期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
KCapISO:一种基于HybridHP的宏内核操作系统载入模块权能隔离方案
被引量:
1
1
作者
钱振江
刘永俊
+2 位作者
汤力
姚宇峰
黄皓
《计算机学报》
EI
CSCD
北大核心
2016年第3期552-561,共10页
宏内核操作系统提供对第3方模块和驱动程序等载入模块的支持,允许载入模块运行在内核态特权级.由于运行在最高特权级,载入模块对内核的核心服务的关键对象的访问难以得到系统的有效控制.考虑对被监控系统的性能影响控制在很小的范围,基...
宏内核操作系统提供对第3方模块和驱动程序等载入模块的支持,允许载入模块运行在内核态特权级.由于运行在最高特权级,载入模块对内核的核心服务的关键对象的访问难以得到系统的有效控制.考虑对被监控系统的性能影响控制在很小的范围,基于内嵌式的监控机制HybridHP,提出了一种宏内核架构下的载入模块权能隔离方案KCapISO,为内核和载入模块维护各自的页表,从权能上将两者隔离,确保载入模块无法修改内核的数据,并且无法以任何方式直接调用或跳转到内核中执行,这些动作都需经过KCapISO的监控和检查.实验结果表明,KCapISO能有效地将内核与载入模块在权能上相互隔离,同时获得较好的系统性能.
展开更多
关键词
宏内核操作系统
载入模块
硬件虚拟化
权能隔离
安全监控
下载PDF
职称材料
题名
KCapISO:一种基于HybridHP的宏内核操作系统载入模块权能隔离方案
被引量:
1
1
作者
钱振江
刘永俊
汤力
姚宇峰
黄皓
机构
南京大学计算机科学与技术系
常熟理工学院计算机科学与工程学院
伦敦大学国王学院
出处
《计算机学报》
EI
CSCD
北大核心
2016年第3期552-561,共10页
基金
国家自然科学基金(61402057)
江苏省科技计划自然科学基金(BK20140418)
+2 种基金
中国博士后科学基金(2015M571737)
江苏省"六大人才高峰"高层次人才基金(2011-DZXX-035)
江苏省高校自然科学研究基金(12KJB520001)资助~~
文摘
宏内核操作系统提供对第3方模块和驱动程序等载入模块的支持,允许载入模块运行在内核态特权级.由于运行在最高特权级,载入模块对内核的核心服务的关键对象的访问难以得到系统的有效控制.考虑对被监控系统的性能影响控制在很小的范围,基于内嵌式的监控机制HybridHP,提出了一种宏内核架构下的载入模块权能隔离方案KCapISO,为内核和载入模块维护各自的页表,从权能上将两者隔离,确保载入模块无法修改内核的数据,并且无法以任何方式直接调用或跳转到内核中执行,这些动作都需经过KCapISO的监控和检查.实验结果表明,KCapISO能有效地将内核与载入模块在权能上相互隔离,同时获得较好的系统性能.
关键词
宏内核操作系统
载入模块
硬件虚拟化
权能隔离
安全监控
Keywords
monolithic kernel operating system
loaded module
hardware virtualization
capability isolation
security monitoring
分类号
TP316 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
KCapISO:一种基于HybridHP的宏内核操作系统载入模块权能隔离方案
钱振江
刘永俊
汤力
姚宇峰
黄皓
《计算机学报》
EI
CSCD
北大核心
2016
1
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部