-
题名基于微内核的VTOS安全核设计与实现
- 1
-
-
作者
李锋
许翼翼
黄皓
钱振江
-
机构
南京大学计算机科学与技术学院
-
出处
《软件导刊》
2012年第5期122-124,共3页
-
基金
国家863计划基金项目(2011AA01A202)
国家自然科学基金项目(61021062)
-
文摘
为避免操作系统中访问控制机制被篡改、旁路,基于微内核多服务器结构设计并实现了安全核,为系统的机密性和完整性提供了保障。微内核结构的简单性和模块化为安全核的形式化验证奠定了基础。原型系统VTOS的安全核为用户提供多策略的访问控制,通过微内核多服务器结构为安全服务器提供了不可旁路性和完整性保障,确保安全策略的正确实施。
-
关键词
安全核
完整性
地址隔离
消息通信
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名嵌入式系统缓冲区溢出攻击防范技术
被引量:1
- 2
-
-
作者
王柳滨
魏国珩
李政
-
机构
海军工程大学信息安全系
-
出处
《计算机应用》
CSCD
北大核心
2012年第12期3449-3452,共4页
-
基金
中国博士后特别基金资助项目(201003757)
-
文摘
针对嵌入式系统在缓冲区溢出攻击下的脆弱性问题,对开源嵌入式操作系统μC/OS-Ⅱ的内存管理机制进行分析,提出了一种基于块表的内存保护方案。该方案将属于同一任务的内存块归纳到一个域内,并建立块表进行管理,实现了任务地址间的隔离;通过对内存块的访问进行越界检查和访问控制,有效地防范了针对嵌入式系统的缓冲区溢出攻击。最后,对该方案进行了有效性分析并在NiosⅡ平台上进行了实验测试,结果表明所提方法可行。
-
关键词
嵌入式系统
缓冲区溢出攻击
地址隔离
访问控制
μC
OS-Ⅱ
-
Keywords
embedded system
buffer overflow attack
address isolation
access control
μC/OS-Ⅱ
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-