可信操作系统的基本理论与关键技术研究

基本信息
批准号:60970135
项目类别:面上项目
资助金额:30.00
负责人:卿斯汉
学科分类:
依托单位:中国科学院软件研究所
批准年份:2009
结题年份:2012
起止时间:2010-01-01 - 2012-12-31
项目状态: 已结题
项目参与者:周启明,马恒太,李鹏飞,刘冬梅,翁彦,马勇
关键词:
可信操作系统安全内核安全策略模型安全体系隐蔽通道分析
结项摘要

可信计算组织TCG成立以来,对于可信计算的标准制定与产品研发起了积极的推动作用。除可信计算架构、TPM与TSS等研究之外,可信操作系统是可信计算的基础。本项目研究可信操作系统的基本理论与关键技术,研究内容包括(1)提出操作系统抽象结构清晰、易于实现的安全体系;安全内核;模型架构与形式化安全策略模型,包括机密性模型、完整性模型及实现最小特权的访问控制模型。(2)解决隐蔽通道分析中的关键问题,包括标识和清除隐蔽通道、降低已知隐蔽通道带宽和审计隐蔽通道的方法。隐蔽通道分析是众所周知的难题,极具挑战性,至今许多公开问题没有解决。上述两个课题是设计与开发可信操作系统的关键。(3)解决可信操作系统与可信计算整体架构相融合问题,提出在可信计算的框架下,基于高等级安全标准设计可信操作系统的方法。项目的研究成果将会促进我国可信操作系统研究进入一个新的阶段,研究成果可以迅速转化为实际可信计算产品的设计与实现。

项目摘要

全面完成项目计划,在可信操作系统的基本理论与关键技术方面取得了一系列具有创新性的成果,并在云计算领域中得到了扩展和应用。主要的成果包括:(1)提出一种新的可信操作系统架构,包括:标识与鉴别;自主访问控制;强制机密性访问控制;强制完整性访问控制;最小特权管理;审计;可信通路;客体重用保护;密码服务和网络安全机制等。该架构具有抽象结构清晰、可信性高并易于实现的特点。在上述可信操作系统的架构下,设计实现了3个新型的安全策略模型,涵盖机密性、完整性和最小特权控制。(2)对高安全等级操作系统,国内外的标准都要求进行隐蔽通道分析,首先是存储隐蔽通道分析,等级更高的还需要进行定时隐蔽通道分析。类似地,我们认为应当对可信操作系统的可信度进行分类。对高可信的可信操作系统,我们认为应当引入强制存取控制机制,同时进行存储隐蔽通道分析。为此,我们提出了一种新型的存储隐蔽通道“回溯分析”方法,在高可信的可信操作系统中得到了有效的应用。(3)提出了在可信计算框架下实现可信操作系统的方法,并在云计算的环境下得到扩展与应用。在云计算接入和使用可信操作系统,大大增加了云计算平台和云计算环境的安全性。在可信操作系统中,我们对云计算中的主要角色进行了明确的分类:云计算管理角色、客户管理角色和终端用户角色。通过可信操作系统可以隔离、监控和审计云计算管理数据流、客户管理数据流和终端用户数据流。Hypervisor用于隔离所有在云平台中运行的客户代码。它将一个节点分成多个可变数目的虚拟机,并和可信操作系统一起实现对外部通信的限制和划分资源。根操作系统运行在Hypervisor控制的节点上,只包含对宿主虚拟机所必须的组件,以便改善性能和减少攻击表面。.三年来,我们积极参加了国内外的学术活动与合作交流,发表论文27篇,出版著作1本,论文集1本。项目负责人做了5次国际会议特邀报告和11次国内会议特邀报告;举办了1次国际会议;担任3次国际会议程序委员会主席。2010-2012年,共培养研究生21人,培养中青年学术带头人5名。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

粗颗粒土的静止土压力系数非线性分析与计算方法

粗颗粒土的静止土压力系数非线性分析与计算方法

DOI:10.16285/j.rsm.2019.1280
发表时间:2019
3

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
4

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
5

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016

卿斯汉的其他基金

批准号:60083007
批准年份:2000
资助金额:13.00
项目类别:专项基金项目
批准号:60573042
批准年份:2005
资助金额:24.00
项目类别:面上项目
批准号:69673016
批准年份:1996
资助金额:10.00
项目类别:面上项目
批准号:61170282
批准年份:2011
资助金额:57.00
项目类别:面上项目

相似国自然基金

1

构建高可信云操作系统的若干关键技术研究

批准号:61672062
批准年份:2016
负责人:沈晴霓
学科分类:F0205
资助金额:62.00
项目类别:面上项目
2

基于验证操作系统内核的可信计算环境关键技术研究

批准号:61402198
批准年份:2014
负责人:古亮
学科分类:F0203
资助金额:26.00
项目类别:青年科学基金项目
3

可信赖Web服务选择与协作关键技术研究

批准号:60773072
批准年份:2007
负责人:潘善亮
学科分类:F0202
资助金额:29.00
项目类别:面上项目
4

高安全等级安全操作系统关键技术研究

批准号:60573042
批准年份:2005
负责人:卿斯汉
学科分类:F0206
资助金额:24.00
项目类别:面上项目