基于可信链传递的动态可信性系统的设计与实现

来源 :南京航空航天大学 | 被引量 : 1次 | 上传用户:pretter
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,嵌入式系统被越来越多的应用在航空航天、国防军事等诸多安全关键领域,在互联网科技发展浪潮的推动下,包括个人移动设备在内的嵌入式系统软件呈现爆发式增长趋势,与此同时来自嵌入式系统内部或外部的安全威胁也日益增多,加之一些场景对系统安全性、可靠性等可信属性有严苛要求,使得对嵌入式系统可信性度量、传递及保持等问题的解决已迫在眉睫。目前,面向系统进程的可信性传递理论已经发展成为系统可信性判定的基础,以信息流传递理论为依据,设计实现更为高效稳定的动态可信性传递系统具有重要的意义和应用价值。本文基于信息流传递理论、可信性验证技术等,针对嵌入式平台中系统实体进程的系统运行时动态信任链构建、动态可信性度量等关键问题进行了研究。主要研究内容如下:针对嵌入式系统设计可信代理模块,并依据该模块改进了一种基于信息流的多级动态可信度量模型,实验结果表明该模型扩展了多级安全访问控制策略的适用范围,解决了仅使用强制安全访问控制策略时导致的系统可信等级存在的“单调性缺陷”问题,满足信息流非传递无干扰策略且具有有效性;针对现有模型对于系统动态可信性判定过于严苛的问题,提出一种基于可观测属性检查的动态非传递无干扰模型,将系统运行时状态变化因素纳入到系统安全策略的考虑范畴,引入iP-Observability属性,给出了对系统动态非传递无干扰判定的充分必要条件,设计实现了一套完整的系统动态可信性验证架构,实验结果表明该模型完善了非传递无干扰理论关于系统运行时干扰规则动态改变带来的影响考虑不足问题,实现了对系统动态可信性验证并具有有效性。论文在以上工作的基础上,编码实现了各功能模块,设计并初步实现了基于国产龙芯处理器的动态可信性系统验证平台,完成从系统启动开始至进程实体运行结束的可信性验证。基于国产龙芯处理器搭建实验平台,并通过设计虚拟可信攻击实体进程验证相关模型,实验结果表明,使用本文设计的动态可信性度量模型及系统动态可信性检测机制能够有效解决系统可信性保持的问题,同时具有较高的效率。
其他文献
随着图书馆数字化、网络化的发展,数据挖掘及数据分析技术的层出不穷,通过对图书馆产生的大量的用户行为信息记录、资源信息和服务信息数据的分析和挖掘,为图书馆的发展提供
高次谐波在电力系统中存在于很多的方面,甚至很多的电气设备都能产生高次谐波,本文主要从高次谐波的危害程度方面去研究高次谐波,并给出一些治理的措施。
基于风洞试验得到的格构式塔架顺风向一阶广义荷载谱,利用导出的实用高阶广义荷载谱,进一步导出了位移反应的实用计算公式,提出了"位移加载"求解格构塔架内力的方法,并以一输
无人载物平台在地质勘探、抢险救援、农业机械化和物流等领域发挥着非常重要的作用,而拥有陆空两栖运动能力的无人载物平台,更以其地形适应能力强、续航时间长等优势,逐渐引起国内外研究人员的重视。目前,针对陆空两栖载物平台的研究依然处于初起步段,仍未形成规范的设计标准。现有的两栖载物平台产品多应用于军事范畴,研究资料的获取难度较大。国内对陆空两栖载物平台的研究起步较晚,特别是对两栖平台控制系统的研究与国外差
东营凹陷通王地区中古生界油源主要来自于牛庄洼陷新生界Es4、Es3和Ek2烃源岩,新生界生成的油气在异常压力作用下通过断层、不整合和砂体输导体系向中古生界碳酸盐岩、碎屑岩
<正>这是一个崇尚自由的年代,社会主义核心价值观中也提到了倡导自由。自由是指人的意志自由、存在和发展的自由,是人类社会的美好向往,也是马克思主义追求的社会价值目标。
研究汇率与股价变动之间的关系对于防范金融风险在不同金融市场间的传递具有重要的现实意义。首次采用非线性Granger因果检验方法研究了我国外汇市场和股票市场间的非线性关
在企业中,财务是各种利益的焦点,财务管理是公司内部控制的核心之一,是企业运营过程中至关重要的一部分。企业内部控制的基本目标是:维护财产物资的完整性;保证会计信息的准
“公文”一词最早见于陈寿的《三国志》:“彧报曰:‘辄白曹公,公文下郡,绵绢悉以还民。’”公文的作用在于临民治事。《中华人民共和国出版史料》(以下简称“《出版史料》”)
消除电磁铁磁力影响的安装设计华中理工大学谭立国,李佐宜电磁铁极头间存在很大的相互吸引磁力。对于一个极头直径为6厘米的电磁铁,当工作磁场强度为8000奥斯特时,极头间的吸引力可达