《软件学报杂志》发表论文赏析

一种在不可信操作系统内核中高效保护应用程序的方法

来源:软件学报杂志2016年第5期北京时间:

作者:邓良,曾庆凯

单位:邓良,计算机软件新技术国家重点实验室(南京大学), 江苏南京 210023;南京大学计算机科学与技术系, 江苏南京 21002311,曾庆凯,计算机软件新技术国家重点实验室(南京大学), 江苏南京 210023;南京大学计算机科学与技术系, 江苏南京 21002302

摘要:在现代操作系统中,内核运行在最高特权层,管理底层硬件并向上层应用程序提供系统服务,因而安全敏感的应用程序很容易受到来自底层不可信内核的攻击.提出了一种在不可信操作系统内核中保护应用程序的方法AppFort.针对现有方法的高开销问题,AppFort结合x86硬件机制(操作数地址长度)、内核代码完整性保护和内核控制流完整性保护,对不可信内核的硬件操作和软件行为进行截获和验证,从而高效地保证应用程序的内存、控制流和文件I/O安全.实验结果表明:AppFort的开销极小,与现有工作相比明显提高了性能.

关键词:不可信操作系统内核;应用程序保护;操作数地址长度

基金资助:国家自然科学基金(61170070,61572248,61431008,61321491);国家科技支撑计划(2012BAK26B01);南京大学优秀博士研究生创新能力提升计划B(2015)

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!