主页期刊介绍编委会编辑部服务介绍道德声明在线审稿编委办公编辑办公English
2020年专刊出版计划 微信服务介绍 最新一期:2019年第12期
     
在线出版
各期目录
纸质出版
分辑系列
论文检索
论文排行
综述文章
专刊文章
美文分享
各期封面
E-mail Alerts
RSS
旧版入口
中国科学院软件研究所
  
投稿指南 问题解答 下载区 收费标准 在线投稿
李小庆,赵晓东,曾庆凯.基于硬件虚拟化的单向隔离执行模型.软件学报,2012,23(8):2207-2222
基于硬件虚拟化的单向隔离执行模型
One-Way Isolation Execution Model Based on Hardware Virtualization
投稿时间:2011-05-16  修订日期:2011-07-21
DOI:10.3724/SP.J.1001.2012.04131
中文关键词:  隔离执行  硬件虚拟化  安全敏感模块  可信计算基
英文关键词:isolation execution  hardware virtualization  security sensitive module  TCB (trusted computing base)
基金项目:国家自然科学基金(61170070, 60773170, 90818022, 61021062); 国家科技支撑计划(2012BAK26B01); 高等学校博士学科点专项科研基金(200802840002); 江苏省科技支撑计划(BE2010032)
作者单位E-mail
李小庆 计算机软件新技术国家重点实验室(南京大学),江苏 南京 210093
南京大学 计算机科学与技术系,江苏 南京 210093 
 
赵晓东 计算机软件新技术国家重点实验室(南京大学),江苏 南京 210093
南京大学 计算机科学与技术系,江苏 南京 210093 
 
曾庆凯 计算机软件新技术国家重点实验室(南京大学),江苏 南京 210093
南京大学 计算机科学与技术系,江苏 南京 210093 
zqk@nju.edu.cn 
摘要点击次数: 2183
全文下载次数: 2875
中文摘要:
      提出了一种基于硬件虚拟化技术的单向隔离执行模型.在该模型中,安全相关的应用程序可以根据自身需求分离成宿主进程(host process)和安全敏感模块(security sensitive module,简称SSM)两部分.隔离执行器(SSMVisor)作为模型的核心部件,为SSM 提供了一个单向隔离的执行环境.既保证了安全性,又允许SSM 以函数调用的方式与外部进行交互.安全应用程序的可信计算基(trusted computing base,简称TCB)仅由安全敏感模块和隔离执行器构成,不再包括应用程序中的安全无关模块和操作系统,有效地削减了TCB 的规模.原型系统既保持了与原有操作系统环境的兼容性,又保证了实现的轻量级.实验结果表明,系统性能开销轻微,约为6.5%.
英文摘要:
      A one-way isolation execution model based on hardware virtualization is proposed. In this model, the security application based on self-requirements can be divided into two parts: host process and security sensitive module (SSM). Isolated execution manager named SSMVisor, as the core component of isolation execution model, provides a one-way isolation execution environment for SSMs, not only to ensure security, but also to allow SSMs to call outside functions. As security application’s trusted computing base (TCB) only includes SSMs and SSMVisor, without operating system and the security unrelated module of the applications, the size of security application’s TCB is reduced effectively. A prototype system is not only compatible with the original operating system, but also light-weight. Experimental results show that the performance overhead of prototype system is very low, about 6.5%.
HTML  下载PDF全文  查看/发表评论  下载PDF阅读器
 

京公网安备 11040202500064号

主办单位:中国科学院软件研究所 中国计算机学会 京ICP备05046678号-4
编辑部电话:+86-10-62562563 E-mail: jos@iscas.ac.cn
Copyright 中国科学院软件研究所《软件学报》版权所有 All Rights Reserved
本刊全文数据库版权所有,未经许可,不得转载,本刊保留追究法律责任的权利