首页> 中文学位 >内部网络化的高安全性操作系统——子系统间数据传输机制的设计与实现
【6h】

内部网络化的高安全性操作系统——子系统间数据传输机制的设计与实现

代理获取

目录

文摘

英文文摘

第一章 引言

1.1 研究目的和意义

1.2 国内外研究动态分析

1.2.1 网络安全研究动态分析

1.2.2 安全操作系统及嵌入式操作系统研究动态分析

1.3 创新点和主要工作

1.4 论文结构

第二章 安全结构SCPU-DBUS与操作系统NETOS-1

2.1 单CPU双总线安全体系结构sCPU—DBUS

2.2 内部网络化的操作系统NETOS—I

2.3 子系统间数据传输机制的基本原理

第三章 子系统间数据传输接口与协议

3.1 子系统间数据传输接口

3.1.1 路由进程的主要功能

3.1.2 路由进程的优先级

3.1.3 路由进程的信号交互

3.1.4 路由进程的工作流程

3.2 子系统间数据传输协议

3.2.1 报文格式

3.2.2 数据传输连接管理

3.2.3 数据传输协议的有限状态机

3.3 数据传输中转区

3.3.1 中转区内存结构划分

3.3.2 中转区的操作和管理

第四章 子系统间数据传输机制的实现

4.1 子系统问数据传输用户进程的实现

4.2 子系统问数据传输接口的实现

4.2.1 守护进程

4.2.2 路由进程状态结构

4.2.3 路由进程的主体实现

4.2.4 路由进程的信号处理

4.3 子系统问数据传输协议的实现

4.3.1 报文结构体

4.3.2 安全机制的实现

4.3.3 数据传输协议连接管理的实现

第五章 子系统间数据传输机制的测试

5.1 测试平台简介

5.1.1 硬件环境

5.1.2 软件环境

5.2 设计测试用例

5.3 测试结果及其分析

结论

全文工作总结

存在的问题及展望

参考文献

攻读学位期间的研究成果

致谢

展开▼

摘要

随着因特网的高速发展,当今网络安全形势日趋严峻,木马、病毒等网络入侵对网络安全构成了严重威胁,隐私及敏感信息很容易在未经授权的情况下被泄露或窃取。具有较高网络安全性的新型计算机体系结构sCPO-dBUS(singleCPUanddualBUSes)可以降低传统的冯·诺伊曼结构易受攻击的特性,是一种低成本的、免入侵、保障信息安全的网络终端。为了有效地管理新型计算机的各种资源,以及方便基于该计算机的应用开发,设计了一种基于sCPU-dBUS安全体系结构的内部网络化的高安全性操作系统netOS-I(networkOperatingSystemI)。在sCPU-dBUS体系结构中,本地子系统与网络子系统通过双总线结构相互隔离,但在两个子系统之间仍然需要一定的数据交换,为此在netOS-I中实现了一种子系统间的数据传输机制,以便能够在两个子系统间安全有效的进行数据传输。
   本文针对sCPU-dBUS的结构特点,在netOS-I基础上,设计并实现了子系统间的数据传输机制。该数据传输机制主要包括子系统间数据传输接口、子系统问数据传输协议。
   子系统间数据传输的接口是分别在网络子系统和本地子系统中的两个子系统间数据传输守护进程,其主要功能是负责子系统问数据传输的管理。为保证数据在两个子系统之间传输时的安全性,两个守护进程间通过子系统间数据传输协议进行通信。子系统间数据传输接口是唯一的子系统间数据传输的途径,任何子系统内的任何进程想要向另一个子系统内发送数据就必须通过该接口。在netOS-I中,两个子系统抽象为两个子网,数据传输守护进程(路由进程)抽象为连接两个子网的路由器,除了数据传输守护进程外的所有进程抽象为网络用户。
   本文提出的子系统间数据传输协议是一个私有协议,该协议实现了一系列安全机制如身份验证,报文摘要,加密等来保证数据传输的安全。同时该协议是一个面向连接的协议,数据传输分为连接建立,数据传送,连接释放三个阶段,具有重发机制,保证了数据的完整性。
   最后,本文给出一个子系统间安全数据传输的功能测试,从而验证该机制的可行性和可靠性。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号