計算機ESM嵌入式操作系統(tǒng)JetOS的設(shè)計
【摘 要】計算機已成為現(xiàn)代社會人們學(xué)習(xí)和工作不可代替的主要工具。計算機的安全問題也成為人們研究的熱點,結(jié)合嵌入式系統(tǒng)的研究,在通用計算機的主板上內(nèi)置一個嵌入式安全系統(tǒng)ESM,通過在通用計算機內(nèi)部增加硬件和軟件控制來增強通用計算機的安全性,從而達(dá)到建立一個可信計算機系統(tǒng)的要求。ESM包括一個硬件模塊和一個微型的操作系統(tǒng),設(shè)計靈活,擴充性好,能將計算機的功能進(jìn)一步地擴大和延伸,使其成為一個更加安全可靠,并且適用范圍更廣的安全計算機系統(tǒng)。
本文引用地址:http://butianyuan.cn/article/202127.htm【關(guān)鍵詞】嵌入式系統(tǒng) JetOS設(shè)計 計算機安全
ESM的嵌入式操作系統(tǒng)JetOS設(shè)計。ESM還包括一個嵌入式操作系統(tǒng)JetOS,主要負(fù)責(zé)對嵌入式模塊的管理。JetOS的軟件模塊主要分為6大部分:主控系統(tǒng)、通訊系統(tǒng)、命令處理系統(tǒng)、智能卡接口模塊、文件系統(tǒng)、密鑰管理系統(tǒng)。每一個都和其他的模塊有一定的聯(lián)系,但并不是全互聯(lián)的。
1 主控系統(tǒng)
主控系統(tǒng)負(fù)責(zé)監(jiān)控通訊通道,同時要控制ESM自身系統(tǒng)的安全和穩(wěn)定運行。與它有聯(lián)系的有3個子系統(tǒng):通訊子系統(tǒng)、命令處理子系統(tǒng)和智能卡接口子系統(tǒng)。因此它要控制并管理這3個子系統(tǒng)的正常運行,他們之間主要是調(diào)用和被調(diào)用的關(guān)系:代寫醫(yī)學(xué)論文主控系統(tǒng)會監(jiān)控系統(tǒng)異常和正常事件的發(fā)生,一旦被激活,它會調(diào)用通訊系統(tǒng)與主機通訊,接收命令,轉(zhuǎn)而調(diào)用命令處理子系統(tǒng),對主機的要求做出響應(yīng)。如果是和智能卡相關(guān)的,它會直接調(diào)用智能卡接口模塊。主控模塊并不直接和文件系統(tǒng)以及密鑰管理系統(tǒng)關(guān)聯(lián),它只是通過命令處理系統(tǒng)來調(diào)用。主控系統(tǒng)還執(zhí)行有權(quán)限的開關(guān)機功能,這也是通過對智能卡接口模塊和通訊系統(tǒng)的調(diào)用來實現(xiàn)的。
2 處理子系統(tǒng)
JetOS提供給主機的命令調(diào)用功能都是通過命令處理子系統(tǒng)來實現(xiàn)的。命令處理子系統(tǒng)連接了4個主要的系統(tǒng)模塊。由于命令處理模塊要執(zhí)行各種安全功能或操作,它必須能夠自主調(diào)用所需要的資源。但在超循環(huán)結(jié)構(gòu)中,命令處理子系統(tǒng)是不能自主運行的,它屬于前臺系統(tǒng),它必須通過主控系統(tǒng)的調(diào)用來激活。同時它要受到主控系統(tǒng)的監(jiān)控,代寫英語論文一旦命令處理模塊執(zhí)行異?;蚺龅椒欠ú僮?,主控系統(tǒng)會直接采取相應(yīng)措施來控制主機,這是通過檢測命令處理系統(tǒng)的返回應(yīng)答碼來實現(xiàn)的。
3 通訊系統(tǒng)
通訊系統(tǒng)是ESM和主機之間的唯一接口,是控制和主機相互通訊和傳送控制命令的通道。
它包含一個命令通道、一個輔助的數(shù)據(jù)通道以及一個控制用通道。命令通道提供了和主機的函數(shù)調(diào)用接口、輔助的數(shù)據(jù)通道通過PCI總線方式來傳輸大容量數(shù)據(jù),主要是加解密數(shù)據(jù)、控制用通道利用I2C總線來傳輸控制信號控制主機外設(shè)。
4 管理系統(tǒng)
