安全操作系统中可信恢复的设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:sihuajian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统的安全在计算机系统的整体安全性中具有至关重要的作用,没有操作系统提供的安全性,计算机系统的安全性是没有基础的。而意外的系统故障则有可能破坏操作系统的一致性和安全保护性能。五级安全操作系统要求计算机信息系统可信计算基(TCB)提供过程和机制,保证计算机信息系统失效或中断后,可以进行不损害任何安全保护性能的恢复。也就是所谓的可信恢复。本文借鉴数据库中事务设计的思想为TCB操作提供原子化操作,确保安全状态转换的事务性,进而确保可信恢复。本文提出并实现一种基于事务操作的可信恢复系统,将系统安全机制操作全部视作原子化操作,并包含一系列的可信恢复管理程序,在计算机信息系统失效或中断后,可以将系统带回到安全状态。本可信恢复系统提供了用户级的事务创建原语,通过建立新的事务声明系统调用为TCB操作提供事务创建和提交的接口,从而TCB操作只要将其代码段声明为事务就可由内核中可信恢复系统确保其原子性。本可信恢复系统由事务管理器、日志系统、日志文件和一些实用程序组成。事务操作是通过建立日志实现的。日志系统截获TCB操作的所有更新操作并将其更新记录在日志文件中,等事务成功完成后再写回到磁盘上,从而实现TCB操作的原子性。本可信恢复系统提供了完善的恢复功能,提供了设置系统检查点、系统归档备份等恢复机制和恢复工具,可以在TCB故障、系统崩溃或者介质故障的情况下通过日志或者归档备份和日志相结合重构最近的安全一致状态,确保系统的安全保护性能不受损害。
其他文献
在计算机图形学中,最引人注目的研究方向就是图形的真实感问题。所谓图形的真实感问题就是指所生成的图形反映客观世界的程度。纹理映射是高质量图像合成中最成功的技术之一,
近年来,基于XML的Web服务技术迅速发展,为互联网应用提供了一种共享数据的有效手段。它能够较好地解决异构应用之间、松散耦合环境下的互操作、集成和协作问题,成为国内外软件技
21世纪是城市的世纪,城市在经济社会发展中的地位和作用将更加突出。如何提高城市竞争力,加快城市的现代化发展,已成为广大学者普遍关注的问题。定量分析不同城市之间的竞争
“三网合一”——即将电视网、电话网和传统计算机网络合并为一个集成的网络已是大势所趋,密集波分复用(DWDM)技术的出现又为其提供了高速通信条件,但是现有的Internet的三层/两
支持向量机(SVM)是在统计学习理论的基础上发展起来的,它在很大程度上解决了以往的机器学习模型的选择与过学习、非线性、维数灾难、局部极小点等问题,在20世纪90年代以来受到
本论文从网格技术的基本理论出发,阐述和介绍作为下一代网络的最新技术——网格的起源、概念、发展现状、分类、系统构成、网格体系结构等基本要素进行了详细的介绍,着重研究了
随着我国国民经济高速发展,能源在经济中的地位日渐突出。山西省作为能源重化工基地,有着丰富的煤炭资源,然而它却是一个缺水大省,水资源的匮乏已经成为阻碍本省经济发展的绊脚石
虚拟现实技术是计算机图形学、人工智能、计算机网络、信息处理等技术发展的产物。大投影面沉浸环境在虚拟现实技术中越来越多的应用,关键的原因在于它良好的沉浸感给人在视觉
分类是数据挖掘研究中的一个基本任务,关联规则挖掘是数据挖掘研究中的一个重要领域,把关联规则挖掘用于分类问题开辟了数据分类的一条新路。常见的基于关联规则分类算法通常在
本课题来源于贵州省重大工业攻关项目——贵州省高速公路桥梁安全养护健康系统研究(黔科合GY字(2005)3012)随着我国高速公路建设的蓬勃发展,桥梁的建设也相应的进入了一个快速