论文部分内容阅读
随着嵌入式系统的广泛应用以及网络技术的飞速发展,安全性也显得越来越重要。嵌入式操作系统在嵌入式系统中占有很重要的地位,特别是对增强嵌入式系统的安全性方面,操作系统具有核心性的地位。 本文指出了嵌入式操作系统与通用操作系统的不同,分析了安全操作系统的结构、安全功能和开发方法,确定采用改进/增强法实现嵌入式Linux操作系统内核级的安全。 本文分析了Linux内核特征以及Linux的核心数据结构。结合嵌入式操作系统以及安全操作系统的特点和要求,对Linux操作系统的安全性加以分析,并按照安全标准的要求,在Linux内核中加入了强制访问控制机制,来增强嵌入式操作系统的安全性。强制访问控制机制主要用来阻止特洛伊木马对计算机系统的恶意攻击和破坏。 本文还实现了内核级的审计机制。其实现是将Linux操作系统原应用程序级的审计机制改进为内核级的审计方法,这样避免了某些可绕过应用程序级审计的恶意代码对系统进行攻击而无法进行事后追踪。