基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
操作系统内核安全是整个计算机及信息系统安全的基石,而拥有50%以上份额内核代码的设备驱动程序则被认为是内核漏洞的主要来源。设备驱动程序通常以系统级权限运行在内核空间,而操作系统对运行在内核空间的程序是完全信任的。所以,一旦设备驱动程序存在漏洞或恶意代码,往往会影响操作系统安全,甚至导致整个系统的崩溃。为解决此类安全问题,设备驱动程序非内核化成为可选的有效途径之一。考虑到设备驱动程序的复杂性及其与操作系统其他内核模块之间的密切关联性,设备驱动程序的非内核化迁移是一项耗时耗力的工作。立足于自动化迁移的最终目标,文章试图构建一种规范的通信架构,探索选择设备驱动函数迁移的科学依据、迁出函数与用户空间函数的设计框架以及典型的非内核化迁移操作过程。相关原型测试结果表明,文章给出的设备驱动非内核化通信机制在有效隔离设备驱动安全问题的同时,并未过多增加系统开销,对系统性能没有造成太大影响。
推荐文章
基于内核态Vxd驱动的端口访问实现
内核态
Vxd
虚拟机
I/O请求包
基于PCI9656设备驱动程序的Linux2.6内核研究
Linux2.6
设备驱动程序
PCI9656
Linux内核空间设备驱动程序的开发
Linux
设备驱动
内核空间
PCI
USB
基于微内核虚拟机架构的安全保障模型研究
体系架构
微内核虚拟机
安全保障
安全套件
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 设备驱动非内核化通信架构的研究与实现
来源期刊 信息网络安全 学科 工学
关键词 操作系统安全 非内核化设备驱动程序 内核空间 用户空间 通信机制
年,卷(期) 2016,(11) 所属期刊栏目 技术研究
研究方向 页码范围 57-65
页数 9页 分类号 TP309
字数 9386字 语种 中文
DOI 10.3969/j.issn.1671-1122.2016.11.010
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 翟高寿 北京交通大学计算机与信息技术学院 24 45 5.0 5.0
2 谭茁 北京交通大学计算机与信息技术学院 1 5 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (18)
共引文献  (87)
参考文献  (7)
节点文献
引证文献  (5)
同被引文献  (5)
二级引证文献  (4)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(3)
  • 参考文献(1)
  • 二级参考文献(2)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(4)
  • 参考文献(0)
  • 二级参考文献(4)
2008(2)
  • 参考文献(1)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(3)
  • 参考文献(3)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(3)
  • 引证文献(3)
  • 二级引证文献(0)
2019(5)
  • 引证文献(2)
  • 二级引证文献(3)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
操作系统安全
非内核化设备驱动程序
内核空间
用户空间
通信机制
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息网络安全
月刊
1671-1122
31-1859/TN
大16开
上海岳阳路76号4号楼211室
4-688
2001
chi
出版文献量(篇)
7165
总下载数(次)
26
论文1v1指导