• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    國(guó)產(chǎn)自主平臺(tái)下可信執(zhí)行環(huán)境的設(shè)計(jì)與實(shí)現(xiàn)

    2012-02-09 07:46:16郝福珍徐東華
    關(guān)鍵詞:配置管理哈希列表

    敬 軍,郝福珍,徐東華

    (華北計(jì)算技術(shù)研究所,北京100083)

    0 引 言

    我國(guó)不斷加大信息技術(shù)研發(fā)和產(chǎn)業(yè)發(fā)展投入,自主信息技術(shù)發(fā)展迅速,部分自主關(guān)鍵軟硬件取得突破,功能性能已經(jīng)接近國(guó)際主流產(chǎn)品水平,并在一些領(lǐng)域推廣使用?!笆晃濉焙笃?,國(guó)家又啟動(dòng)“核高基”重大科技專項(xiàng),將自主信息技術(shù)和產(chǎn)業(yè)發(fā)展推上了快車道,為我國(guó)信息系統(tǒng)向自主可控發(fā)展創(chuàng)造了戰(zhàn)略機(jī)遇,同時(shí)對(duì)信息系統(tǒng)安全性也提出了更高的要求。然而,傳統(tǒng)的信息安全技術(shù)主要是采用被動(dòng)防御手段,對(duì)新型的安全威脅往往無(wú)法及時(shí)發(fā)現(xiàn),帶有嚴(yán)重的滯后性,無(wú)法有效地解決國(guó)產(chǎn)自主平臺(tái)下應(yīng)用程序執(zhí)行所面臨的安全性問(wèn)題。

    可信計(jì)算技術(shù)[1]被認(rèn)為是最有可能從根本上解決計(jì)算機(jī)系統(tǒng)安全問(wèn)題的一種方案,它采取主動(dòng)防御的方式、從終端入手解決安全問(wèn)題,其核心思想是:以信任根為核心(提供密碼操作和安全存儲(chǔ)),把核心信任根模塊(core root of trust module,CRTM)作為起點(diǎn),采取基于可信平臺(tái)模塊的信任鏈傳遞技術(shù),并依靠其提供的完整性度量和驗(yàn)證服務(wù),按照計(jì)算機(jī)系統(tǒng)的啟動(dòng)運(yùn)行過(guò)程,一級(jí)驗(yàn)證一級(jí),一級(jí)信任一級(jí)的方式,實(shí)現(xiàn)信任鏈的傳遞,構(gòu)建系統(tǒng)的可信安全狀態(tài),可以從根本上保證計(jì)算機(jī)系統(tǒng)的安全性[2-3]。

    為了有效的保護(hù)國(guó)產(chǎn)平臺(tái)下應(yīng)用程序的安全性,本文根據(jù)可信計(jì)算的基本原理,在國(guó)產(chǎn)自主平臺(tái)下設(shè)計(jì)并實(shí)現(xiàn)了可信執(zhí)行環(huán)境。在分析國(guó)產(chǎn)自主平臺(tái)自身的特點(diǎn)與問(wèn)題的基礎(chǔ)上,利用LSM[4](Linux security module)簡(jiǎn)化可信執(zhí)行環(huán)境攔截應(yīng)用程序的實(shí)現(xiàn),運(yùn)用軟硬件結(jié)合二級(jí)計(jì)算方式計(jì)算哈希值以提升可信驗(yàn)證的性能,保證應(yīng)用程序執(zhí)行可信性,為國(guó)產(chǎn)自主平臺(tái)的安全可控提供了一種有效的防護(hù)性措施。

    1 可信執(zhí)行環(huán)境設(shè)計(jì)

    1.1 基本原理

    可信執(zhí)行環(huán)境,是為保護(hù)應(yīng)用程序執(zhí)行,建立在操作系統(tǒng)之上的安全環(huán)境[5]。它在應(yīng)用程序執(zhí)行前,對(duì)其進(jìn)行完整性度量,保護(hù)應(yīng)用程序執(zhí)行的可信性,實(shí)現(xiàn)信任鏈從可信操作系統(tǒng)到可信應(yīng)用程序的傳遞。其總體框架可以概括如圖1所示,主要過(guò)程為:

    (1)對(duì)操作系統(tǒng)上運(yùn)行的應(yīng)用程序,提取其核心組件信息內(nèi)容;然后依據(jù)提取的應(yīng)用程序的核心組件信息內(nèi)容,建立維護(hù)可信文件列表,并通過(guò)硬件信任根模塊對(duì)可信文件列表進(jìn)行存儲(chǔ)保護(hù)。

    (2)在應(yīng)用程序啟動(dòng)運(yùn)行時(shí),可信執(zhí)行環(huán)境可以截獲其啟動(dòng)消息,完成對(duì)其運(yùn)行的攔截,依據(jù)可信文件列表對(duì)應(yīng)用程序進(jìn)行完整性度量,判斷應(yīng)用程序是否處于可信狀態(tài)。

    (3)根據(jù)應(yīng)用程序是否處于可信狀態(tài),執(zhí)行不同的處理:如果處于可信狀態(tài),則允許應(yīng)用程序執(zhí)行;如果處于不可信狀態(tài),則利用可信備份文件對(duì)應(yīng)用程序進(jìn)行恢復(fù)。

