期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
用于虚拟化环境的进程隔离方法研究与实现
被引量:
2
1
作者
赵波
夏忠林
+1 位作者
安杨
向騻
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2014年第11期74-79,共6页
针对虚拟化环境中用户进程运行安全问题,提出一种适用于虚拟化环境的进程隔离方法.该方法引入安全域作为进程隔离保护的基本单元,安全域是进程以及进程运行过程中依赖的环境构成的整体,通过建立安全域之间的依赖关系和安全域之间信息的...
针对虚拟化环境中用户进程运行安全问题,提出一种适用于虚拟化环境的进程隔离方法.该方法引入安全域作为进程隔离保护的基本单元,安全域是进程以及进程运行过程中依赖的环境构成的整体,通过建立安全域之间的依赖关系和安全域之间信息的交换规则,确保进程初始安全和运行过程中的隔离性.给出了安全域的相关概念和形式化描述,以及安全域之间信息流交换和依赖关系的建立方法和相关证明.以Xen虚拟化系统为基础,给出了该保护方法的具体实现以及实验结果,实验结果分析表明:该方法在虚拟化环境中能够抵御多种攻击手段,额外执行开销不超过10%.
展开更多
关键词
虚拟化
进程隔离
初始安全
运行安全
信息交换规则
形式化
原文传递
基于不干扰理论的隔离语义描述及隔离策略的自动化验证方法研究
2
作者
崔隽
黄皓
陈志贤
《计算机科学》
CSCD
北大核心
2010年第6期147-154,共8页
隔离有助于阻止信息泄露或被篡改、错误或失败被传递等。利用不干扰理论给出了隔离的精确语义,以利于分析和制定系统的隔离策略;利用通信顺序进程CSP来定义上述隔离语义,并给出一个系统满足给定隔离策略的判定断言,以利于借助形式化验...
隔离有助于阻止信息泄露或被篡改、错误或失败被传递等。利用不干扰理论给出了隔离的精确语义,以利于分析和制定系统的隔离策略;利用通信顺序进程CSP来定义上述隔离语义,并给出一个系统满足给定隔离策略的判定断言,以利于借助形式化验证工具FDR2来实现系统内隔离策略的自动化验证。以基于虚拟机的文件服务监控器为例,展示了如何利用CSP来建模一个系统及其隔离策略以及如何利用FDR2来验证该系统模型满足给定的隔离策略。
展开更多
关键词
不干扰模型
进程隔离
通信顺序
进程
形式化验证
下载PDF
职称材料
微内核完整性保障研究与应用
被引量:
2
3
作者
于淑英
黄皓
刘国斌
《计算机科学》
CSCD
北大核心
2009年第1期247-251,共5页
为了避免安全操作系统中访问控制机制被篡改、绕过,提出利用微内核多服务器结构为安全核完整性提供保障。微内核提供的进程隔离和消息传递机制使得各个服务进程独立运行,通过受控的消息机制进行交互,有效保证了各个模块的完整性。微内...
为了避免安全操作系统中访问控制机制被篡改、绕过,提出利用微内核多服务器结构为安全核完整性提供保障。微内核提供的进程隔离和消息传递机制使得各个服务进程独立运行,通过受控的消息机制进行交互,有效保证了各个模块的完整性。微内核结构的简单性和模块化为形式化验证奠定了基础。原型系统Nutos利用Flask安全体系结构为用户提供灵活多策略的强制访问控制,由微内核多服务器结构为Flask中的安全服务器和引用监控器提供完整性保障,确保安全策略的正确实施。
展开更多
关键词
完整性
安全保障
微内核
多服务器结构
进程隔离
消息通信
操作系统
下载PDF
职称材料
题名
用于虚拟化环境的进程隔离方法研究与实现
被引量:
2
1
作者
赵波
夏忠林
安杨
向騻
机构
武汉大学计算机学院
出处
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2014年第11期74-79,共6页
基金
国家重点基础研究发展计划资助项目(2014CB340600)
国家自然科学基金重点资助项目(61332019)
+4 种基金
国家自然科学基金资助项目(61173138
61272452)
湖北省重点新产品新工艺研究开发资助项目(2012BAA03004)
企业合作资助项目(YB2012120174
YB2013110084)
文摘
针对虚拟化环境中用户进程运行安全问题,提出一种适用于虚拟化环境的进程隔离方法.该方法引入安全域作为进程隔离保护的基本单元,安全域是进程以及进程运行过程中依赖的环境构成的整体,通过建立安全域之间的依赖关系和安全域之间信息的交换规则,确保进程初始安全和运行过程中的隔离性.给出了安全域的相关概念和形式化描述,以及安全域之间信息流交换和依赖关系的建立方法和相关证明.以Xen虚拟化系统为基础,给出了该保护方法的具体实现以及实验结果,实验结果分析表明:该方法在虚拟化环境中能够抵御多种攻击手段,额外执行开销不超过10%.
