收藏本站
《哈尔滨工程大学》 2011年
收藏 | 手机打开
二维码
手机客户端打开本文

嵌入式系统弹性应对方法研究

赵国冬  
【摘要】:嵌入式系统应用越来越广泛,而且正日益变得庞大和复杂化,造成系统的可靠性与安全性越来越差。如何让嵌入式系统在遭受侵害时保持一定的性能并安全运行,是嵌入式系统一个十分重要的研究领域,嵌入式系统弹性应对机制应运而生。目前的嵌入式系统安全研究往往从静态预防的角度考虑问题,缺乏动态安全策略的设计思想,无法动态掌握系统运行时的安全状况并做出响应,对嵌入式系统硬件配置变化的适应性较差。本文为解决这些问题,提出了弹性应对的解决思路,主要开展了以下几方面的研究工作: 分析了嵌入式系统安全领域的研究现状,对嵌入式操作系统安全、进程安全和系统调度等方面进行了说明和评述。探索了实现弹性应对机制的方法,对嵌入式操作系统安全体系结构、检查点机制和嵌入式操作系统调度等提升嵌入式系统安全可靠性的技术进行了介绍。 深入研究了弹性应对理论及相关方法,定义了弹性应对机制,介绍了嵌入式操作系统体系结构的安全增强方法、嵌入式系统安全弱点和虚拟文件系统。对Flask安全框架、SELinux安全机制、弱点检测与评估和动态策略配置等实现弹性应对机制的技术进行了详细分析。基于SELinux安全机制,提出了嵌入式操作系统弹性应对体系结构,讨论了动态评价系统安全状况和动态策略配置的方法,在体系结构方面提升了嵌入式系统的弹性应对能力。 针对现有嵌入式系统无法动态掌握系统运行时的安全状况并做出响应的问题,提出了基于弱点特征的安全等级评估方法,实现了动态实时的系统安全状况评价,为系统动态配置安全策略和动态设置检查点时间间隔提供了决策支持。详细阐述了组合弱点的危害评估、弱点特征向量分类等实现安全评估的方法,讨论了最少弱点组合问题、弱点特征向量最佳分类数问题和弱点危害估值的更新问题。 以安全等级评估为基础,为提高系统的容错性、健壮性、稳定性和可恢复性,提出基于动态检查点时间间隔的进程弹性应对方法,应用检查点机制实现了系统进程的备份与恢复。为实现检查点时间间隔的动态调整,对计算最优静态检查点时间间隔的“J.T.Daly模型”进行了改进,并基于此模型提出了一种动态设置检查点时间间隔的新方法。与静态设置检查点时间间隔相比,动态设置检查点时间间隔的方法降低了检查点的开销率,提升了系统进程的弹性应对能力。 针对嵌入式系统运行过程中硬件系统配置变化引起的系统任务调度异常问题,分析了系统调度异常产生的原因,提出了嵌入式系统任务调度异常的弹性应对方法。对调度异常进行了形式化描述,定义了调度的平稳性。基于调度平稳性提出了DX和SAR两种调度规则,使操作系统对硬件配置变化的适应性更强,提升了调度的平稳性,有效的阻止了系统硬件配置变化带来的调度异常。
【学位授予单位】:哈尔滨工程大学
【学位级别】:博士
【学位授予年份】:2011
【分类号】:TP368.1

【参考文献】
中国期刊全文数据库 前10条
1 谷增军;;基于模糊综合评判的安全风险评估模型及应用[J];财会通讯;2010年22期
2 汪芸,谢俊清,沈卓炜,顾冠群;实时CORBA技术综述[J];东南大学学报(自然科学版);2002年03期
3 王静;;SELinux的访问控制模型的分析与研究[J];计算机安全;2008年11期
4 罗钧;吴志;;嵌入式系统动态策略任务调度算法[J];重庆大学学报;2008年07期
5 宋颖慧,迟关心,赵万生,侯爽;增强Linux内核实时性能的研究与实现[J];哈尔滨工业大学学报;2005年06期
6 张涛,胡铭曾,李东,郑明;一种量化的软件弱点评估方法[J];计算机工程与应用;2005年27期
7 石文昌;孙玉芳;;安全操作系统研究的发展(下)[J];计算机科学;2002年07期
8 张永铮;方滨兴;迟悦;;计算机弱点数据库综述与评价[J];计算机科学;2006年08期
