-
题名基于ARM指针认证的信息流控制系统
被引量:3
- 1
-
-
作者
张立强
陈青松
严飞
-
机构
武汉大学国家网络安全学院
-
出处
《郑州大学学报(理学版)》
北大核心
2021年第3期42-49,共8页
-
基金
国家自然科学基金项目(61272452)
国家重点基础研究发展计划(973计划)项目(2014CB340601)
+1 种基金
湖北省重点研发计划项目(2020BAA003)
苏州市前瞻性应用研究项目(SYG201845)。
-
文摘
为了解决物联网设备中的安全隔离和隐私数据泄露问题,对类Unix操作系统线程中的信息流控制进行研究,基于ARM指针认证的硬件安全扩展和分散式信息流控制模型,通过对线程添加安全标签和完整性标签,实现进程地址空间的细粒度安全隔离,内存共享保护和安全多线程;通过内核安全原语和安全检查钩子有效防止线程间未授权的数据访问。实验结果表明,基于硬件辅助的信息流控制系统可以获得显著的性能提升,原型系统在实际的物联网程序用例(OpenSSL和Apache HTTP服务器)中,运行时内存占用增加了210 kB,平均性能开销不超过3.66%。
-
关键词
指针认证
分散式信息流控制
线程标签
安全隔离
隐私保护
-
Keywords
pointer authentication
decentralized information flow control
thread label
security isolation
privacy protection
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-