基于可信链传递的动态可信性系统的设计与实现

基于可信链传递的动态可信性系统的设计与实现

ID:34314080

大小:5.04 MB

页数:81页

时间:2019-03-04

基于可信链传递的动态可信性系统的设计与实现_第1页
基于可信链传递的动态可信性系统的设计与实现_第2页
基于可信链传递的动态可信性系统的设计与实现_第3页
基于可信链传递的动态可信性系统的设计与实现_第4页
基于可信链传递的动态可信性系统的设计与实现_第5页
资源描述:

《基于可信链传递的动态可信性系统的设计与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、中图分类号:TP309.5论文编号:102871618-SZ012学科分类号:085211硕士学位论文基于可信链传递的动态可信性系统的设计与实现研究生姓名迮恺专业类别工程硕士专业领域计算机技术指导教师陈丹副教授南京航空航天大学研究生院计算机科学与技术学院二〇一八年三月NanjingUniversityofAeronauticsandAstronauticsTheGraduateSchoolCollegeofComputerScienceandTechnologyDesignandimplementationofdynamictrustedsystembase

2、dontrustedchaintransferAThesisinComputerTechnologybyZeKaiAdvisedbyAssociateProf.ChenDanSubmittedinPartialFulfillmentoftheRequirementsfortheDegreeofMasterofEngineeringMarch,2018承诺书本人声明所呈交的硕士学位论文是本人在导师指导下进行的研究工作及取得的研究成果。除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得南京航空航天大学或其他教育机构的

3、学位或证书而使用过的材料。本人授权南京航空航天大学可以将学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。(保密的学位论文在解密后适用本承诺书)作者签名:日期:南京航空航天大学全日制专业硕士学位论文摘要近些年来,嵌入式系统被越来越多的应用在航空航天、国防军事等诸多安全关键领域,在互联网科技发展浪潮的推动下,包括个人移动设备在内的嵌入式系统软件呈现爆发式增长趋势,与此同时来自嵌入式系统内部或外部的安全威胁也日益增多,加之一些场景对系统安全性、可靠性等可信属性有严苛要求,使得对嵌入式系统可信性度量、传递及保持等

4、问题的解决已迫在眉睫。目前,面向系统进程的可信性传递理论已经发展成为系统可信性判定的基础,以信息流传递理论为依据,设计实现更为高效稳定的动态可信性传递系统具有重要的意义和应用价值。本文基于信息流传递理论、可信性验证技术等,针对嵌入式平台中系统实体进程的系统运行时动态信任链构建、动态可信性度量等关键问题进行了研究。主要研究内容如下:针对嵌入式系统设计可信代理模块,并依据该模块改进了一种基于信息流的多级动态可信度量模型,实验结果表明该模型扩展了多级安全访问控制策略的适用范围,解决了仅使用强制安全访问控制策略时导致的系统可信等级存在的“单调性缺陷”问题,满足信息流

5、非传递无干扰策略且具有有效性;针对现有模型对于系统动态可信性判定过于严苛的问题,提出一种基于可观测属性检查的动态非传递无干扰模型,将系统运行时状态变化因素纳入到系统安全策略的考虑范畴,引入iP-Observability属性,给出了对系统动态非传递无干扰判定的充分必要条件,设计实现了一套完整的系统动态可信性验证架构,实验结果表明该模型完善了非传递无干扰理论关于系统运行时干扰规则动态改变带来的影响考虑不足问题,实现了对系统动态可信性验证并具有有效性。论文在以上工作的基础上,编码实现了各功能模块,设计并初步实现了基于国产龙芯处理器的动态可信性系统验证平台,完成从

6、系统启动开始至进程实体运行结束的可信性验证。基于国产龙芯处理器搭建实验平台,并通过设计虚拟可信攻击实体进程验证相关模型,实验结果表明,使用本文设计的动态可信性度量模型及系统动态可信性检测机制能够有效解决系统可信性保持的问题,同时具有较高的效率。关键词:嵌入式系统,可信性度量,访问控制,非传递无干扰,可观测属性I基于可信链传递的动态可信性系统的设计与实现ABSTRACTInrecentyears,embeddedsystemsareincreasinglyusedinmanysecurity-criticalareassuchasaerospace,defen

7、seandmilitary.WiththedevelopmentofInternettechnology,theembeddedsystemsoftwareincludingpersonalmobiledevicesshowsexplosivegrowthtrend,atthesametimesecuritythreatsfromtheembeddedsystemorexternalareincreasing,inadditiontosomeconditionsaboutthesystemsecurity,reliabilityandothertrusted

8、attributeshaveharshrequire

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。