首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--操作系统论文

嵌入式操作系统安全机制的设计与实现

摘要第1-4页
Abstract第4-8页
第一章 嵌入式系统安全概述第8-13页
   ·研究背景第8-9页
   ·本文主要的研究工作第9-10页
   ·本文的贡献第10-11页
   ·文章的组织结构第11-13页
第二章 嵌入式系统的安全策略第13-20页
   ·数据的保密性策略第13页
   ·数据的完整性和可用性策略第13-19页
     ·资源的划分第14-15页
     ·程序的等级划分第15-16页
     ·完整性策略模型第16-17页
     ·文件和文件夹的属性第17-19页
     ·对文件和文件夹的访问控制操作第19页
   ·本章小结第19-20页
第三章 安全机制的设计原则第20-23页
   ·最小权限原则第20页
   ·自动防障缺省原则第20-21页
   ·机制简约原则第21页
   ·完全仲裁原则第21页
   ·开放设计原则第21页
   ·权限分离原则第21-22页
   ·最少公共机制原则第22页
   ·心理可承受原则第22页
   ·本章小结第22-23页
第四章 公钥基础设施(PKI)概念的引入第23-26页
   ·公钥基础设施概述第23页
   ·数字证书第23-25页
     ·数字证书的应用第24页
     ·证书和证书链的认证过程第24-25页
   ·PKI 证书在安全机制设计中的应用第25页
   ·本章小结第25-26页
第五章 访问控制机制的设计与实现第26-42页
   ·访问控制列表(Access Control List)的设计与实现第26-38页
     ·定义和使用access ACL 和default ACL第26-29页
     ·文件/文件夹创建时的初始 ACL第29-30页
     ·使用 ACL 来检查程序的访问权限的算法过程第30-32页
     ·ACL 基本数据结构的定义第32-35页
     ·操作 ACL 的基本函数接口定义——POSIX 1003.1e 标准第35-37页
     ·主要受 ACL 影响的符合 POSIX.1 标准的系统调用函数第37-38页
     ·操作系统对客体访问控制列表的支持第38页
   ·程序的资源访问列表(RAL)的设计第38-41页
     ·沙箱的概念第39页
     ·程序的资源访问列表第39-41页
   ·本章小结第41-42页
第六章 对网络安全的支持第42-53页
   ·TCP/IP 协议栈的应用层实现第42-51页
     ·Hope114.0 嵌入式系统平台简介第43页
     ·TCP/IP 协议栈的底层支持——网卡驱动的实现第43-44页
     ·Socket 虚拟设备的实现第44-45页
     ·TCP/IP 协议栈作为后台服务进程在用户态的运行第45-47页
     ·网络支持模块工作的整体流程第47-48页
     ·TCP/IP 协议栈的运行结果测试第48-51页
   ·对 SSL 协议以及 IPSec 协议的支持第51-52页
     ·OpenSSL 概述第51页
     ·SSL 协议概述第51-52页
     ·IPSec 协议概述第52页
   ·本章小结第52-53页
第七章 嵌入式系统审计功能的设计第53-71页
   ·审计的定义第53-54页
   ·需要进行审计的系统调用以及审计事件的定义第54-64页
     ·需要审计的系统调用和审计事件的对应关系第54-55页
     ·审计事件的定义第55-64页
   ·审计记录基本数据结构的定义第64-66页
     ·审计记录头部的数据结构定义第64-65页
     ·审计记录事件相关数据集的数据结构定义第65页
     ·审计记录主体属性集合的数据结构定义第65-66页
     ·审计记录客体属性集合的数据结构定义第66页
   ·操作审计记录的函数接口第66-69页
     ·访问一个审计日志文件第66-67页
     ·创建日志记录的函数接口第67-68页
     ·读写和控制系统审计的函数接口第68页
     ·分析一个审计记录的函数接口第68-69页
     ·保存审计记录的函数接口第69页
   ·审计日志的保存及存储形式第69-70页
   ·本章小结第70-71页
第八章 系统安全性总结第71-76页
   ·引入 PKI 机制的必要性第71-72页
   ·程序安装、升级以及卸载的系统过程第72-73页
   ·对恶意代码和缓冲区溢出攻击的防御第73-75页
   ·下一步的工作第75-76页
参考文献第76-78页
缩略语表第78-79页
发表论文第79-80页
致谢第80页

论文共80页,点击 下载论文
上一篇:干旱地区稀疏植被覆盖度高光谱遥感定量反演研究
下一篇:涪陵农业信息系统的研究与实现