首页 | 本学科首页   官方微博 | 高级检索  
     检索      

面向安全的内存管理子系统研究
引用本文:王晶晶,雷英杰,路艳丽.面向安全的内存管理子系统研究[J].航空计算技术,2006,36(6):94-97.
作者姓名:王晶晶  雷英杰  路艳丽
作者单位:空军工程大学,导弹学院,陕西,三原,713800
摘    要:以开发具有自主知识产权的军用安全OS为背景,基于最新版本Linux内核,分析并设计安全内存管理子系统.依据可信计算机系统评估标准,将安全OS的功能需求依次映射到内存管理子系统,初步提出安全内存管理子系统的四个功能:进程隔离、防止内存信息泄露、内存访问控制,虚拟内存保护;在分析Linux内存管理机制的基础上,采用安全增强法,从安全相关和硬件相关出发分解核心程序,提出安全增强型内存管理子系统的设计方案,并对各部分进行了分析和实现.

关 键 词:内存管理  Linux  客体重用  内存保护
文章编号:1671-654X(2006)06-0094-04
修稿时间:2006年9月7日

Study on Security-oriented Memory Management Subsystem
WANG Jing-jing,LEI Ying-jie,LU Yan-li.Study on Security-oriented Memory Management Subsystem[J].Aeronautical Computer Technique,2006,36(6):94-97.
Authors:WANG Jing-jing  LEI Ying-jie  LU Yan-li
Abstract:A latest Linux kernel based secure Memory Management Subsystems(MMS) is analyzed and designed in the context of developing military OS with independent intellectual property rights.The functional requirements of a secure OS are mapped into a secure MMS in accordance with Trusted Computer System Evaluation Criteria.Process isolation,prevention of memory information leak,memory access control and virtual memory protection as four function requirements of secure MMS are first presented.Then,kernel source code is divided into two parts on secure-relative and hardware-dependent after analyzing MMS mechanism by utilizing the techniques for enhancing security,and the scheme of improving the security of MMS is proposed.Finally,each part of the scheme are analyzed and implemented.
Keywords:memory management  Linux  object reuse  memory protection
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号