安全操作系统中的功能隔离机制研究
| 摘要 | 第1-7页 |
| Abstract | 第7-14页 |
| 第一章 绪论 | 第14-28页 |
| ·研究背景 | 第15-18页 |
| ·安全操作系统 | 第15页 |
| ·安全关键操作系统 | 第15-16页 |
| ·面临的问题与挑战 | 第16-18页 |
| ·操作系统中的安全控制技术 | 第18-24页 |
| ·安全控制 | 第18-20页 |
| ·安全模型 | 第20-22页 |
| ·安全体系结构 | 第22-24页 |
| ·操作系统中的隔离技术 | 第24-25页 |
| ·时间隔离 | 第24页 |
| ·空间隔离 | 第24-25页 |
| ·本论文的主要工作 | 第25-26页 |
| ·研究目标 | 第25页 |
| ·研究内容 | 第25-26页 |
| ·论文的组织结构 | 第26-28页 |
| 第二章 相关理论与技术 | 第28-58页 |
| ·安全策略 | 第28-32页 |
| ·访问控制(Access Control)策略 | 第28-30页 |
| ·访问支持策略 | 第30-32页 |
| ·安全模型 | 第32-40页 |
| ·BLP模型 | 第32-33页 |
| ·Biba模型 | 第33-34页 |
| ·Chinese Wall模型 | 第34-35页 |
| ·RBAC模型 | 第35-39页 |
| ·类型裁决模型 | 第39-40页 |
| ·典型安全操作系统 | 第40-46页 |
| ·KeyKOS与EROS | 第40-43页 |
| ·DTMach和DTOS | 第43-45页 |
| ·SELinux | 第45-46页 |
| ·时间隔离与空间隔离技术 | 第46-53页 |
| ·调度技术与时间隔离 | 第46-49页 |
| ·内存保护与空间隔离 | 第49-53页 |
| ·安全关键操作系统(SCOS) | 第53-54页 |
| ·LynxOS | 第53-54页 |
| ·Delta OS | 第54页 |
| ·功能隔离 | 第54-55页 |
| ·小结 | 第55-58页 |
| 第三章 CASP安全体系结构 | 第58-72页 |
| ·CASP安全体系结构 | 第59-67页 |
| ·CASP体系结构概述 | 第59-60页 |
| ·CASP中的访问控制流程 | 第60-61页 |
| ·CASP中的对象标记 | 第61-62页 |
| ·CASP中的用户标识 | 第62-63页 |
| ·CASP中的控制策略 | 第63-64页 |
| ·请求与缓冲安全决策 | 第64-65页 |
| ·安全策略决策的改变 | 第65-66页 |
| ·CASP的接口 | 第66-67页 |
| ·安全服务器 | 第67-69页 |
| ·安全服务器功能概述 | 第67-68页 |
| ·策略数据库 | 第68-69页 |
| ·权能服务器 | 第69-70页 |
| ·安全实施模块 | 第70页 |
| ·小结 | 第70-72页 |
| 第四章 FI-CASP安全体系结构 | 第72-98页 |
| ·功能隔离及其相关定义 | 第72-75页 |
| ·功能隔离描述 | 第72-74页 |
| ·形式化表示 | 第74-75页 |
| ·FI-CASP安全体系结构 | 第75-77页 |
| ·功能划分服务器(FD Server) | 第77-85页 |
| ·FD的工作方式 | 第77-80页 |
| ·功能划分方法 | 第80-83页 |
| ·FD的接口 | 第83-85页 |
| ·隔离管理服务器(IM Server) | 第85-96页 |
| ·基于进程的功能隔离(PFI) | 第85-92页 |
| ·基于地址空间的功能隔离(ASFI) | 第92-96页 |
| ·构件化操作系统中的功能隔离 | 第96页 |
| ·小结 | 第96-98页 |
| 第五章 功能隔离在基于SEFM的操作系统中的实现 | 第98-140页 |
| ·服务体/执行流模型SEFM | 第98-109页 |
| ·SEFM的基本抽象 | 第99-101页 |
| ·服务体地址空间 | 第101-103页 |
| ·服务体间通信机制 | 第103-108页 |
| ·SEFM小结 | 第108-109页 |
| ·SEFM中的功能隔离机制ASFI-SEF | 第109-112页 |
| ·支持功能隔离的操作系统IS-Minicore | 第112-139页 |
| ·IS-Minicore的总体结构 | 第113-115页 |
| ·实现功能隔离时服务体的交互过程 | 第115-116页 |
| ·核心服务体 | 第116-118页 |
| ·对象管理服务体 | 第118页 |
| ·存储管理服务体 | 第118-119页 |
| ·安全策略服务体(SS) | 第119-120页 |
| ·权能管理服务体(CS) | 第120-121页 |
| ·FD服务体的设计 | 第121-132页 |
| ·IM服务体的设计 | 第132-139页 |
| ·小结 | 第139-140页 |
| 第六章 功能隔离机制的性能分析与评测 | 第140-150页 |
| ·三种功能隔离机制的比较 | 第140-145页 |
| ·功能隔离机制对系统的性能影响 | 第145-148页 |
| ·小结 | 第148-150页 |
| 第七章 总结 | 第150-154页 |
| ·论文的工作总结 | 第150-151页 |
| ·论文的主要贡献 | 第151-152页 |
| ·进一步的工作展望 | 第152-154页 |
| 参考文献 | 第154-162页 |
| 致谢 | 第162-164页 |
| 在读期间撰写的学术论文 | 第164页 |