嵌入式实时操作系统访问控制技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:XDCHZHTXZHY
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式实时系统的应用越来越广泛,安全问题显得越来越重要。嵌入式系统一旦出现安全问题,其后果不但严重干扰人们的日常生活,侵犯公民隐私,造成巨大的经济损失,甚至威胁到国家安全。操作系统作为嵌入式系统的核心,它的安全是构筑在其上的应用以及整个系统安全性的根本保障。操作系统安全的主要目标包括根据系统安全策略对用户的操作进行访问控制,防止其对计算机资源的非法存取;标识用户并进行身份鉴别;保证操作系统运行的安全性;保证系统自身的安全性和完整性。访问控制技术是实现操作系统安全的核心技术,通过控制用户对系统信息资源的访问,达到实现系统信息资源的保密性和完整性的目的。当前,对嵌入式实时操作系统访问控制技术的研究还处于起步阶段。本文研究访问控制技术,分析传统嵌入式实时操作系统在安全方面存在的不足。在此基础上,基于嵌入式实时操作系统对访问控制的特殊要求,提出一种多策略访问控制模型及其实现框架。该模型充分考虑了嵌入式系统应用的多样性,综合了几种访问控制模型的优点,能对主客体的安全标记进行有效管理,重点加强主体对客体的强制访问控制。本文对以下几个方面进行研究并有所创新:1.研究安全操作系统的评价标准并结合嵌入式操作系统的特征,引入B1级嵌入式子集作为嵌入式操作系统的安全评价标准;2.结合嵌入式系统特点,总结嵌入式操作系统中访问控制技术的设计思想;3.研究RBAC、MLS和DTE模型,在此基础上提出一种多策略访问控制模型(MPACM),并采用形式化的方式描述;4.研究GFAC和FLASK框架,设计适合嵌入式操作系统的访问控制模型实现框架,该框架易于扩展,具有开放性;5.分析Windows CE操作系统的体系结构和源码,基于其实现MPACM模型,大大增强Windows CE的访问控制功能。基于以上理论,在嵌入式操作系统Windows CE.net中实现了访问控制原型,并通过测试,表明其功能和性能都满足嵌入式实时操作系统的特殊要求。本论文对嵌入式实时操作系统访问控制技术的研究和实验,对嵌入式安全操作系统的研究起了一定的铺垫作用。
其他文献
本文系统地研究了敏捷(Agile)软件方法中的极限编程(XP)方法,讲解了XP的理论知识以及它的十二种实践方法,并且对十二种实践方法在实际系统中进行了研究与应用,还有对敏捷建模和
Web服务和对等网络是当前的热门技术。两者具有一定的互补性,因此可将这两项技术进行一定程度的整合。在P2P平台上实现Web服务不但可使Web服务分散,实现应用之间的松耦合;还
对于网络拥塞的控制,首先需要了解流量特性并建立准确的流量模型。传统的网络业务模型只能描述其短时相关性,研究发现网络流量具有长相关性,因而具有自相似性。FARIMA(p,d,q)
近年来,随着生物信息计算、网络入侵检测、文本检索等领域的发展,如何从序列数据中快速地提取用户感兴趣的、有意义的模式成为了一项关键的研究课题。对于已有的模式定义,最
在软件开发历程中,软件系统架构设计一直起着关键的作用。对于规模较大的企业级应用而言,系统架构不仅会影响到系统设计和开发的进度,也会直接影响到系统的后续发展潜力,甚至
汽车电子技术的迅猛发展,引发了汽车控制领域深刻的技术变革,目前汽车网络正朝着总线化的方向发展。CAN总线是目前被众多汽车产业广泛采用的汽车网络主流协议,FlexRay总线是
多模医学图像配准为医生利用多种模态的医学图像信息、提高医学诊断和治疗的准确性打下了基础。基于互信息的配准方法由于无需预处理、准确性高、稳健性好等特点,是当前医学
Web services定义了应用程序如何在Web上实现互操作性的一套标准,它可以在网络中进行跨平台跨语言的描述、发布、查找以及调用。因此Web services给应用程序的集成带来了方便,
因特网(Internet)在给人们生活提供便利的同时,也产生了许多意想不到的问题,计算机安全就是其中一个突出的问题。网络入侵检测系统作为当前网络安全体系框架中的重要组成部分