容器分区隔离架构下Linux内核动态执行路径分析研究

来源 :兰州大学 | 被引量 : 0次 | 上传用户:huonu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在航空航天、核电以及当下热门的自动驾驶等领域中,系统功能的失效可能会严重威胁人的生命与财产安全,这类领域需要使用高度安全可靠的安全关键系统。安全关键系统通常需要部署分区隔离架构来隔离多任务间的干扰,Linux内核的容器技术能够提供足够的隔离能力,并具有运行效率高、资源占用少等优点,在多个工业项目中被作为分区隔离的实现方式。但Linux内核并非专门面向安全关键领域设计开发,因此需要对Linux内核进行安全验证。动态分析与测试方法是功能安全标准IEC61508高度推荐的安全验证方法之一,但Linux内核的动态执行路径具有不确定性,这为Linux内核的验证与测试工作带来困难。目前的研究没有对这种不确定性的原理进行讨论,而且分区隔离架构的部署也可能会对动态执行路径造成影响。本文设计并实现了容器分区隔离架构下的Linux内核动态执行路径的测试实验,以此研究动态执行路径不确定性的原理,评估容器分区隔离架构对动态执行路径的影响。本文的主要工作包括:(1)设置有无容器分区隔离架构部署的对照实验场景,并设计实现了支持容器分区隔离架构下Linux内核动态执行路径采集的自动化工具SIL2Trace;(2)利用测试实验所得到的动态执行路径数据,构建调用关系有向图并分析Linux内核动态执行路径不确定性的原理,评估容器分区隔离架构对于不确定性的影响;(3)对Linux内核动态执行路径进行独立性检验,并采用泊松回归模型估计执行路径的种类数量,评估容器分区隔离架构的部署对于执行路径种类数量的影响。实验数据的结果分析表明,Linux内核动态执行路径的不确定性与系统的全局运行状态相关,容器分区隔离架构对于运行环境的隔离能够在一定程度上降低这种不确定性。在相同的测试次数下,容器分区隔离架构对于任务的隔离能够减少潜在执行路径种类的总数以及未被测试的执行路径种类数量,降低路径测试工作的不确定性。但不同分区间仍存在执行路径的相互影响,不可抛开其他分区对某一分区内的任务单独进行动态执行路径测试。
其他文献
背景及目的:甲状腺癌是常见的内分泌系统恶性肿瘤之一。由于诊断影像和疾病监测的普及和发展,甲状腺的发病率持续升高,近年女性甲状腺癌发病率位居世界第五;随着发病率的增加和死亡率的降低,如何平衡治疗方法是一个不可避免的问题。本研究旨在证实miR-222-3p及其靶基因在甲状腺癌患者生存预后和免疫浸润中的作用。资料与方法:基于GEO和TCGA数据库,评估miR-222-3p在甲状腺癌和正常甲状腺组织中的差
学位
基于面部表情的抑郁识别近年来受到了广泛的关注,本文从抑郁数据集的采集出发,构建了基于面部表情的抑郁识别模型,实验结果表明了我们构建的抑郁识别模型的有效性。本文的具体研究工作可以总结为以下几个方面:(1)抑郁数据集的构建及预处理为了构建有效的抑郁识别模型,我们招募被试采集并构建了基于面部表情的抑郁视频数据集。数据是在正中负三种刺激下采集的,被试的面部表情变化会被记录下来。我们对数据进行了相应的预处理
学位
背景:脱发是一种常见疾病,特别是雄性激素源性脱发(androgenetic alopecia,AGA),在一定程度上会对患者造成精神和心理压力。患者往往存在自卑等心理压力,给他们的正常生活和社会活动带来了很大的负面影响。目前治疗雄性激素源性脱发的方式有药物、激光、毛发移植和中胚层治疗等。尽管AGA是一种非常普遍的疾病,但目前治疗方法有限。有些治疗方式存在不良反应和部分患者对这些治疗方法不敏感。因此
学位
随着互联网、社交网络等新媒介的发展,大量非结构化数据产生,包括文本、图像、声音等,其中文本占据了很大比例。非结构化文本数据中包含着有价值的信息,面对海量的文本非结构化数据,如何对其利用是信息抽取领域面临的重大挑战。命名实体识别是信息抽取领域的一项关键性基础任务,旨在识别文本中的命名实体,并将其归纳到相应的实体类型中。训练一个实体识别模型需要训练样本,在某些领域,如医疗、电子商务、法律等领域,标注样
学位
目的 观察酒石酸美托洛尔片联合盐酸胺碘酮片治疗心律失常的效果及对炎性因子水平的影响。方法 选取2019年7月—2021年7月抚州市中医医院收治的心律失常患者64例,采用随机摸球法分为观察组和对照组,每组32例。对照组患者给予盐酸胺碘酮片治疗,观察组患者则在对照组基础上加用酒石酸美托洛尔片治疗,2组均连续治疗1个月。比较2组患者治疗效果,治疗前后心功能指标[左室舒张末期容积(LVEDV)、左室收缩末
期刊
研究目的:通过搜集近端锚定区不足行左锁骨下动脉(Left Subclavian Artery,LSA)重建的主动脉弓部疾病患者资料进行总结,对比“烟囱”支架植入术与Castor分支支架植入术两种术式的近期疗效,给后续的临床工作提供一些参考。研究方法:收集2017年11月-2021年3月期间,北京大学深圳医院心血管外科收治的近端锚定区不足的重建LSA的主动脉弓部疾病病例,其中27例接受了Castor
学位
文本作为信息传递的载体,有助于人们对场景语义的理解。而随着移动互联网的发展和人们需求的变化,文本的检测和识别也逐渐从传统的文档文本转向自然场景图像文本。自然场景图像文本的检测与识别可以广泛地应用在实时翻译、票据识别、智能驾驶等多个领域。然而,自然场景图像通常存在背景复杂、文本形态弯曲、模糊等问题,使得文本检测与识别的难度增加。针对以上问题,本文从以下几个方面展开研究:(1)在文本检测方面,本文提出
学位
第一部分分析颅内动脉瘤形成的危险因素目的:分析颅内动脉瘤形成的相关危险因素。方法:选取时间段为:2020年1月至2021年8月,地点为:汕大附一院,研究对象为:187例收治住院的颅内动脉瘤患者和对照组142例。通过收集这些患者的年龄,性别,个人史(包括吸烟史、饮酒史),既往史(包括高血压病史、冠心病病史),实验室检验结果(包括空腹血糖、血脂),采用单因素分析和多因素Logistic回归分析,分析患
学位
<正>“短期来看市场已经触底,恢复是一个缓慢温和的过程。”送现金、送首付、送车甚至送车库……这些促销卖房的玩法已经不稀奇了。近段时间,河南建业旗下的两个洋房项目相继推出“爱心助农”活动,称“小麦和大蒜可以抵首付”。简单来说,“小麦换房,2元/斤;大蒜换房,5元/斤。”翻新的促销模式和前所未有的力度,顿时引发坊间热议。有人感慨开发商“套路不错”:既帮农民卖了小麦和大蒜,改善了住房环境,又帮自己卖了房
期刊
基因组注释是一种通过对测序数据分析得到基因组序列中全部基因位置和功能的方法,是基因组分析中最主要的工作,广泛应用于生物、临床以及药物研究工作中。随着高通量测序技术的发展,测序得到的基因组数据量极具增长,对基因组数据的注释分析需要更密集的计算和更庞大的储存,难以在小型桌面计算机平台中开展,因此基因组注释也越加依赖高性能计算集群来为其提供基础计算资源的支持。但是在高性能计算集群上进行基因组注释对于很多
学位