实时嵌入式系统VxWorks安全机制的研究与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:aoyun2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式系统的广泛应用和不断发展,特别是嵌入式设备与网络的结合,嵌入式系统安全问题愈发突显,已成为目前急需解决的关键问题之一。操作系统是嵌入式系统的核心,其安全性是整个嵌入式系统安全性的基础。VxWorks操作系统是一个优秀的实时嵌入式系统,论文研究并实现VxWorks操作系统的安全增强。本文在深入研究实时嵌入式系统VxWorks内核Wind和现有安全操作系统理论及实现技术的基础上,针对Wind内核拥有强实时性但却缺少安全防范的问题,提出以下几点改进:通过引入强制访问控制机制来增强VxWorks系统安全性,使得对系统资源的所有访问都受控;依据实时嵌入式系统及其安全需求的特殊性,建立了适用于实时嵌入式系统的多安全策略集成模型,实现了多策略的集成表述;将集成的多策略模型运用到强制访问控制中,实现强制访问控制时的多策略加载与判定;为保证增加安全机制后系统的实时性,通过引入策略缓存的机制,最大限度降低安全机制对系统开销的影响。论文实现了一种适用于实时嵌入式系统VxWorks的安全体系结构,给出了该结构详细的设计思想和实现时关键数据结构,设计实现了一个Wind内核安全增强系统原型,并完成了对系统的测试与评价。
其他文献
随着社会经济的不断发展,人们对产品的需求也越来越高。制造业竞争的焦点转变为在最短时间内开发生产出最满足客户需求的复杂产品。现代产品的复杂性使得产品需要多人协作开
伴随着信息技术的蓬勃发展以及软件危机的频频出现,软件测试的重要性显而易见。作为软件测试领域的一个重要方面——静态测试以其不用运行程序而是只通过分析源代码查找错误
随着IT行业竞争的日益白热化,如何提供更好的互联网应用服务成为业界关注的重点。正是在这种背景下,出现了协同数据会议,它不仅方便了企业的远程会议通信,而且极大降低了企业
由于现代机械设备变得日趋复杂,为了降低设备的故障风险,保证其稳定运行,状态监测与故障诊断技术得到了迅猛的发展。近年来随着嵌入式技术的融入,分析诊断仪器开始向着结构轻
P2P网络是当今互联网上最重要的应用系统之一,主要用于协同计算、分布式存储和文件信息共享等领域。然而,P2P网络因其开放性以及节点的匿名性和自治等本质特征,使其存在大量联合
随着计算机技术和通信技术以及的发展,嵌入式系统已经广泛地渗透到科学研究、工程设计、军事技术、各类产业和商业文化艺术以及人们的日常生活等方方面面中。国内外各种嵌入
虚拟机管理器VMM(Virtual Machine Monitor)提供了一个硬件抽象层,将物理资源映射到上层多个客户操作系统中。当前,基于虚拟化的服务部署,已经成为一种趋势。在这个背景下,对虚拟
随着网络技术和信息化处理的空前发展,互联网已经成为人们用来发布和获取信息非常重要的渠道之一。企业也逐渐丢弃传统调人力密集型的、成本高、效率低的管理模式,于是企业办
asterisk是一款电信领域内优秀的开源软件,主要基于Linux操作系统实现,完成了各种IP PBX的功能。其灵活,免费的特性受到越来越多用户的表青睐,为许多电信运营商减少成本带来
随着IP网络带宽的持续提升和所承载流量的急剧增长,网络流量监测的难度和复杂度也越来越高,传统的基于准确实时的IP网络流量监控技术已经不能满足要求。为了保障并提高现有网