《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 嵌入式系統的VxWorks安全性問題研究
嵌入式系統的VxWorks安全性問題研究
田力 袁家斌
摘要: 實時嵌入式系統與網絡的結合以及高可信覆蓋網絡的發展使得嵌入式實時操作系統的安全性問題日益突出。提高實時嵌入式系統的安全性和可靠性是未來實時嵌入式系統發展的重要方向之一。VxWorks是一個運行在目標機上的高性能、可裁剪的嵌入式實時操作系統。該系統以其良好的可靠性和卓越的實時性被廣泛應用在通信、軍事、航空、航天等高精尖技術及實時性要求極高的領域中。VxWorks系統在安全方面未作任何處理。針對這一問題,本文在分析現有嵌入式安全操作系統構建原理及技術的基礎上,提出了VxWorks安全內核,實現了基于多策略的強制訪問控制等安全機制。測試表明,該安全內核不僅增強了VxWorks系統的安全性,而且對其實時性的影響較小。
Abstract:
Key words :

引 言

    實時嵌入式系統與網絡的結合以及高可信覆蓋網絡的發展使得嵌入式實時操作系統的安全性問題日益突出。提高實時嵌入式系統的安全性和可靠性是未來實時嵌入式系統發展的重要方向之一。VxWorks是一個運行在目標機上的高性能、可裁剪的嵌入式實時操作系統。該系統以其良好的可靠性和卓越的實時性被廣泛應用在通信、軍事、航空、航天等高精尖技術及實時性要求極高的領域中。VxWorks系統在安全方面未作任何處理。針對這一問題,本文在分析現有嵌入式安全操作系統構建原理及技術的基礎上,提出了VxWorks安全內核,實現了基于多策略的強制訪問控制等安全機制。測試表明,該安全內核不僅增強了VxWorks系統的安全性,而且對其實時性的影響較小。

1 安全操作系統構建原理及方法

    1.1 強制安全和訪問控制

    操作系統的安全性是整個計算機系統安全性的基礎。操作系統的安全特性很多,強制安全是其一個側面。是不是強制安全,要視其安全策略邏輯定義與安全屬性分配是不是由系統安全性策略管理員控制。如果是,則是強制安全;反之,如果是由普通用戶控制的,則是自主安全。一個操作系統的強制安全策略可以分解為若干種類的策略,如訪問控制策略,認證、加密策略等。

    在本系統中實現了基于多策路的強制訪問控制,即規定主體在操作系統的控制下依據一定的策略對客體進行訪問。為此,提供了一個定義和轉換強制安全性策略的架構,用于定義操作系統的強制安全策略,并把它轉化成底層的操作系統強制安全機制能夠解釋的形式。

    1.2 增強嵌入式操作系統安全性的方法

    在一個現有的較成熟的嵌入式操作系統基礎上增加安全核來增強現有系統安全性,是一個很好的開發安全嵌入式系統的思路。安全內核負責實現整個操作系統的安全機制,在硬件、操作系統、計算系統的其他部分之間提供安全接口,將安全功能隔離在安全核內。

2 VxWorks安全核框架

    2.1 安全核體系結構

    本文提出一種如圖1所示的VxWorks安全核框架結構?;舅枷胧牵簯贸绦驅ind內核的訪問都是受控的,即應用程序(主體)對任務、信號量、共享內存、消息隊列、管道、信號和文件等(客體)的訪問及操作都受到強制的控制,安全核依據一定的策略判定是否允許主題對客體訪問。應用程序對Wind內核的所有調用都被監控器攔截。首先通過查詢策略緩存判定該調用的合法性,如果合法則允許進行該調用;如果沒有找到相關策略則將該請求交由安全服務器進行判定,合法則允許進行該調用并將該策略寫入策略緩存以便下次調用時直接判定,非法則拒絕此次調用。每次調用及結果反饋給審計模塊以備查詢。監視器、安全服務器、審計模塊的配置工作由主機端配置工具進行。

