硬件协助且面向Web应用的操作系统信任基的最小化模型研究

基本信息
批准号:61070192
项目类别:面上项目
资助金额:33.00
负责人:石文昌
学科分类:
依托单位:中国人民大学
批准年份:2010
结题年份:2013
起止时间:2011-01-01 - 2013-12-31
项目状态: 已结题
项目参与者:梁朝晖,李霄,沙月林,周洪伟,何刘兴,练婉利,林利,黄瑛,翟皓昊
关键词:
最小化操作系统信任基硬件模型
结项摘要

在当前计算机科学发展水平下,软件的大小(尺寸)是其是否可验证的决定因素,最小化的软件能有效地支持深入的分析验证,减少其中存在的Bug,继而提高其可信性。现代CPU及硬件体系结构为关键软件的最小化提供了契机。本项目拟以Web应用为聚焦点,以兼容Intel TXT技术的CPU和兼容TCG TPM规范的芯片等硬件为主要实验对象,研究硬件协助、面向应用的操作系统信任基(OSTB)最小化模型的建模方法,为开发可信性有保障的OSTB软件建立方法学基础。针对Web应用运行环境和操作系统内核的安全敏感部分,建立由信任监控核心引擎、内核信任监控器和核外信任监控器三大部分组成的OSTB体系结构。从模型构造方法、硬件特性抽象方法、系统可信性监控方法、OSTB隔离保护方法等方面展开研究。目标是构造出能够发挥硬件先进特性效能、具有高强度的防干扰和防破坏能力的OSTB最小化模型,为Web应用系统的可信性提供有效支持。

项目摘要

本项目的主要任务是挖掘CPU和TPM等硬件的潜力,建立有效的操作系统信任基,使硬件的能力能够惠及上层应用,为基于Web的应用建立可信支撑环境。项目按照原定计划开展研究工作,实现了预定的研究目标。项目的主要工作进展和取得的相应成果体现在以下方面,即可信硬件特性抽象、基于CPU虚拟化的隔离机制、基于Intel TXT技术的对外证明、动态控制流完整性检查方法、三态操作系统的体系结构设计、基于多核的完整性度量实施方法、基于CPU硬件特性的内核控制数据完整性度量、基于CPU硬件特性的内核动态控制流完整性度量和基于CPU硬件特性的内核隐藏控制流检测等。这些工作和成果是实现本项目预定目标的关键,为运用硬件潜力建立可信应用环境提供了有效的方法,具有重要的现实意义。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

一种基于多层设计空间缩减策略的近似高维优化方法

一种基于多层设计空间缩减策略的近似高维优化方法

DOI:10.1051/jnwpu/20213920292
发表时间:2021
2

二维FM系统的同时故障检测与控制

二维FM系统的同时故障检测与控制

DOI:10.16383/j.aas.c180673
发表时间:2021
3

组蛋白去乙酰化酶在变应性鼻炎鼻黏膜上皮中的表达研究

组蛋白去乙酰化酶在变应性鼻炎鼻黏膜上皮中的表达研究

DOI:10.16066/j.1672-7002.2021.06.013
发表时间:2021
4

扶贫资源输入对贫困地区分配公平的影响

扶贫资源输入对贫困地区分配公平的影响

DOI:
发表时间:2020
5

LTNE条件下界面对流传热系数对部分填充多孔介质通道传热特性的影响

LTNE条件下界面对流传热系数对部分填充多孔介质通道传热特性的影响

DOI:10.11949/0438-1157.20201662
发表时间:2021

石文昌的其他基金

批准号:60373054
批准年份:2003
资助金额:23.00
项目类别:面上项目
批准号:61472429
批准年份:2014
资助金额:82.00
项目类别:面上项目

相似国自然基金

1

云操作系统复合信任链支撑机制研究

批准号:61472429
批准年份:2014
负责人:石文昌
学科分类:F0205
资助金额:82.00
项目类别:面上项目
2

面向应用安全的特权级硬件挖掘研究

批准号:61902374
批准年份:2019
负责人:王喆
学科分类:F0204
资助金额:27.00
项目类别:青年科学基金项目
3

面向Web服务协作的松弛事务模型研究

批准号:60773028
批准年份:2007
负责人:钟华
学科分类:F0202
资助金额:28.00
项目类别:面上项目
4

面向社交物联网的自适应信任评估模型

批准号:61702416
批准年份:2017
负责人:孟宪佳
学科分类:F0205
资助金额:21.00
项目类别:青年科学基金项目