期刊文献+
共找到7篇文章
< 1 >
每页显示 20 50 100
Hades高可信架构中固定延迟分区实时调度 被引量:2
1
作者 杨霞 熊光泽 +1 位作者 桑楠 张宁 《计算机辅助设计与图形学学报》 EI CSCD 北大核心 2009年第11期1682-1688,共7页
为了增强不同安全等级的复杂嵌入式安全关键系统的高可信能力,Hades架构以"时空隔离"思想和分区机制为基础,各分区分时共享系统物理资源.针对Hades中分区的实时调度问题,提出一种固定延迟分区调度模型,并采用优先级位图算法... 为了增强不同安全等级的复杂嵌入式安全关键系统的高可信能力,Hades架构以"时空隔离"思想和分区机制为基础,各分区分时共享系统物理资源.针对Hades中分区的实时调度问题,提出一种固定延迟分区调度模型,并采用优先级位图算法设计了分区级和任务级两级调度机制;为了保障分区中所有实时任务的可调度性,对分区中任务组采用单调速率调度和最早截止时间优先2种调度策略,并分别给出任务可调度条件.最后,通过仿真实验进一步验证了该调度模型的有效性. 展开更多
关键词 嵌入式安全关键系统 Hades高可信软件架构 固定延迟分区调度模型 两级调度机制 可调度条件
在线阅读 下载PDF
Hades高可信架构中分区间信息流控制的研究 被引量:2
2
作者 杨霞 古和亦 +2 位作者 汪强 桑楠 熊光泽 《电子科技大学学报》 EI CAS CSCD 北大核心 2012年第1期74-79,共6页
为保障Hades高可信嵌入式操作系统体系架构自身的可信性,必须对其不同安全等级分区之间的信息交互进行严格的控制。该文分析了现有采用分区机制的可信系统的信息流控制方法的不足,提出了一种信息流控制模型,建立了信息流控制机制,并通... 为保障Hades高可信嵌入式操作系统体系架构自身的可信性,必须对其不同安全等级分区之间的信息交互进行严格的控制。该文分析了现有采用分区机制的可信系统的信息流控制方法的不足,提出了一种信息流控制模型,建立了信息流控制机制,并通过实验原型进一步验证了该信息流控制技术的正确性和有效性。 展开更多
关键词 BLP安全模型 可信嵌入式操作系统体系架构 信息流控制 多级安全 可信分离内核
在线阅读 下载PDF
基于KVM的可信虚拟化架构模型 被引量:4
3
作者 徐天琦 刘淑芬 韩璐 《吉林大学学报(理学版)》 CAS CSCD 北大核心 2014年第3期531-534,共4页
针对云计算安全中的虚拟化安全问题,提出一种可改善虚拟化安全问题的可信虚拟化架构.该架构通过在模拟处理器中添加虚拟可信平台模块,在操作系统中添加可信平台模块驱动,构造一个从底层基础架构到上层应用服务的可信架构.该架构在虚拟... 针对云计算安全中的虚拟化安全问题,提出一种可改善虚拟化安全问题的可信虚拟化架构.该架构通过在模拟处理器中添加虚拟可信平台模块,在操作系统中添加可信平台模块驱动,构造一个从底层基础架构到上层应用服务的可信架构.该架构在虚拟化平台服务器中融合了可信平台模块,可有效解决虚拟化平台服务器的安全性问题. 展开更多
关键词 可信架构 KVM 虚拟化 云计算 模型
在线阅读 下载PDF
可信连接架构的形式化验证
4
作者 王勇 易翔 +1 位作者 李凯 刘美林 《计算机科学》 CSCD 北大核心 2012年第S3期230-233,共4页
可信连接架构作为我国在可信网络方面的解决方案,规范了具有可信平台控制模块的终端接入可信网络所涉及的实体、实体之间的信息交互接口以及交互行为。在抽象可信连接架构中实体之间信息交互行为的基础上,给出了各个实体状态的进程代数... 可信连接架构作为我国在可信网络方面的解决方案,规范了具有可信平台控制模块的终端接入可信网络所涉及的实体、实体之间的信息交互接口以及交互行为。在抽象可信连接架构中实体之间信息交互行为的基础上,给出了各个实体状态的进程代数描述,并利用进程代数的公理系统做了形式化验证,验证的结果表明,可信连接架构具有期望的外部行为。 展开更多