9 李海山;徐火生;欧中红;袁由光;;TMR容错计算故障恢复技术研究[J];计算机科学;2008年07期
10 门朝光;焦亮;李香;徐振朋;;基于Linux内核的进程检查点系统设计与实现[J];计算机科学;2009年04期
中国博士学位论文全文数据库 前4条
1 吴新勇;嵌入式操作系统安全保障技术研究[D];电子科技大学;2003年
2 张永铮;计算机安全弱点及其对应关键技术研究[D];哈尔滨工业大学;2006年
3 李海山;面向恢复的容错计算技术研究[D];哈尔滨工程大学;2007年
4 王健;容错系统中实时任务调度和负载均衡算法研究[D];浙江大学;2009年
中国硕士学位论文全文数据库 前10条
1 王丽华;计算机容错系统的体系结构与安全性研究[D];西南交通大学;2002年
2 梁蓓;基于WinNT进程检查点技术研究与实现[D];湖南大学;2004年
3 浦海挺 ;安全操作系统的体系架构及其实现模型[D];四川大学;2004年
4 李冬;安全Linux操作系统的设计与研究[D];西北工业大学;2005年
5 江维;嵌入式操作系统安全机制研究与扩展实现[D];电子科技大学;2006年
6 任建华;基于主机的文件实时监控技术的研究与实现[D];南京航空航天大学;2005年
7 殷建军;嵌入式系统中备份/恢复技术的研究与实现[D];华中科技大学;2006年
8 沈松武;嵌入式操作系统安全机制的设计与实现[D];中国科学院研究生院(软件研究所);2008年
9 陈斌斌;Kylin内核完整性防护技术研究[D];国防科学技术大学;2008年
10 余保明;基于行为的入侵防护技术研究[D];天津大学;2007年
【共引文献】
中国期刊全文数据库 前10条
1 吴会丛;刘尚合;赵强;原亮;;可演化TMR容错表决电路的设计研究[J];半导体技术;2006年05期
2 王金锁;康林;费江涛;齐学玲;;Bigtable系统主服务器检查点的实现[J];兵工自动化;2012年02期
3 刘益和;;基于兴趣分类、信任和安全等级的P2P访问控制[J];北京工业大学学报;2010年05期
4 高超;刘际明;钟宁;黄佳进;邱洪君;;邮件网络免疫策略仿真[J];北京工业大学学报;2010年06期
5 张俊丽;张帆;;KNN-FCM聚类算法在中文搜索引擎文本过滤中的应用[J];图书与情报;2007年04期
6 程磊;孙红敏;;网络信息保密技术的研究与实现[J];才智;2008年05期
7 杨中良;蒋朝根;;Linux内核的可抢占性分析和研究[J];成都信息工程学院学报;2008年05期
8 门爱华,范体贵;Internet蠕虫的分析与研究[J];赤峰学院学报(自然科学版);2005年04期
9 王继周,李成名;嵌入式移动GIS研究[J];测绘科学;2005年04期
10 王家耀;谢明霞;郭建忠;陈科;;基于相似性保持和特征变换的高维数据聚类改进算法[J];测绘学报;2011年03期
中国重要会议论文全文数据库 前10条
1 王凯;徐涛;;μC/OS-Ⅱ任务调度机制的研究[A];中国电子学会第十七届信息论学术年会论文集[C];2010年
2 王朝君;谢永强;宋敬华;;一种基于多级异构模式的应急响应机制研究与实现[A];第十九次全国计算机安全学术交流会论文集[C];2004年
3 黄敬尧;;分布式系统中检查点的设计及实现[A];湖北省机械工程学会青年分会2006年年会暨第2届机械学院院长(系主任)会议论文集(下)[C];2006年
4 刘怀;林秋实;黄建新;吉同舟;;一种分布式控制系统中周期性任务新的容错调度算法[A];2009中国控制与决策会议论文集(2)[C];2009年
5 石文昌;;操作系统安全的课程设计与教学[A];2008年中国高校通信类院系学术研讨会论文集(上册)[C];2009年
