安全操作系统中可信恢复问题研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:q3356367
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和通信技术的发展,计算机安全占据越来越重要的地位,而操作系统安全是计算机安全的必要条件。鉴于操作系统面对着来自内外部环境的各种安全攻击和威胁以及操作系统自身设计和实现的复杂性,各种各样的失效都会发生在操作系统中。可信恢复是安全操作系统中的一种运作保障技术,其主动保护操作系统安全,增强了计算机系统的可靠性和可恢复性。本文集中对可信恢复技术做了较为深入的研究。   本文阐述了可信恢复对研制《访问验证保护级》安全操作系统的意义,研究分析了可信计算基中错误、故障和失效之间的关系,对失效进行了分类,对现有的操作系统恢复技术进行了调研和分析。其次,明确了可信恢复的设计目的和内容,并通过对安全操作系统中安全模型抽象描述的扩充,描述了安全操作系统内部安全性损害的发生,给出了安全性损害的可信恢复算法,并举例分析了可信恢复算法对系统安全性的保证。最后,综合运用检测和监控技术、决策和评估技术以及备份技术和恢复技术,设计了SOS可信恢复系统,并在中科院信息安全中心开发的安胜《结构化保护级》安全操作系统上进行了文件系统可信恢复的原型实现。   本文的研究工作为研制《访问验证保护级》安全操作系统提供了技术和经验,并奠定了良好的基础。
其他文献
随着大数据时代的到来,人们的生活方式和消费习惯也发生重大变化,网上购物以其方便与廉价的特点受到越来越多人的青睐。越来越多的商家不仅有自己的实体店而且开设了电子商务网
OTA技术是近年来兴起的针对移动终端用户一种新型的数据动态更新方式,国内外的运营商对其都有比较广泛的应用。本文的一个主要工作就是基于现有的OTA服务器系统,抽取其共性进行
学位
随着计算机应用技术的不断发展,图像信号扮演着越来越重要的角色。许多信息均可以通过图像方式进行存储和传送,由于存储空间和信道容量的限制,图像信息必须经过压缩或量化处理后
科学数据库经过二十多年的发展,积累了大量的科学数据资源。如何对这些数据资源进行有效的管理以方便数据共享、交换和整合,成为了一个亟待解决的问题。   科学数据库标准规
随着全球信息技术的发展,数据挖掘理论得到广泛研究,分类是其中应用最广的一种技术。随着可以利用的数据同益增长,大数据量的学习处理给研究者提出了新的难题。本文对增量式分类
网络流量分析技术包括对网络主机地址、网络互连、网络应用以及网络用户行为等多个关联实体的研究分析,对网络资源分配、网络服务质量提高都具有重要意义,其中以网络主机地址
本文分析了现有可变数据排版软件所面临的海量数据处理与多任务并发处理问题,参照印刷工作流JDF国际标准的核心思想,提出了基于XML的可变数据集群排版技术方案,用于解决可变数据
LFC语言是以上下文无关语言为数据类型的函数式语言,在形式规约获取系统SAQ中用作形式规约语言。LFC语言的检验分成两部分:即上下文无关文法检验和LFC函数检验。本文以LFC语言
ENUM(Telephone Number Mapping,电话号码映射)技术是近年来网络资源寻址定位方面研究的热点。在三大网络逐渐融合的趋势下,ENUM有着很乐观的前景。ENUM的深入研究和使用推广对
门户是一种基于web的应用系统,它可以集成来自Internet、Intranet和应用系统的各种信息,使员工、客户和合作伙伴能够从单一的渠道访问其所需的个性化信息。门户通过及时地向用