密鑰管理是實現(xiàn)整個ESM系統(tǒng)安全的一個重要組成部分,這里考慮在JetOS中實現(xiàn)一個簡單的密鑰管理功能,實現(xiàn)除了能夠?qū)ψ陨硭峁┑募咏饷芎驼J(rèn)證簽名系統(tǒng)提供支持外,還一定程度上實現(xiàn)整個系統(tǒng)環(huán)境下的密鑰管理系統(tǒng)的局部功能。
5 智能卡接口模塊
智能卡的硬件接口是用GPIO實現(xiàn)的,在JetOS中,需要用純軟件模擬的方式來控制智能卡設(shè)備,需要一個專門的智能卡接口模塊。它通過控制GPIO信號來與智能卡通訊,提供了一個標(biāo)準(zhǔn)的智能卡軟件接口。它受主控系統(tǒng)的調(diào)用,同時也受命令處理系統(tǒng)的調(diào)用。主控系統(tǒng)在執(zhí)行開關(guān)機權(quán)限檢測或身份認(rèn)證,卡異常監(jiān)控等功能時,會直接調(diào)用智能卡接口來執(zhí)行卡操作。而碰到通用性智能卡應(yīng)用比如卡驗證,加解密,圈存圈提(銀行應(yīng)用)時,會由命令處理模塊來發(fā)出調(diào)用命令。
6 文件系統(tǒng)
在JetOS管理ESM并執(zhí)行各項功能時,需要一個簡單的文件系統(tǒng)來存貯各種重要的JetOS系統(tǒng)文件和應(yīng)用參數(shù)。文件系統(tǒng)同時考慮了密鑰管理系統(tǒng)的實現(xiàn),因為密鑰管理系統(tǒng)的一部分需要文件系統(tǒng)的支持,同時文件系統(tǒng)也給ESM系統(tǒng)本身功能和應(yīng)用的升級留下了擴充的余地,可以在文件系統(tǒng)中建立多個應(yīng)用文件或多個功能性文件等。
應(yīng)注意在JetOS的模塊圖中并沒有內(nèi)存管理模塊,并不是完全沒有內(nèi)存管理,只是內(nèi)存管理的實現(xiàn)十分簡單,而且由于ESM的資源有限,實現(xiàn)一個完整的內(nèi)存管理并沒有必要,因此考慮了一種很簡單的內(nèi)存管理方式,在設(shè)計中采用順序存儲的方式,利用鏈表域來查找內(nèi)存區(qū)域,內(nèi)存并沒有分配和回收,由于應(yīng)用的特殊性,代寫職稱論文產(chǎn)生的碎片對系統(tǒng)性能的影響并不大。
7 計算機安全
盡管ESM的嵌入式操作系統(tǒng)JetOS設(shè)計可以提高計算機的安全性,但也不是唯一的一種方法,現(xiàn)在用于網(wǎng)絡(luò)安全的產(chǎn)品有很多,比如有防火墻、殺毒軟件、入侵檢測系統(tǒng)等等,但是仍然有很多黑客的非法入侵。根本原因是網(wǎng)絡(luò)自身的安全隱患無法根除,這就使得黑客進(jìn)行入侵有機可乘。雖然如此,安全防護(hù)仍然必須是慎之又慎,盡最大可能降低黑客入侵的可能,從而保護(hù)我們的網(wǎng)絡(luò)信息安全。而JetOS的總體結(jié)構(gòu)設(shè)計中采用了超循環(huán)結(jié)構(gòu),那么相應(yīng)的在實現(xiàn)策略上就應(yīng)該是一種被動的方式,即ESM系統(tǒng)處于一個空閑等待狀態(tài),除了一些系統(tǒng)自身的例行操作之外,其余時間是等待事件的發(fā)生,主要是接收主機OS的命令,然后進(jìn)入命令處理系統(tǒng)進(jìn)行處理,并返回結(jié)果給OS,這是超循環(huán)結(jié)構(gòu)所規(guī)定的模式。但這樣的模式不能實現(xiàn)主動控制主機的功能,所以需要改進(jìn),考慮的一種方式就是采用主動和被動相結(jié)合,JetOS可以被動地接收主機發(fā)送的命令,也可以主動向主機發(fā)送控制信號,但主要是以被動式為主的輔助以主動控制模式,這樣ESM同時扮演主設(shè)備和從設(shè)備。
這種策略的好處主要是靈活,可以很好地滿足功能設(shè)計上的各種應(yīng)用需求。主動控制模式可以有效地增強主機的安全性能。可以說主動控制模式才真正體現(xiàn)了硬件一級的安全功能。
參考文獻(xiàn):
[1]Wolf Wayne.嵌入式系統(tǒng)設(shè)計原理[M].北京:機械工業(yè)出版社,
周學(xué)廣,劉藝.信息安全學(xué)[M].北京:機械工業(yè)出版社,
評論