期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
用于虚拟化环境的进程隔离方法研究与实现 被引量:2
1
作者 赵波 夏忠林 +1 位作者 安杨 向騻 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2014年第11期74-79,共6页
针对虚拟化环境中用户进程运行安全问题,提出一种适用于虚拟化环境的进程隔离方法.该方法引入安全域作为进程隔离保护的基本单元,安全域是进程以及进程运行过程中依赖的环境构成的整体,通过建立安全域之间的依赖关系和安全域之间信息的... 针对虚拟化环境中用户进程运行安全问题,提出一种适用于虚拟化环境的进程隔离方法.该方法引入安全域作为进程隔离保护的基本单元,安全域是进程以及进程运行过程中依赖的环境构成的整体,通过建立安全域之间的依赖关系和安全域之间信息的交换规则,确保进程初始安全和运行过程中的隔离性.给出了安全域的相关概念和形式化描述,以及安全域之间信息流交换和依赖关系的建立方法和相关证明.以Xen虚拟化系统为基础,给出了该保护方法的具体实现以及实验结果,实验结果分析表明:该方法在虚拟化环境中能够抵御多种攻击手段,额外执行开销不超过10%. 展开更多
关键词 虚拟化 进程隔离 初始安全 运行安全 信息交换规则 形式化
原文传递
基于不干扰理论的隔离语义描述及隔离策略的自动化验证方法研究
2
作者 崔隽 黄皓 陈志贤 《计算机科学》 CSCD 北大核心 2010年第6期147-154,共8页
隔离有助于阻止信息泄露或被篡改、错误或失败被传递等。利用不干扰理论给出了隔离的精确语义,以利于分析和制定系统的隔离策略;利用通信顺序进程CSP来定义上述隔离语义,并给出一个系统满足给定隔离策略的判定断言,以利于借助形式化验... 隔离有助于阻止信息泄露或被篡改、错误或失败被传递等。利用不干扰理论给出了隔离的精确语义,以利于分析和制定系统的隔离策略;利用通信顺序进程CSP来定义上述隔离语义,并给出一个系统满足给定隔离策略的判定断言,以利于借助形式化验证工具FDR2来实现系统内隔离策略的自动化验证。以基于虚拟机的文件服务监控器为例,展示了如何利用CSP来建模一个系统及其隔离策略以及如何利用FDR2来验证该系统模型满足给定的隔离策略。 展开更多
关键词 不干扰模型 进程隔离 通信顺序进程 形式化验证
下载PDF
微内核完整性保障研究与应用 被引量:2
3
作者 于淑英 黄皓 刘国斌 《计算机科学》 CSCD 北大核心 2009年第1期247-251,共5页
为了避免安全操作系统中访问控制机制被篡改、绕过,提出利用微内核多服务器结构为安全核完整性提供保障。微内核提供的进程隔离和消息传递机制使得各个服务进程独立运行,通过受控的消息机制进行交互,有效保证了各个模块的完整性。微内... 为了避免安全操作系统中访问控制机制被篡改、绕过,提出利用微内核多服务器结构为安全核完整性提供保障。微内核提供的进程隔离和消息传递机制使得各个服务进程独立运行,通过受控的消息机制进行交互,有效保证了各个模块的完整性。微内核结构的简单性和模块化为形式化验证奠定了基础。原型系统Nutos利用Flask安全体系结构为用户提供灵活多策略的强制访问控制,由微内核多服务器结构为Flask中的安全服务器和引用监控器提供完整性保障,确保安全策略的正确实施。 展开更多
关键词 完整性 安全保障 微内核 多服务器结构 进程隔离 消息通信 操作系统
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部