计算机科学 ›› 2004, Vol. 31 ›› Issue (8): 176-178.

• 计算机网络与信息安全 • 上一篇    下一篇

系统调用层的操作系统安全增强

高微 卿斯汉 崔永祯   

  1. 中国科学院软件研究所信息安全技术工程研究中心,北京100080
  • 出版日期:2018-11-17 发布日期:2018-11-17

  • Online:2018-11-17 Published:2018-11-17

摘要: 在操作系统安全内核的实现方式上,一种主流的做法是直接改造原有系统的实现代码,加入安全机制。其中较为常见的是以LINUX开放源代码为基础进行开发,直接对内核进行修改。在发现这种做法优点的同时,我们也必须意识到它也存在一定的缺点,比如兼容性和移植性的问题。本文提出了安全虚拟机(SVM)这一概念,阐述了从系统调用层对操作系统安全实施增强的技术,并根据此策略设计了一个能够达到C2级安全保护的模型,重点突出了设计思想和实现考虑。

关键词: 安全虚拟机 安全策略 可信计算基 访问控制 系统调用层 操作系统 SVM

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!