6 张天水;李正熙;孙德辉;;基于嵌入式操作系统Uc/os-ii和DSP的伺服电机多任务控制[A];全国冶金自动化信息网年会论文集[C];2004年
7 杜松;侯治宇;葛都;王春岩;;虚拟控制器的探讨[A];全国冶金自动化信息网年会论文集[C];2004年
8 苏继斌;肖宗水;肖迎杰;;一种基于渗透图的风险评估分析与实现[A];全国第19届计算机技术与应用(CACIS)学术会议论文集(下册)[C];2008年
9 张天水;李正熙;孙德辉;;基于嵌入式操作系统Uc/os—ii和DSP的伺服电机多任务控制[A];冶金自动化信息网年会论文集[C];2004年
10 杜松;侯治宇;葛都;王春岩;;虚拟控制器的探讨[A];冶金自动化信息网年会论文集[C];2004年
中国博士学位论文全文数据库 前10条
1 孟江涛;Xen虚拟机研究[D];电子科技大学;2010年
2 刘雪娇;网络脆弱性评估及入侵报警分析技术研究[D];华中师范大学;2011年
3 邱罡;可信系统保护模型研究与设计[D];西安电子科技大学;2010年
4 吕宗磊;对聚类及聚类评价若干问题的研究[D];南京航空航天大学;2009年
5 姜伟;基于攻防博弈模型的主动防御关键技术研究[D];哈尔滨工业大学;2010年
6 叶建伟;云计算系统中作业安全技术研究[D];哈尔滨工业大学;2011年
7 郑书朋;飞行模拟器的计算机系统实时调度与通信关键技术研究[D];哈尔滨工业大学;2011年
8 李勇;基于可信计算的应用环境安全研究[D];解放军信息工程大学;2011年
9 刘六彬;嵌入式视频监控系统中uClinux的应用研究[D];浙江大学;2003年
10 刘文清;《结构化保护级》安全操作系统若干关键技术的研究[D];中国科学院研究生院(软件研究所);2002年
中国硕士学位论文全文数据库 前10条
1 张国峰;基于移动GIS的施肥推介系统研究与开发[D];华中农业大学;2010年
2 周月明;保险索赔系统的协同容错层次模型研究[D];山东科技大学;2010年
3 张茜;基于Petri网的网络脆弱性评估技术研究[D];哈尔滨工程大学;2010年
4 姚建盛;移动计算环境下非阻塞协同检查点算法研究[D];哈尔滨工程大学;2010年
5 刘振兴;基于移动无线网络的异步检查点算法的研究[D];哈尔滨工程大学;2010年
6 朱俊超;基于多处理器的双优化级调度算法改进与实现[D];大连理工大学;2010年
7 王诗源;基于排队论的以太网实时通信技术的研究[D];大连理工大学;2010年
8 曹营;嵌入式系统任务调度机制的研究与实现[D];大连理工大学;2010年
9 李丹丹;基于权重设计的聚类融合算法研究及应用[D];辽宁工程技术大学;2009年
10 张宇迪;基于手持终端的继电保护设备HMI系统设计[D];河南工业大学;2010年
【二级参考文献】
中国期刊全文数据库 前10条
1 吕京建,肖海桥;面向21世纪的嵌入式系统[J];半导体技术;2001年01期
2 尹存亮;浅谈电子文件信息安全问题与对策[J];档案天地;2004年S1期
3 王志平,熊光泽;实时调度算法研究[J];电子科技大学学报;2000年02期
4 刘怀,沈捷,费树岷;用双优先级算法调度控制系统的实时周期性任务[J];东南大学学报(自然科学版);2003年02期
5 刘剑锋,赵宇,李吉成;Windows CE.net的智能移动信息终端设计[J];单片机与嵌入式系统应用;2004年10期
6 吴平;;μC/OS-Ⅱ中任务调度算法的改进[J];单片机与嵌入式系统应用;2006年03期
7 张世永;信息安全审计技术的发展和应用[J];电信科学;2003年12期
8 湘辰;PMP终端产品的发展现况分析[J];电子与电脑;2005年07期