关键词
虚拟化
进程隔离
初始安全
运行安全
信息交换规则
形式化
Keywords
virtualization
process isolation
initial security
runtime security
information exchange rules
formalization
分类号
TP391.9 [自动化与计算机技术—计算机应用技术]
TP309 [自动化与计算机技术—计算机系统结构]
原文传递
题名
基于不干扰理论的隔离语义描述及隔离策略的自动化验证方法研究
2
作者
崔隽
黄皓
陈志贤
机构
南京大学软件新技术国家重点实验室
南京大学计算机科学与技术系
南京工业大学信息学院
出处
《计算机科学》
CSCD
北大核心
2010年第6期147-154,共8页
基金
863国家高技术研究发展计划(No:2007AA01Z409)资助
文摘
隔离有助于阻止信息泄露或被篡改、错误或失败被传递等。利用不干扰理论给出了隔离的精确语义,以利于分析和制定系统的隔离策略;利用通信顺序进程CSP来定义上述隔离语义,并给出一个系统满足给定隔离策略的判定断言,以利于借助形式化验证工具FDR2来实现系统内隔离策略的自动化验证。以基于虚拟机的文件服务监控器为例,展示了如何利用CSP来建模一个系统及其隔离策略以及如何利用FDR2来验证该系统模型满足给定的隔离策略。
关键词
不干扰模型
进程隔离
通信顺序
进程
形式化验证
Keywords
Noninterference model, Processes isolation, Communicating sequential processes, Formal verification
分类号
TP301 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
微内核完整性保障研究与应用
被引量:
2
3
作者
于淑英
黄皓
刘国斌
机构
南京大学计算机科学与技术系软件新技术国家重点实验室
出处
《计算机科学》
CSCD
北大核心
2009年第1期247-251,共5页
基金
国家自然科学基金(60473093)资助
文摘
为了避免安全操作系统中访问控制机制被篡改、绕过,提出利用微内核多服务器结构为安全核完整性提供保障。微内核提供的进程隔离和消息传递机制使得各个服务进程独立运行,通过受控的消息机制进行交互,有效保证了各个模块的完整性。微内核结构的简单性和模块化为形式化验证奠定了基础。原型系统Nutos利用Flask安全体系结构为用户提供灵活多策略的强制访问控制,由微内核多服务器结构为Flask中的安全服务器和引用监控器提供完整性保障,确保安全策略的正确实施。
关键词
完整性
安全保障
微内核
多服务器结构
进程隔离
消息通信
操作系统
Keywords
Integrity, Security assurance, Micro kernel multi-server architecture, Process isolation, Message passing
分类号
TP316.2 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
用于虚拟化环境的进程隔离方法研究与实现
赵波
夏忠林
安杨
向騻
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2014
2
原文传递
2
基于不干扰理论的隔离语义描述及隔离策略的自动化验证方法研究
崔隽
黄皓
陈志贤
《计算机科学》
CSCD
北大核心
2010
0
下载PDF
职称材料
3
微内核完整性保障研究与应用
于淑英
黄皓
刘国斌
《计算机科学》
CSCD
北大核心
2009
2
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部