新聞中心

        EEPW首頁 > 嵌入式系統(tǒng) > 設(shè)計應用 > 嵌入式系統(tǒng)的VxWorks安全性問題研究

        嵌入式系統(tǒng)的VxWorks安全性問題研究

        作者: 時間:2009-11-17 來源:網(wǎng)絡(luò) 收藏

        1.2 增強操作的方法
        在一個現(xiàn)有的較成熟的操作基礎(chǔ)上增加安全核來增強現(xiàn)有,是一個很好的開發(fā)安全系統(tǒng)的思路。安全內(nèi)核負責實現(xiàn)整個操作系統(tǒng)的安全機制,在硬件、操作系統(tǒng)、計算系統(tǒng)的其他部分之間提供安全接口,將安全功能隔離在安全核內(nèi)。

        本文引用地址:http://www.104case.com/article/152283.htm


        2 安全核框架
        2.1 安全核體系結(jié)構(gòu)
        本文提出一種如圖1所示的安全核框架結(jié)構(gòu)。基本思想是:應用程序?qū)ind內(nèi)核的訪問都是受控的,即應用程序(主體)對任務(wù)、信號量、共享內(nèi)存、消息隊列、管道、信號和文件等(客體)的訪問及操作都受到強制的控制,安全核依據(jù)一定的策略判定是否允許主題對客體訪問。應用程序?qū)ind內(nèi)核的所有調(diào)用都被監(jiān)控器攔截。首先通過查詢策略緩存判定該調(diào)用的合法性,如果合法則允許進行該調(diào)用;如果沒有找到相關(guān)策略則將該請求交由安全服務(wù)器進行判定,合法則允許進行該調(diào)用并將該策略寫入策略緩存以便下次調(diào)用時直接判定,非法則拒絕此次調(diào)用。每次調(diào)用及結(jié)果反饋給審計模塊以備查詢。監(jiān)視器、安全服務(wù)器、審計模塊的配置工作由主機端配置工具進行。
        該安全核的強制訪問控制模塊主要由監(jiān)控器、策略緩存和安全服務(wù)器三大組件組成。其中,監(jiān)控器負責攔截主體對客體的所有訪問,將攔截到的訪問交由判定機構(gòu)判定,并負責依據(jù)接收到的判定結(jié)果對訪問進行控制;策略緩存(Access Vector Cache,AVC)組件緩存安全服務(wù)器提供的訪問控制決策供監(jiān)控器使用,以減少檢查對象訪問權(quán)限耗時,從而提高整體性能;安全服務(wù)器是內(nèi)核的一個子系統(tǒng),將安全策略與通用接口封裝在一起的一個組件,通用接口用于獲取安全策略決策。針對不同對象的管理器負責向安全服務(wù)器申請SID標簽以及向監(jiān)控器提供服務(wù)。

        linux操作系統(tǒng)文章專題:linux操作系統(tǒng)詳解(linux不再難懂)


        評論


        相關(guān)推薦

        技術(shù)專區(qū)

        關(guān)閉
        主站蜘蛛池模板: 建湖县| 额尔古纳市| 古交市| 灵武市| 常熟市| 西吉县| 潞城市| 富阳市| 凤阳县| 偃师市| 通渭县| 平山县| 新民市| 壶关县| 太原市| 寻甸| 鄂伦春自治旗| 南康市| 汾阳市| 合阳县| 博湖县| 凌云县| 罗源县| 西乌| 崇阳县| 吴川市| 桃园市| 太康县| 东城区| 东平县| 阿拉尔市| 澄迈县| 当涂县| 龙川县| 高陵县| 灵丘县| 中阳县| 新兴县| 腾冲县| 剑河县| 库伦旗|