    該安全核的強制訪問控制模塊主要由監控器、策略緩存和安全服務器三大組件組成。其中,監控器負責攔截主體對客體的所有訪問,將攔截到的訪問交由判定機構判定,并負責依據接收到的判定結果對訪問進行控制;策略緩存(Access Vector Cache,AVC)組件緩存安全服務器提供的訪問控制決策供監控器使用,以減少檢查對象訪問權限耗時,從而提高整體性能;安全服務器是內核的一個子系統,將安全策略與通用接口封裝在一起的一個組件,通用接口用于獲取安全策略決策。針對不同對象的管理器負責向安全服務器申請SID標簽以及向監控器提供服務。

    2.2 安全服務器

    安全服務器是本系統的核心組件,是訪問合法性的判定部分。其結構如圖2所示。

    安全上下文是表示安全屬性的變長字符串,是安全服務器私有的數據類型,由安全服務器依據一定的策略邏輯負責解釋。安全上下文不直接與主客體綁定,而是在運行時由安全服務器依據標簽規則進行其與安全標識符SID的映射。多策略驗證器是安全服務器的核心模塊,它包含系統設定的所有安全策略的判定邏輯。本安全核對多安全策略的支持由這一模塊實現。按照不同的策略,對訪問有不同的判定結果,安全服務器依據這些判定結果的交集做出最終的判定結論。

    策略數據庫是策略數據的存儲結構,通過主機端配置工具配置其中相關信息。

    本安全核的實現采用了一種結合類型實施(TE)、基于角色的訪問控制(RBAC)和多級安全(MLS)的多安全策略。安全服務器定義的安全性上下文由用戶身份、角色、類型及可選的安全級別和范圍組成,其中角色只與任務(task)相關。只有合法的用戶、角色、類別及安全級別或范圍的組合才會被安全服務器賦予SID。

    2.3 客體管理器及強制訪問控制

    客體管理器是負責安全策略實施的部分。Wind內核中任務、信號量、共享內存、消息隊列、管道、信號、文件等的管理系統是不同的對象管理器。本系統實行強制訪問控制,系統中每個任務、信號量、文件等都被賦予一定的安全屬性,這些屬性由客體管理器負責維護。

    強制訪問控制的具體過程為:監控器截獲訪問請求格式為主體SID、客體SID以及許可權限三元組,即<SID,SID,Perms>。監控器將三元組交與AVC進行匹配,如果有相應條目,則允許該訪問請求;如果沒有相應條目,則將該三元組交由安全服務器進行判定。安全服務器首先進行SID與安全上下文的映射,依據策略邏輯將映射后的該條訪問信息交與策略驗證器進行驗證。如果驗證通過則將該三元組寫入AVC,同時運行此次訪問,反之則不允許訪問。

3 系統實現及測試

    3.1 安全系統的實現方式

    在分析VxWorks系統內核Wind結構的基礎上,結合上述提出的安全核設計,本系統實現了安全標記和強制訪問控制,即實現了對Wind任務、信號量(二進制/互斥/計數信號量)、消息隊列、管道、事件等的安全標記和強制訪問控制。實現了監控器部分來支持對系統調用的控制;實現了策略服務器使之初步支持MLS、TE、RBAC策略判定;實現了策略緩存部分以提高系統性能。監控器的實現:監控器對系統調用實施攔截,實質上是作為一個轉向器將正常的系統調用轉入強制訪問控制階段。系統通過調用全局安全鉤子函數securi_hooks()調用各子系統安全鉤子函數,如sec_task_hooks()、see_semB_hooks()、sec_semM_hooks()等。在系統調用級,定義了需要進行安全判定的接口函數,如sec_taskSpawn()、sec_taskDelete()、sec_emBCreate()等。

    安全服務器的實現:本安全核的訪問控制粒度為系統對象級,因此在安全服務器中實現了對每一個系統對象(任務、信號量等)定義安全屬性,定義SID,以及將SID與安全屬性相映射關聯。安全策略的加載與驗證,以及依據監控器發來的判定請求進行訪問判定的功能也在安全服務器中進行了具體實現。驗證函數的三個參數分別為:主題SID、客體SID、訪問請求模式。只有在該請求同時滿足TE、MLS、RBAC的情況下,驗證函數才返回TRUE,同意訪問。

    策略緩存的實現:策略緩存實現中最重要的是緩存數據項。本系統中實現的緩存數據項結構為:

