论文部分内容阅读
航空电子系统的发展经历了分立式、混合式、联合式和高度综合化四个阶段。在综合化航电系统中,各子系统之间相互联网通信,资源高度共享,存在巨大安全隐患。此外,综合化航电系统中数据需要集中存储,这就对数据管理的安全性提出了更高的要求。
本文主要研究综合化航电系统安全数据管理技术,在深入分析欧洲联合航空电子系统规范ASAAC(Allied Standard Avionics Architecture Council)的基础上,针对以“读”、“写”、“删除”方式访问数据引发的敏感数据泄漏问题,提出了基于BLP模型的访问控制技术;并针对非法用户分析残留数据引发的敏感数据泄漏问题,提出了数据擦除技术以及一种高效限时分等级的数据擦除方法。分析结果表明联合使用两种技术共同管理数据,可极大降低敏感数据泄漏的可能性。
本文在“机载综合核心处理系统安全管理软件”体系框架下,基于AcoreOS653(Avionics Core Operating System653)操作系统实现了访问控制软件和数据擦除软件,并在目标机上进行了软件测试。测试结果表明本文提出的访问控制和数据擦除技术,在满足机载综合化航电系统实时性要求的同时有效防止了数据泄漏,保证了数据机密性。