节点文献

安全操作系统中的功能隔离机制

The function isolation mechanism in secure operating system

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 龚育昌唐玲张晔贾永泉

【Author】 GONG Yu-Chang TANG Ling ZHANG Ye JIA Yong-Quan(Department of Computer Science and Technology,University of Science and Technology of China,Hefei 230027,China)

【机构】 中国科学技术大学计算机科学技术系中国科学技术大学计算机科学技术系 合肥230027合肥230027

【摘要】 在分析现有操作系统安全机制的基础上,针对空间隔离技术的不足之处,提出了功能隔离的新思想.功能隔离可以提供更细致的隔离粒度,并可使不同类别的功能请求在相互隔离的执行域中执行,从而提高系统的可靠性与安全性.详细描述了功能隔离的定义,讨论了功能划分的方法和PFI、ASFI两种功能隔离机制及其关键实现技术.实验数据说明,采用功能隔离不会明显影响系统的效率.

【Abstract】 Considering the limitations of current space isolation technique,a new security mechanism adopting function isolation is proposed.With the mechanism more delicate granularity of function can be used and different execution domains corresponding to different function requests may be isolated each other,so the safety of operating system can be improved.In the paper the principle and algorithm for function division are introduced in detail,and two kinds of isolating mechanisms PFI and ASFI are presented.Experiment results show that the overhead of function isolation wouldn’t reduce the system efficiency notably.

【基金】 国家自然科学基金项目(60273042);安徽省自然科学基金项目(03042203)资助
  • 【文献出处】 中国科学院研究生院学报 ,Journal of the Graduate School of the Chinese Academy of Sciences , 编辑部邮箱 ,2008年04期
  • 【分类号】TP316
  • 【被引频次】4
  • 【下载频次】192
节点文献中: 

本文链接的文献网络图示:

本文的引文网络