    3.2 系統功能及性能測試

    本文在對此安全內核測試時目標機采用Tornado系統自帶的VxSim目標模擬器。宿主機配置為AMD Ath-lon 64x2 Dual Core Processor 3600+2.00 GHz,512 MB,安裝Tornad02.2/VxWorks5.5。

    安全核功能測試的內容包括安全標記以及強制訪問控制。首先設計了測試用例,結果表明Wind安全內核目前可以標識Wind任務、信號量(二進制/互斥/計數信號量)、消息隊列、管道,安全標簽和對象一一對應且具有繼承性。其次設定了不同安全等級任務的系統調用來測定系統的強制訪問控制,測試表明監控器攔截了安全相關的所有系統調用,安全服務器依據配置好的安全策略給出了正確判定,沒有任務繞過強制訪問控制。

    在安全核性能的測試上使用VxWorks提供的一組系統調用——timex()和timexN()——來記錄使用安全核和未使用安全核時同一任務的執行時間,以及在使用安全核時使用策略緩存和未使用策略緩存時執行統一任務的時間。由于測試時使用的任務執行時間非常短,因此主要采用timexN()來記錄重復執行該任務的時間。測試結果表明,未使用安全核、使用帶緩存安全核、使用不帶緩存安全核執行同一任務時間依次增加。以taskSpawn()任務為例,未使用安全核時執行時間為50μs,使用帶緩存的安全核時執行時間為70 μs,使用不帶緩存時執行時間為80μs,誤差均小于10%。測試表明本文設計的安全內核會在一定程度上影響系統調用的時間,但是策略緩存可以有效地提高系統性能,整體上還是可以接受的。

