课题基金基金详情
硬件协助且面向Web应用的操作系统信任基的最小化模型研究
结题报告
批准号:
61070192
项目类别:
面上项目
资助金额:
33.0 万元
负责人:
石文昌
依托单位:
学科分类:
F0205.网络与系统安全
结题年份:
2013
批准年份:
2010
项目状态:
已结题
项目参与者:
梁朝晖、李霄、沙月林、周洪伟、何刘兴、练婉利、林利、黄瑛、翟皓昊
国基评审专家1V1指导 中标率高出同行96.8%
结合最新热点,提供专业选题建议
深度指导申报书撰写,确保创新可行
指导项目中标800+,快速提高中标率
客服二维码
微信扫码咨询
中文摘要
在当前计算机科学发展水平下,软件的大小(尺寸)是其是否可验证的决定因素,最小化的软件能有效地支持深入的分析验证,减少其中存在的Bug,继而提高其可信性。现代CPU及硬件体系结构为关键软件的最小化提供了契机。本项目拟以Web应用为聚焦点,以兼容Intel TXT技术的CPU和兼容TCG TPM规范的芯片等硬件为主要实验对象,研究硬件协助、面向应用的操作系统信任基(OSTB)最小化模型的建模方法,为开发可信性有保障的OSTB软件建立方法学基础。针对Web应用运行环境和操作系统内核的安全敏感部分,建立由信任监控核心引擎、内核信任监控器和核外信任监控器三大部分组成的OSTB体系结构。从模型构造方法、硬件特性抽象方法、系统可信性监控方法、OSTB隔离保护方法等方面展开研究。目标是构造出能够发挥硬件先进特性效能、具有高强度的防干扰和防破坏能力的OSTB最小化模型,为Web应用系统的可信性提供有效支持。
英文摘要
本项目的主要任务是挖掘CPU和TPM等硬件的潜力,建立有效的操作系统信任基,使硬件的能力能够惠及上层应用,为基于Web的应用建立可信支撑环境。项目按照原定计划开展研究工作,实现了预定的研究目标。项目的主要工作进展和取得的相应成果体现在以下方面,即可信硬件特性抽象、基于CPU虚拟化的隔离机制、基于Intel TXT技术的对外证明、动态控制流完整性检查方法、三态操作系统的体系结构设计、基于多核的完整性度量实施方法、基于CPU硬件特性的内核控制数据完整性度量、基于CPU硬件特性的内核动态控制流完整性度量和基于CPU硬件特性的内核隐藏控制流检测等。这些工作和成果是实现本项目预定目标的关键,为运用硬件潜力建立可信应用环境提供了有效的方法,具有重要的现实意义。
期刊论文列表
专著列表
科研奖励列表
会议论文列表
专利列表
DOI:--
发表时间:2012
期刊:清华大学学报(自然科学版)
影响因子:--
作者:王茜茜;董国伟;蔡晶晶;梁彬
通讯作者:梁彬
DOI:--
发表时间:2012
期刊:计算机科学
影响因子:--
作者:林利;石文昌
通讯作者:石文昌
DOI:10.1007/s11859-011-0766-3
发表时间:2011-09
期刊:Wuhan University Journal of Natural Sciences
影响因子:--
作者:Hongwei Zhou;Wenchang Shi;Zhaohui Liang;Bin Liang
通讯作者:Hongwei Zhou;Wenchang Shi;Zhaohui Liang;Bin Liang
Detecting Compromised Kernel Hooks with Support of Hardware Debugging Features
在硬件调试功能的支持下检测受损的内核挂钩
DOI:--
发表时间:2012
期刊:China Communications
影响因子:4.1
作者:Shi Wenchang;Zhou Hongwei;Yan Jinhui;Liang Bin
通讯作者:Liang Bin
DOI:--
发表时间:2013
期刊:计算机科学
影响因子:--
作者:万良;石文昌;冯慧
通讯作者:冯慧
网络空间社会技术系统安全文化计算基础模型的构建与检验研究
  • 批准号:
    --
  • 项目类别:
    面上项目
  • 资助金额:
    55万元
  • 批准年份:
    2022
  • 负责人:
    石文昌
  • 依托单位:
云操作系统复合信任链支撑机制研究
  • 批准号:
    61472429
  • 项目类别:
    面上项目
  • 资助金额:
    82.0万元
  • 批准年份:
    2014
  • 负责人:
    石文昌
  • 依托单位:
国内基金
海外基金