新聞中心

        EEPW首頁 > 嵌入式系統 > 設計應用 > 嵌入式系統的VxWorks安全性問題研究

        嵌入式系統的VxWorks安全性問題研究

        作者: 時間:2009-11-17 來源:網絡 收藏

        1.2 增強操作的方法
        在一個現有的較成熟的操作基礎上增加安全核來增強現有,是一個很好的開發安全系統的思路。安全內核負責實現整個操作系統的安全機制,在硬件、操作系統、計算系統的其他部分之間提供安全接口,將安全功能隔離在安全核內。

        本文引用地址:http://www.104case.com/article/152283.htm


        2 安全核框架
        2.1 安全核體系結構
        本文提出一種如圖1所示的安全核框架結構?;舅枷胧牵簯贸绦驅ind內核的訪問都是受控的,即應用程序(主體)對任務、信號量、共享內存、消息隊列、管道、信號和文件等(客體)的訪問及操作都受到強制的控制,安全核依據一定的策略判定是否允許主題對客體訪問。應用程序對Wind內核的所有調用都被監控器攔截。首先通過查詢策略緩存判定該調用的合法性,如果合法則允許進行該調用;如果沒有找到相關策略則將該請求交由安全服務器進行判定,合法則允許進行該調用并將該策略寫入策略緩存以便下次調用時直接判定,非法則拒絕此次調用。每次調用及結果反饋給審計模塊以備查詢。監視器、安全服務器、審計模塊的配置工作由主機端配置工具進行。
        該安全核的強制訪問控制模塊主要由監控器、策略緩存和安全服務器三大組件組成。其中,監控器負責攔截主體對客體的所有訪問,將攔截到的訪問交由判定機構判定,并負責依據接收到的判定結果對訪問進行控制;策略緩存(Access Vector Cache,AVC)組件緩存安全服務器提供的訪問控制決策供監控器使用,以減少檢查對象訪問權限耗時,從而提高整體性能;安全服務器是內核的一個子系統,將安全策略與通用接口封裝在一起的一個組件,通用接口用于獲取安全策略決策。針對不同對象的管理器負責向安全服務器申請SID標簽以及向監控器提供服務。

        linux操作系統文章專題:linux操作系統詳解(linux不再難懂)


        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 藁城市| 平泉县| 托克托县| 洞头县| 罗定市| 中宁县| 浪卡子县| 青海省| 渭源县| 遂宁市| 瑞安市| 建昌县| 新闻| 宜宾县| 阜平县| 余江县| 商洛市| 荣成市| 道孚县| 云霄县| 九龙县| 镇沅| 辽宁省| 聊城市| 河源市| 麻江县| 德令哈市| 二连浩特市| 自贡市| 边坝县| 嘉黎县| 彰化市| 岚皋县| 昌吉市| 晋中市| 边坝县| 娄底市| 敖汉旗| 湘西| 三门峡市| 通州市|