    該安全核結構具有通用性,改造后可以用于其他嵌入式系統。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产热re99久久6国产精品| 久久久不卡网国产精品一区| 狠狠久久综合婷婷不卡| 激情六月婷婷久久| 亚洲精品美女在线观看播放| 激情综合久久| 亚洲二区在线观看| 久久精品国产精品亚洲精品| 国产一区二区无遮挡| 在线日韩精品视频| 在线观看欧美日韩| 欧美性猛交xxxx免费看久久久| 欧美片第1页综合| 亚洲网站啪啪| 国产精品一区二区三区四区五区| 午夜一区在线| 亚洲午夜av电影| 国产日本精品| 一区二区欧美日韩| 午夜精品久久久久久久白皮肤| 在线观看亚洲精品视频| 欧美性生交xxxxx久久久| 亚洲国产一区二区三区a毛片| 欧美激情五月| 精品二区久久| 国内精品亚洲| 午夜欧美精品| 国产日韩综合| 欧美日韩一区高清| 黄色日韩在线| 日韩午夜电影| 国产精品性做久久久久久| 韩国成人福利片在线播放| 亚洲第一天堂av| 久久久久国产一区二区三区四区| 国内精品一区二区三区| 韩日在线一区| 国产美女在线精品免费观看| 国产精品成人久久久久| 亚洲电影在线| 欧美日韩亚洲网| 国产欧美在线观看| 欧美一区二区视频在线| 欧美在线观看天堂一区二区三区| 新片速递亚洲合集欧美合集| 欧美大尺度在线| 亚洲午夜未删减在线观看| 亚洲综合日韩中文字幕v在线| 国产一区二区中文字幕免费看| 国产伊人精品| 国产精品久久久久永久免费观看| 久久久777| 中文在线资源观看视频网站免费不卡| 午夜精品久久| 欧美日韩在线播放一区二区| 免费日韩视频| 黑人一区二区| 欧美日本一区| 欧美日韩国产精品一区| 国产又爽又黄的激情精品视频| 欧美xxx在线观看| 久久精品官网| 欧美1区免费| 欧美日韩一区二区三| 国内视频一区| 欧美成人一区在线| 欧美日韩一卡二卡| 国产一区二区三区久久久久久久久| 亚洲午夜小视频| 国产精品国产三级欧美二区| 欧美裸体一区二区三区| 一区二区三区欧美视频| 亚洲综合激情| 国内精品久久久久久| 你懂的亚洲视频| 欧美在线高清| 免费日韩精品中文字幕视频在线| 久久久久久久欧美精品| 久久国产色av| 亚洲日韩欧美视频| 一区二区三区高清不卡| 欧美一区二区三区四区在线观看地址| 国产日韩欧美不卡在线| 欧美激情精品久久久久久大尺度| 亚洲第一精品夜夜躁人人躁| 久久香蕉精品| 欧美专区一区二区三区| 日韩亚洲欧美一区| 欧美三区免费完整视频在线观看| 在线中文字幕一区| 国产曰批免费观看久久久| 精品盗摄一区二区三区| 一区二区欧美视频| 欧美久久久久久久| 亚洲国产精品一区二区第一页| 亚洲午夜精品17c| 国产精品v日韩精品| 国产亚洲a∨片在线观看| 欧美另类videos死尸| 欧美一级专区免费大片| 亚洲欧美视频在线观看视频| 韩国av一区二区三区四区| 女生裸体视频一区二区三区| 欧美私人啪啪vps| 欧美日本在线| 国产精品老女人精品视频| 国产精品嫩草影院av蜜臀| 国产精品男人爽免费视频1| 欧美成人日本| 激情小说另类小说亚洲欧美| 亚洲欧洲免费视频| 亚洲乱码国产乱码精品精98午夜| 亚洲欧美国产高清va在线播| 欧美亚洲网站| 日韩一级大片在线| 亚洲精选在线观看| 久久高清福利视频| 亚洲一区二区高清视频| 免费成人av在线看| 久久男人资源视频| 精品成人一区二区| 久久久久久亚洲精品杨幂换脸| 模特精品在线| 欧美日韩在线免费视频| 国产精品女人网站| 久久尤物视频| 一区二区三区在线不卡| 亚洲美女免费视频| 黑人巨大精品欧美黑白配亚洲| 亚洲日本成人在线观看| 国产一区二区观看| 嫩草国产精品入口| 久久久久久日产精品| 99精品久久久| 欧美精品久久99久久在免费线| 亚洲一区二区三区在线播放| 国产亚洲视频在线| 性欧美1819性猛交| 亚洲高清免费| 亚洲男女自偷自拍| 久久激情一区| 午夜精品久久久久久久久久久| 美女网站久久| 欧美激情精品久久久久久变态| 樱桃成人精品视频在线播放| 欧美在线免费观看视频| 亚洲欧美一区二区精品久久久| 国产区亚洲区欧美区| 亚洲福利在线视频| 免费观看一级特黄欧美大片| 国产亚洲高清视频| 中文精品一区二区三区| 夜夜爽99久久国产综合精品女不卡| 国产欧美日韩在线播放| 国产午夜精品美女毛片视频| 亚洲精品美女久久7777777| 欧美大片18| 亚洲欧美日韩精品久久| 亚洲一区二区三| 韩国欧美国产1区| 亚洲欧美日韩精品久久奇米色影视| 一区二区三区国产精华| 