安全操作系统中的功能隔离机制研究
摘要 | 第1-7页 |
Abstract | 第7-14页 |
第一章 绪论 | 第14-28页 |
·研究背景 | 第15-18页 |
·安全操作系统 | 第15页 |
·安全关键操作系统 | 第15-16页 |
·面临的问题与挑战 | 第16-18页 |
·操作系统中的安全控制技术 | 第18-24页 |
·安全控制 | 第18-20页 |
·安全模型 | 第20-22页 |
·安全体系结构 | 第22-24页 |
·操作系统中的隔离技术 | 第24-25页 |
·时间隔离 | 第24页 |
·空间隔离 | 第24-25页 |
·本论文的主要工作 | 第25-26页 |
·研究目标 | 第25页 |
·研究内容 | 第25-26页 |
·论文的组织结构 | 第26-28页 |
第二章 相关理论与技术 | 第28-58页 |
·安全策略 | 第28-32页 |
·访问控制(Access Control)策略 | 第28-30页 |
·访问支持策略 | 第30-32页 |
·安全模型 | 第32-40页 |
·BLP模型 | 第32-33页 |
·Biba模型 | 第33-34页 |
·Chinese Wall模型 | 第34-35页 |
·RBAC模型 | 第35-39页 |
·类型裁决模型 | 第39-40页 |
·典型安全操作系统 | 第40-46页 |
·KeyKOS与EROS | 第40-43页 |
·DTMach和DTOS | 第43-45页 |
·SELinux | 第45-46页 |
·时间隔离与空间隔离技术 | 第46-53页 |
·调度技术与时间隔离 | 第46-49页 |
·内存保护与空间隔离 | 第49-53页 |
·安全关键操作系统(SCOS) | 第53-54页 |
·LynxOS | 第53-54页 |
·Delta OS | 第54页 |
·功能隔离 | 第54-55页 |
·小结 | 第55-58页 |
第三章 CASP安全体系结构 | 第58-72页 |
·CASP安全体系结构 | 第59-67页 |
·CASP体系结构概述 | 第59-60页 |
·CASP中的访问控制流程 | 第60-61页 |
·CASP中的对象标记 | 第61-62页 |
·CASP中的用户标识 | 第62-63页 |
·CASP中的控制策略 | 第63-64页 |
·请求与缓冲安全决策 | 第64-65页 |
·安全策略决策的改变 | 第65-66页 |
·CASP的接口 | 第66-67页 |
·安全服务器 | 第67-69页 |
·安全服务器功能概述 | 第67-68页 |
·策略数据库 | 第68-69页 |
·权能服务器 | 第69-70页 |
·安全实施模块 | 第70页 |
·小结 | 第70-72页 |
第四章 FI-CASP安全体系结构 | 第72-98页 |
·功能隔离及其相关定义 | 第72-75页 |
·功能隔离描述 | 第72-74页 |
·形式化表示 | 第74-75页 |
·FI-CASP安全体系结构 | 第75-77页 |
·功能划分服务器(FD Server) | 第77-85页 |
·FD的工作方式 | 第77-80页 |
·功能划分方法 | 第80-83页 |
·FD的接口 | 第83-85页 |
·隔离管理服务器(IM Server) | 第85-96页 |
·基于进程的功能隔离(PFI) | 第85-92页 |
·基于地址空间的功能隔离(ASFI) | 第92-96页 |
·构件化操作系统中的功能隔离 | 第96页 |
·小结 | 第96-98页 |
第五章 功能隔离在基于SEFM的操作系统中的实现 | 第98-140页 |
·服务体/执行流模型SEFM | 第98-109页 |
·SEFM的基本抽象 | 第99-101页 |
·服务体地址空间 | 第101-103页 |
·服务体间通信机制 | 第103-108页 |
·SEFM小结 | 第108-109页 |
·SEFM中的功能隔离机制ASFI-SEF | 第109-112页 |
·支持功能隔离的操作系统IS-Minicore | 第112-139页 |
·IS-Minicore的总体结构 | 第113-115页 |
·实现功能隔离时服务体的交互过程 | 第115-116页 |
·核心服务体 | 第116-118页 |
·对象管理服务体 | 第118页 |
·存储管理服务体 | 第118-119页 |
·安全策略服务体(SS) | 第119-120页 |
·权能管理服务体(CS) | 第120-121页 |
·FD服务体的设计 | 第121-132页 |
·IM服务体的设计 | 第132-139页 |
·小结 | 第139-140页 |
第六章 功能隔离机制的性能分析与评测 | 第140-150页 |
·三种功能隔离机制的比较 | 第140-145页 |
·功能隔离机制对系统的性能影响 | 第145-148页 |
·小结 | 第148-150页 |
第七章 总结 | 第150-154页 |
·论文的工作总结 | 第150-151页 |
·论文的主要贡献 | 第151-152页 |
·进一步的工作展望 | 第152-154页 |
参考文献 | 第154-162页 |
致谢 | 第162-164页 |
在读期间撰写的学术论文 | 第164页 |