首页> 美国卫生研究院文献>other >InkTag: Secure Applications on an Untrusted Operating System
【2h】

InkTag: Secure Applications on an Untrusted Operating System

机译:Inktag:在不受信任的操作系统上安全应用

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

InkTag is a virtualization-based architecture that gives strong safety guarantees to high-assurance processes even in the presence of a malicious operating system. InkTag advances the state of the art in untrusted operating systems in both the design of its hypervisor and in the ability to run useful applications without trusting the operating system. We introduce paraverification, a technique that simplifies the InkTag hypervisor by forcing the untrusted operating system to participate in its own verification. Attribute-based access control allows trusted applications to create decentralized access control policies. InkTag is also the first system of its kind to ensure consistency between secure data and metadata, ensuring recoverability in the face of system crashes.
机译:InkTag是基于虚拟化的体系结构,即使在存在恶意操作系统的情况下,也可以为高安全性流程提供强大的安全保证。 InkTag在其虚拟机管理程序的设计以及在不信任操作系统的情况下运行有用应用程序的能力方面,都在不受信任的操作系统中提高了最新技术水平。我们介绍了验证,该技术通过强制不受信任的操作系统参与其自身的验证来简化InkTag虚拟机管理程序。基于属性的访问控制允许受信任的应用程序创建分散的访问控制策略。 InkTag也是同类中第一个确保安全数据和元数据之间一致性的系统,可确保在系统崩溃时可恢复。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号