关键词 可信计算 可信网络 可信连接架构 形式化验证 进程代数
在线阅读 下载PDF
基于Petri网的可信连接架构的安全属性分析
5
作者 任兴田 《高技术通讯》 CAS CSCD 北大核心 2012年第8期812-818,共7页
为确保可信连接架构(TCA)自身的安全可靠,研究了其安全属性量化问题,分析了其双向用户身份认证和平台认证过程中存在的安全威胁。利用随机Petri网对带有攻击行为的TCA可信网络连接过程进行了建模,该模型用于描述攻击行为和TCA的双... 为确保可信连接架构(TCA)自身的安全可靠,研究了其安全属性量化问题,分析了其双向用户身份认证和平台认证过程中存在的安全威胁。利用随机Petri网对带有攻击行为的TCA可信网络连接过程进行了建模,该模型用于描述攻击行为和TCA的双向认证过程。以该模型为基础构造了马尔科夫链,通过计算马尔科夫模型的稳定状态概率对TCA的稳定状态机密性和完整性等安全属性进行定量分析。最后给出了一个具体数值评估结果的实例。此研究给出的方法有理论和实用意义。 展开更多
关键词 可信计算 可信连接架构(TCA) 安全属性 定量分析 随机PETRI网
在线阅读 下载PDF
可信网络连接架构TCA的实现及其应用 被引量:7
6
作者 李明 李琴 +1 位作者 张国强 颜湘 《信息安全研究》 2017年第4期332-338,共7页
随着计算机网络的深度应用,最突出的威胁是:恶意代码攻击、信息非法窃取、数据和系统非法破坏,其中以用户秘密信息为目标的恶意代码攻击超过传统病毒成为最大安全威胁,这些安全威胁的根源在于缺乏体系架构层次的计算机的恶意代码攻击免... 随着计算机网络的深度应用,最突出的威胁是:恶意代码攻击、信息非法窃取、数据和系统非法破坏,其中以用户秘密信息为目标的恶意代码攻击超过传统病毒成为最大安全威胁,这些安全威胁的根源在于缺乏体系架构层次的计算机的恶意代码攻击免疫机制,导致无法实现计算网络平台安全、可信赖地运行.可信网络连接是在此背景下提出的一种技术理念,它通过建立一种特定的完整性度量机制,使网络接入时不仅对用户的身份进行鉴别,还可提供对平台鉴别,就是基于平台完整性评估,具备对不可信平台的程序代码建立有效的防治方法和措施.根据我国已有的可信网络连接国家标准,给出可信连接架构TCA的实现及其相关的支撑技术,最后探讨了可信连接架构TCA技术的应用范围. 展开更多
关键词 可信计算 可信网络连接 平台鉴别 完整性度量 三元对等实体鉴别 可信连接架构
在线阅读 下载PDF
一种网络间可信连接协议 被引量:4
7
作者 赖英旭 刘岩 刘静 《软件学报》 EI CSCD 北大核心 2019年第12期3730-3749,共20页
为了解决深化“互联网+先进制造业”进程中网络可信互连问题,引入了可信连接架构(trusted connect architecture,简称TCA)技术.基于TCA技术思想,针对网络间可信认证需求,设计了一种支持网络间互连的可信连接协议(TCA-SNI).引入了网络间... 为了解决深化“互联网+先进制造业”进程中网络可信互连问题,引入了可信连接架构(trusted connect architecture,简称TCA)技术.基于TCA技术思想,针对网络间可信认证需求,设计了一种支持网络间互连的可信连接协议(TCA-SNI).引入了网络间双向认证过程,给出了TCA-SNI协议的交互过程;使用扩展的SVO逻辑系统对协议进行逻辑推理,证明该协议是安全可靠的;使用Dolev-Yao攻击者模型对协议进行攻击测试,实验结果表明,协议的安全目标均已达成,证明该协议可以抵御真实网络中的攻击. 展开更多
关键词 可信连接架构 可信计算 可信连接协议 SVO AVISPA
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部