作系统模型,是在Linux的基础上,吸收Mach微内核结构特点的安全操作系统。本文主要对该系统结构安全机制进行详细分析,并详细描述系统进程管理部分实现,包括进程线程模型设计,实现内核多线程机制,进程表示,组织,通讯,可抢占式内核设计等进程管理基本功能设计,并设计,实现进程管理自身安全保障机制,包括主要是基于执行域进程访问控制机制以及不同空间进程调用安全机制描述。此外涉及内存管理,模块管理,支持网络,可扩充性好。通过建立该操作系统内核软件结构和各模块的隔离保护利访问控制机制,防止操作系统的关键数据和代码被篡改,访问控制机制被绕过,则保证操作系统自身的安全为各安全应用软件提供一个安全坚实的系统平台。 本文的主要工作:1.通过Intel处理器和Linux操作系统的软硬件安全机制,分析当前安全操作系统安全机制原理以及其实现. 2.对本文所提出的内核隔离结构安全操作系统进行设计,并阐述了其框架结构,系统结构安全机制,框架中各功能层,其中着重于介绍进程管理自身安全保障机制以及进程管理模块部分设计,功能实现。 3.描述在该内核隔离结构安全操作系统下的应用,以包过滤防火墙为例,详述防火墙应用功能实现,也通过应用介绍,将功能层间,功能层内模块交互过程进行深入的分析. 4.初步形式化分析内核隔离结构中模块可靠性. 5.在Linux系统基础上进行简单原型实现,并对性能进行简单分析.
其他文献
互操作性是新一代多媒体通信的发展趋势,而在实时多媒体通信领域中H.263和MPEG-4已经成为两大各具特色的甚低码率(VLBR)视频编码标准,我们关注到ITU-T的H.263在有线网络作为
随着信息时代科学技术的突飞猛进,地理信息系统(GIS)成为了信息技术(IT)的一个重要组成部分,在信息社会中占有越来越重要的位置.因其对时空数据及其属性数据较强的综合分析能
目前移动通信技术仍在不断发展,新的技术、新的设备、新的业务不断出现。电脑彩票电话交易系统是一个典型的基于移动通信技术的小额电子交易系统。目前体彩中心采用“热线系统
随着医疗信息系统的应用,特别是医院POS系统的普及,数据库中收集了大量的关于患者的基本信息、诊断信息、治疗信息还有药品信息和医务人员的信息等.这些信息对决策者做出重大
名实体最初是在MUC(Message Understanding Conference)上被提出的.根据最近的1997年名实体任务的定义,名实体识别包括三个子任务:实体名、时间表示语、数字表示语.其中实体
语音通讯是分布式虚拟环境中用户之间重要的交互方式。语音数据量大,这是所有通过网络传输语音数据的系统所必须考虑的一个问题。两点间的语音通讯,比如IP电话,可以借助语音编码
该文在全面分析移动Agent技术研究现状、研究热点和发展趋势的基础上,重点研究了移动Agent形式化建模、移动Agent规划、移动Agent通信以及移动Agent安全等问题.具体包括:(1)
本文所实现的部分是吉林省科技厅重大科技资助项目――“粮食管理信息智能决策支持系统”中的一部分。本系统主要以吉林省粮食工作为背景,利用数据仓库,数据挖掘,统计分析,知识推
在众多的信息安全技术中,入侵检测系统的发展引人注目。由于目前入侵检测技术的限制,检测系统报警误报率和漏报率都较高。报警数量多,粒度太细,各个报警之间没有联系,因此无法对入
物联网已成为当前世界新一轮经济和科技发展的战略制高点之一,被认为是继计算机、互联网之后,世界信息产业的第三次浪潮。在交通、公共安全、农业、环保、工业生产、电力、物流