- 4
- 0
- 约6.76万字
- 约 6页
- 2017-01-02 发布于贵州
- 举报
嵌入式操作系统安全性增强措施
------王凯
为了增强嵌入式操作系统的安全性,本文提出信息保护、空间域保护和时间域保护增强操作系统安全性。
1 信息保护机制
大多数RTOS 使用消息队列完成进程之间的通信。发送进程对RTOS 进行一个系统调用以传送消息,如图1 所示。系统调用给RTOS 提供一个指向消息所在的存储单元的指针, 还有一个句柄(handle)或是标示接收消息的进程的数字(进程号),然后操作系统通知接收进程有一个消息要接收。
常规进程间通信存在的易受攻击的弱点是RTOS和接收进程无法判断消息的合法性。大多数RTOS 无法判断进入的消息是否合法,仅能根据消息指定的句柄判断接收进程是否存在。接收进程也无法判断接收的消息是否来源于它所认为的发送者,甚至不能判断出消息来源于哪一个进程。这种无法判断使RTOS 允许任何进程发送任何消息给任何进程,只要发送进程使用了合法的目标句柄。接收进程可以通过检查接收的数据的合法性来对自身起到在某种程度上的保护,例如检查校验或者判断数据是否在有效值的范围内。可是,RTOS的操作系统内部通信和操作系统与应用程序间通信一般使用相同的进程间通信制,而且RTOS 隐藏来自应用程序的句柄,以便应用程序不能无意中干扰系统操作,因此RTOS 不能检查消息的合法性。因此,一个对所有可能目标句柄发送随机消息的简单程序就能扰乱系统的进程间通信,使RTOS
您可能关注的文档
- 岩土工程施工技术及其发展方向.doc
- 岳麓版九上历史第一单元_世界古代史复习提纲.doc
- 岳麓山风景与文化考察.doc
- 岳麓版2007年高考模拟测试.doc
- 岳麓版八年级历史上册全册学案.doc
- 岳麓经济史(必修二)教案.doc
- 峰值平均功率比.doc
- 崇安大桥试验检测方案与计划.doc
- 崇尚自然 践行开放 恪守信义.doc
- 崂山的交通信息.doc
- 【人民日报】十五五规划必刷100题及答案.docx
- 国家电网有限公司高校毕业生招聘考试公共与行业知识题库及答案(2026版).docx
- 高中入团积极分子考试题库及答案.docx
- 北京工业大学耿丹学院《社会福利思想》2025-2026学年期末试卷.doc
- 北京工业大学耿丹学院《新中国史》2025-2026学年期末试卷.doc
- 北京工业大学耿丹学院《文献信息检索与利用》2025-2026学年期末试卷.doc
- 活动策划丨长城炮越野皮卡上市发布方案 .pdf
- 【中考动员】主题班会《100天做自己的六边形战士+》.pptx
- 中考英语高频词汇第二部分 阅读技能·提升练(学用).pdf
- 商业综合体安全生产管理制度.docx
原创力文档

文档评论(0)