9 邵志南,路林吉;分布式容错工业网络的设计与实现[J];电子技术应用;1998年12期
10 裴丹,汪东升,沈美明,郑纬民;WOB:一种新的文件检查点设置策略[J];电子学报;2000年05期
中国博士学位论文全文数据库 前5条
1 刘克龙;安全Linux操作系统及安全Web系统的形式化建模与实现[D];中国科学院软件研究所;2001年
2 陈宇;高可靠容错实时系统的支撑技术研究[D];电子科技大学;2001年
3 石文昌;安全操作系统开发方法的研究与实施[D];中国科学院研究生院(软件研究所);2001年
4 梁洪亮;支持多安全政策的安全操作系统的研究与实施[D];中国科学院研究生院(软件研究所);2002年
5 戴新发;基于主动任务复制的透明容错计算研究与实现[D];哈尔滨工程大学;2005年
中国硕士学位论文全文数据库 前7条
1 郑晓妹;安全操作系统访问控制机制研究[D];南京航空航天大学;2002年
2 王加森;基于LINUX的安全操作系统[D];西南交通大学;2002年
3 董光宇;高安全等级操作系统及网络服务的标识鉴别机制[D];中国科学院研究生院(软件研究所);2002年
4 唐烨;安全操作系统实时审计分析的设计与实现[D];中国科学院研究生院(软件研究所);2002年
5 梁蓓;基于WinNT进程检查点技术研究与实现[D];湖南大学;2004年
6 杨绍芸;计算机免疫系统GECISM中检查点技术及实现[D];河北大学;2005年
7 李艳红;单机检查点系统平台相关性研究及性能优化[D];中国科学院研究生院(计算技术研究所);2005年
【相似文献】
中国期刊全文数据库 前10条
1 李郁松,郭裕顺;嵌入式实时系统及其开发[J];杭州电子工业学院学报;2003年01期
2 黄磊;;嵌入式系统的平台化开发[J];国外电子测量技术;2006年07期
3 冯安;;嵌入式计算机系统技术述评[J];洪都科技;2007年02期
4 Warren Webb;;异军突起:Linux抢占嵌入式设备市场[J];电子设计技术;2003年04期
5 戴振华;;嵌入式Linux平台应用研究[J];湖南科技学院学报;2006年11期
6 续蕾;;基于嵌入式系统平台下EOS的应用与分析[J];电脑学习;2008年05期
7 姚锡忠;;嵌入式操作系统的现状及发展趋势[J];中国新技术新产品;2009年23期
8 黄美善;;嵌入式系统概述[J];信息与电脑(理论版);2010年02期
9 郑文波;段明祥;;工业控制与嵌入式系统[J];工业控制计算机;2005年11期
10 欧青立;曾照福;徐光远;沈洪远;;嵌入式系统的架构与发展[J];实验室研究与探索;2007年04期
中国重要会议论文全文数据库 前10条
1 虞小伟;尔宾;吴强;曹小秋;;嵌入式系统中音频播放器的设计与实现[A];2007通信理论与技术新发展——第十二届全国青年通信学术会议论文集(上册)[C];2007年
2 彭锦;吴丰顺;严蓉;;嵌入式系统在焊接领域的应用及展望[A];2009年促进中部崛起专家论坛暨第五届湖北科技论坛——装备制造产业发展论坛论文集(下)[C];2009年
3 郭小刚;王利明;;基于嵌入式操作系统的无线数据采集平台的设计[A];中国航空学会信号与信息处理专业全国第八届学术会议论文集[C];2004年
4 陈福;周树杰;林小竹;杨跃翔;;应用嵌入式系统进行数据采集的研究[A];2004全国测控、计量与仪器仪表学术年会论文集(下册)[C];2004年
5 黄品文;郑丽敏;;嵌入式电子鼻系统的研究现状与发展趋势[A];2007年中国农业工程学会学术年会论文摘要集[C];2007年
6 刘鸿伟;杨蕴;;嵌入式Linux系统在电子不停车收费技术中的应用[A];2008第四届中国智能交通年会论文集[C];2008年
