赞
踩
微内核架构的 trade off
Benefits
resilience and reliability 弹性和可靠性
ease of configuration and reconfiguration 易于配置
ease of debugging development 易于调试开发
Scalability 可扩展性
Cost: System overhead
调度示例
文件系统完整性怎么保证?
QNX Trusted Disk,可信文件系统,只读文件系统,其会对文件的完整性进行校验,通过该文件系统可以扩展secure boot 的过程。一般在其中存储基础的系统服务,关键应用服务,以及一些固定的配置文件。
怎么阻止非信任的程序执行呢?
Pathtrust可以管理程序执行;
Pathtrust可以管理动态库的加载dlopen;
怎么使能Pathtrust:
procnto启动时带参数-qt以使能该功能;
Devb-*块设备驱动需要具备PROCMGR_AID_PATH_TRUST的能力;
文件系统挂载需要是具备完整性保护的,如QTD;
选择信任程序策略:
嵌入式的拒绝访问攻击怎么应对?
指定服务单独的用户ID和组ID:
通过用户ID和组ID能方便的配置不同服务对不同资源的访问权限;
将各个服务以非root进行启动;
在POSIX权限的基础上可以进一步调节访问权限;
只有root程序能使用该功能。
怎么让开发的程序不被病毒感染?
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。