久久av老司机精品网站导航| 欧美成人一区二区在线| 在线视频亚洲一区| 一区二区三区我不卡| 国产日韩欧美电影在线观看| 亚洲精品美女91| 六十路精品视频| 亚洲黄色有码视频| 亚洲国产一区二区精品专区| 久久男人资源视频| 国内精品99| 久久av二区| 欧美mv日韩mv亚洲| 欧美小视频在线观看| 国产精品久久久久aaaa九色| 免费成人网www| 国产日韩欧美三区| 在线视频欧美精品| 亚洲激情成人网| 久久精品女人天堂| 在线视频精品一| 欧美国产亚洲精品久久久8v| 国产一区二区三区av电影| 午夜精品婷婷| 久久青青草综合| 制服诱惑一区二区| 久久久噜噜噜久久人人看| 欧美制服第一页| 欧美一区二区网站| 黄色成人精品网站| 日韩一区二区电影网| 国内精品久久久久影院 日本资源| 国产欧美一区二区白浆黑人| 久久精品一本久久99精品| 久久中文欧美| 亚洲久久在线| 亚洲精品国产日韩| 欧美日韩国语| 欧美性大战久久久久久久蜜臀| 国产精品不卡在线| 午夜精品久久久久久久男人的天堂| 国产精品美女久久久久久久| 国产精品美女www爽爽爽视频| 久久久国产精彩视频美女艺术照福利| 国产精品久久久久久久久婷婷| 亚洲一区二区三区涩| 在线国产精品一区| 亚洲免费激情| 亚洲视频欧洲视频| 亚洲免费观看高清完整版在线观看| 久久久久久日产精品| 国产一区二区三区不卡在线观看| 久久久99久久精品女同性| 亚洲国产岛国毛片在线| 亚洲大黄网站| 欧美成人网在线| 国产日韩欧美不卡| 久久人人97超碰人人澡爱香蕉| 久久国产日韩| 久久精品噜噜噜成人av农村| 亚洲第一色在线| 亚洲国产欧美在线| 国产精品女人网站| 国产精品免费区二区三区观看| 亚洲欧美精品一区| 欧美aa在线视频| 国产伦精品一区二区三区视频孕妇| 久久久久久久综合日本| 极品尤物久久久av免费看| 欧美日本不卡视频| 欧美 日韩 国产一区二区在线视频| 亚洲丁香婷深爱综合| 国产日本欧美一区二区| 久久经典综合| 国产精品稀缺呦系列在线| 国产精品二区三区四区| 午夜免费日韩视频| 亚洲专区欧美专区| 久久9热精品视频| 国产欧美日韩亚州综合| 国产精品xxx在线观看www| 欧美一区二区三区成人| 国产日韩在线亚洲字幕中文| 亚洲欧美春色| 久久久久综合| 欧美亚洲系列| 亚洲国产日韩欧美在线99| 亚洲欧美日韩国产一区| 国产午夜精品一区理论片飘花| 欧美诱惑福利视频| 老司机午夜精品视频| 一区二区电影免费在线观看| 亚洲高清不卡一区| 午夜精品一区二区三区电影天堂| 亚洲激情网址| 免费一区视频| 一区二区av在线| 永久域名在线精品| 国产欧美日韩精品a在线观看| 欧美天天在线| 性xx色xx综合久久久xx| 激情懂色av一区av二区av| 久久在精品线影院精品国产| 午夜久久影院| 国产一区二区三区四区| 久热精品视频在线免费观看| 久久er精品视频| 国产精品网站一区| 激情自拍一区| 久久精品一本| 亚洲欧美日韩国产成人精品影院| 久久精品视频在线播放| 中文精品一区二区三区| 欧美凹凸一区二区三区视频| 欧美成人免费小视频| 亚洲国产另类 国产精品国产免费| 欧美另类极品videosbest最新版本| 免费在线观看成人av| 夜夜嗨av一区二区三区四季av| 亚洲网站啪啪| 久久精品1区| 欧美女人交a| 久久人人爽爽爽人久久久| 黄色一区三区| 国产区精品在线观看| 亚洲人成人一区二区在线观看| 久久国产66| 欧美刺激性大交免费视频| 伊人久久大香线蕉av超碰演员| 香蕉成人啪国产精品视频综合网| 欧美一区二区三区日韩视频| 欧美一级大片在线免费观看| 欧美视频中文一区二区三区在线观看| 国内精品国产成人| 亚洲国产一区二区三区在线播| 亚洲第一黄色网| 亚洲精品在线看| 欧美性猛交视频| 欧美精品色网| 国产日韩欧美中文| 日韩午夜电影av| 99国产精品久久久久久久久久| 久久久久久亚洲精品杨幂换脸| 久久精品噜噜噜成人av农村| 国产精品99久久久久久有的能看| 国产在线不卡视频| 国产亚洲精品自拍| 亚洲视频你懂的| 欧美日产在线观看| 91久久综合| 亚洲欧洲日本mm| 欧美成人免费全部观看天天性色| 欧美精品网站| 欧美在线视频一区二区| 一区视频在线播放| 久久国产精品久久w女人spa| 国产日韩欧美在线| 国产色婷婷国产综合在线理论片a| 久久精品国产免费| 欧美成人亚洲成人日韩成人| 亚洲高清免费在线| 中文在线不卡| 国产丝袜一区二区三区| 亚洲人成人一区二区三区| 好男人免费精品视频| 男男成人高潮片免费网站|