7 杨琳;吴勋森;;用于多通道调制解调的嵌入式系统[A];全国第一届嵌入式技术联合学术会议论文集[C];2006年
8 李光先;陆阳;;应用UC/OS-Ⅱ设计嵌入式实时多任务软件[A];全国第13届计算机辅助设计与图形学(CAD/CG)学术会议论文集[C];2004年
9 梁磊;洪永强;;基于网络技术的嵌入式系统[A];福建省科协第四届学术年会提升福建制造业竞争力的战略思考专题学术年会论文集[C];2004年
10 姚玉坤;乔彬;;嵌入式操作系统内存管理机制研究与改进[A];2009中国仪器仪表与测控技术大会论文集[C];2009年
中国重要报纸全文数据库 前10条
1 罗清岳;嵌入式操作系统探讨[N];电子资讯时报;2005年
2 杨雨;“嵌”载奇遇[N];计算机世界;2006年
3 艾文;国产嵌入式系统重视二次开发[N];中国计算机报;2001年
4 记者 王晓涛;物联网勿求中心和终端两全其美[N];中国经济导报;2010年
5 ;微软嵌入式系统开发中心正式成立[N];人民邮电;2008年
6 ;软件行业嵌入式系统分会成立[N];中国高新技术产业导报;2004年
7 龚炳铮;嵌入式系统大有作为[N];中国石油报;2003年
8 北京亚太博大软件有限公司 首席系统架构师 柳翔;无处不在的幽灵[N];计算机世界;2005年
9 朱挺;中国嵌入式系统产业联盟成立[N];中国高新技术产业导报;2008年
10 本报记者  凡晓芝;微软嵌入式系统大赛中国学生创佳绩[N];计算机世界;2006年
中国博士学位论文全文数据库 前10条
1 赵国冬;嵌入式系统弹性应对方法研究[D];哈尔滨工程大学;2011年
2 陈文智;Pcanel——基于模型驱动的嵌入式系统设计平台[D];浙江大学;2005年
3 程国达;嵌入式系统的硬/软件协同设计研究[D];复旦大学;2003年
4 胡威;基于ScratchPad Memory的嵌入式系统优化研究[D];浙江大学;2008年
5 李新鸣;WEB2基因在酿酒酵母S期检查点调控机制中的作用[D];中国医科大学;2002年
6 任燕;雷公藤氯内酯醇对哺乳动物细胞周期和凋亡的影响[D];中国科学院研究生院(上海生命科学研究院);2004年
7 王彩霞;嵌入式激光光束质量分析系统的研究[D];长春理工大学;2009年
8 蒋满荣;DNA 损伤对哺乳动物细胞周期和凋亡的影响[D];中国科学院研究生院(上海生命科学研究院);2004年
9 杨金民;低开销的回卷恢复容错技术研究[D];湖南大学;2005年
10 郭军;基于Petri网的嵌入式系统高层级设计方法与技术研究[D];西北大学;2007年
中国硕士学位论文全文数据库 前10条
1 张昭瑜;嵌入式操作系统在机电一体化设备控制过程中的应用[D];四川大学;2005年
2 张辉;基于国产CPU的嵌入式教学系统的研究与设计[D];哈尔滨工程大学;2006年
3 彭涛;嵌入式操作系统移植技术研究[D];华中科技大学;2006年
4 卫星;汽车车身CAN总线控制系统应用与研究[D];合肥工业大学;2005年
5 王鸿翔;基于P89C669FA室内导频发射机嵌入式软件的研究与实现[D];西安电子科技大学;2008年
6 刘洋;基于Linux的嵌入式操作系统实时性技术研究[D];哈尔滨理工大学;2003年
7 赵欢;基于ARM的网络化嵌入式操作系统的设计与实现[D];湖南大学;2004年
8 刘丙成;μC/OS-Ⅱ内核分析及其平台的构建[D];内蒙古工业大学;2005年
9 孔军;一种新型嵌入式操作系统内核设计[D];安徽理工大学;2008年
10 李彦岑;无线传感器网络数据感知节点与接入汇聚技术研究[D];东南大学;2006年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62791813
  • 010-62985026