嵌入式操作系统信息安全核技术的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:cicf1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络的发展,越来越多的嵌入式设备接入了互联网,计算资源的共享跨越了空间和时间的限制,信息安全的问题显得越来越重要.操作系统是嵌入式系统的核心,如果缺乏这个安全的根基,构筑在其上的应用系统以及整个嵌入式系统的安全性将得不到根本保障.但目前国内对嵌入式安全操作系统的研究几乎是空白,因此迫切需要构造一个高可靠、高安全的嵌入式操作系统.本文深入研究了操作系统的安全机制及实现技术,针对嵌入式系统的特殊要求,将安全核设计为嵌入式操作系统的安全管理部件.文中对以下几个方面进行了研究并有所创新:1、研究安全操作系统的安全标准并结合嵌入式系统资源有限等特征,拟订了B1级嵌入式子集;2、根据嵌入式系统应用的多样性提出了支持MLS、RBAC、DTE的多策略模型,并设计了多策略集成语言.3、基于嵌入式系统无多用户交互环境的特点,本文在策略配置工具中完成身份认证过程,同时,安全核中采用强制访问控制技术实施所有对系统访问请求的隔离与安全检查.4、为满足嵌入式系统对安全核"短小精练"的要求,在安全核体系结构设计中,将安全策略存放于安全核之外的策略数据库中,实现了策略与实施的分离;此外,该安全核体系结构实现了安全策略的动态替换和在线下载功能;同时通过在安全核中添加策略缓存来加快决策速度、优化系统性能.基于上述理论研究,在嵌入式操作系统CRTOS II中实现了安全核原型,并通过试验测试验证了该安全核的功能和性能满足嵌入式系统要求.论文中嵌入式操作系统安全技术的探讨与实验,对嵌入式系统安全保障技术的进一步研究具有一定的参考价值.
其他文献
随着云计算的发展,人们逐渐将目光从传统应用转向SaaS应用。这促使了在SaaS应用业务逻辑日趋复杂的同时,人们对其的需求量也快速增加。对于同一领域下的相似应用,卡内基梅隆
随着二十一世纪数字时代的来临,专用高速数字信息的处理技术成为发展的方向,专门为高速数字信息处理而设计的数字信号处理器(DSP)成为数字化领域的重要角色,随着DSP技术日新月异
随着网络技术的发展,越来越多的企业、组织和研究机构将其具有优势的上层应用、业务功能、数据访问接口甚至是底层计算资源等以服务的方式开放,以供用户发现和调用。由于单个
在视频点播服务中使用对等网络技术已经被证明是高效的,具有良好扩展性的。而将网络编码引入对等网络视频点播系统中也已被证明能够简化数据调度,有利于服务质量的提升。但对
软件需求正在飞速发展,需求的增长带动了软件开发活动的急剧增长,软件过程相应地成为人们关注的焦点。 1991年,在软件生产和消费方面都一直走在世界前列的美国,推出了一个指导
基于断层数据的三维重构是三维数据场可视化技术的主要研究内容,重构物体的三维模型也是分析、仿真的前提,本文以此为背景,对断层数据的三维重建及其相关技术进行研究,主要包括轮
本文深入研究了专家系统的工作原理、发展方向和Web Services技术的最新发展、应用成果.并对现有的三种集成Web技术的专家系统结构模型进行分析对比,系统地论证了使用Web Ser
VRML是Internet上标准的三维文件格式。由于VRML文件格式很复杂,对于普通的非专业用户(比如刑侦人员)来说,直接通过编辑文本来书写文件创建VRML场景是很困难的。同时,案件现场的
机器人学是一门结合理论、设计、制造和应用的科学或技术研究;其目的是使机器人可应用于完全自行控制的工作中。机器人路径规划在机器人学中起到重要作用。 快速扩展随机树
实时系统的模型检验方法是一种保证计算机实时系统安全性和可靠性的严格的形式化方法,随着计算机科学的发展,这种方法已经被广泛地接受和使用。由于模型检验方法在对系统建模时