    1.2 設(shè)計(jì)方案

    國(guó)產(chǎn)自主平臺(tái)下可信執(zhí)行環(huán)境,在硬件方面以國(guó)產(chǎn)可信密碼模塊(trusted cryptography module,TCM)[6]為基礎(chǔ),通過(guò)TCM服務(wù)模塊(tcm service module,TSM)向上提供的可信服務(wù),保證可信驗(yàn)證的各項(xiàng)操作。整個(gè)可信執(zhí)行環(huán)境可以分為3個(gè)主要的功能模塊:可信攔截模塊、可信監(jiān)控驗(yàn)證模塊和可信配置管理模塊,如圖2所示。

    1.2.1 可信攔截模塊

    可信攔截模塊的主要功能是對(duì)應(yīng)用程序的啟動(dòng)進(jìn)行自動(dòng)攔截,提取應(yīng)用程序的核心組件信息作為可信驗(yàn)證的數(shù)據(jù)。

    在國(guó)產(chǎn)操作系統(tǒng)下,對(duì)應(yīng)用程序進(jìn)行攔截一般有兩種方案,一種是直接修改系統(tǒng)調(diào)用函數(shù),這種方法需要修改大量的內(nèi)核代碼,容易造成內(nèi)核代碼的混亂,可能導(dǎo)致操作系統(tǒng)運(yùn)行的不穩(wěn)定,影響用戶正常使用;另一種是利用LSM這種通用訪問(wèn)控制框架,它在特定的內(nèi)核數(shù)據(jù)結(jié)構(gòu)中加入了安全字段,用于存放安全屬性,并在內(nèi)核源代碼中的關(guān)鍵點(diǎn)插入了安全鉤子函數(shù)[7-9],只需要重載LSM框架在應(yīng)用程序執(zhí)行時(shí)插入的HOOK函數(shù),便可以實(shí)現(xiàn)應(yīng)用程序的攔截。為了降低對(duì)操作系統(tǒng)運(yùn)行穩(wěn)定性的影響,該模塊在實(shí)現(xiàn)時(shí)采用的是第二種方案。

    1.2.2 可信監(jiān)控驗(yàn)證模塊

    可信監(jiān)控驗(yàn)證模塊是可信執(zhí)行環(huán)境中的核心模塊,其主要功能是依據(jù)可信文件列表對(duì)攔截到的應(yīng)用程序進(jìn)行完整性度量。完整性度量的過(guò)程是,對(duì)應(yīng)用程序核心組件進(jìn)行哈希計(jì)算,與可信文件列表中的基準(zhǔn)值進(jìn)行比對(duì),如果一致,則應(yīng)用程序可信,允許執(zhí)行,如果不一致,則提醒用戶。對(duì)應(yīng)用程序進(jìn)行完整性度量,其關(guān)鍵是計(jì)算應(yīng)用程序核心組件的哈希值。

    目前國(guó)產(chǎn)信息系統(tǒng)中廣泛使用的國(guó)產(chǎn)TCM芯片是國(guó)民技術(shù)TCM芯片,它采用兼容標(biāo)準(zhǔn)8051指令集的8位CPU內(nèi)核,計(jì)算能力有限。采用SM3算法[10]計(jì)算哈希值的速率在1 Mbps左右,理論上計(jì)算1 M字節(jié)數(shù)據(jù)內(nèi)容耗時(shí)需要8s。當(dāng)應(yīng)用程序的核心文件大小超過(guò)1M時(shí),如果僅僅采用TCM硬件實(shí)現(xiàn)的SM3進(jìn)行計(jì)算,耗時(shí)較長(zhǎng),對(duì)應(yīng)用程序的正常啟動(dòng)影響較大。

    在確保驗(yàn)證正確性的前提下,為了提升驗(yàn)證的性能,本文在可信監(jiān)控驗(yàn)證模塊實(shí)現(xiàn)了一種度量引擎。該度量引擎采用哈希值軟硬件相結(jié)合的二級(jí)計(jì)算方式,加快對(duì)核心組件信息的哈希計(jì)算,可有效縮短度量引起的延時(shí)。

    1.2.3 可信配置管理模塊

    可信配置管理模塊的主要功能是輔助可信監(jiān)控驗(yàn)證模塊執(zhí)行,對(duì)一些重要的信息內(nèi)容進(jìn)行管理維護(hù),保證可信執(zhí)行環(huán)境的正常運(yùn)行,包括3個(gè)功能模塊:文件配置管理模塊,主要用來(lái)管理維護(hù)可信文件列表、備份恢復(fù)文件等核心數(shù)據(jù),提供對(duì)這些數(shù)據(jù)的基本操作功能;可信策略配置管理模塊,主要為用戶提供可配置的安全策略,簡(jiǎn)化用戶可信驗(yàn)證的操作;TCM配置管理模塊,主要對(duì)TCM進(jìn)行管理,方便用戶及時(shí)掌握可信執(zhí)行環(huán)境硬件核心的運(yùn)行情況。

    2 可信執(zhí)行環(huán)境實(shí)現(xiàn)

    2.1 可信攔截模塊

    本文對(duì)應(yīng)用程序的執(zhí)行過(guò)程做了詳細(xì)研究:當(dāng)execve()函數(shù)獲取應(yīng)用程序執(zhí)行的消息后,會(huì)陸續(xù)執(zhí)行sys_execve()、do_execve()、open_exec()、prepare_binprm()、search_binary_h(yuǎn)andler()等一系列系統(tǒng)函數(shù),來(lái)完成對(duì)應(yīng)用程序的加載執(zhí)行。LSM框架在系統(tǒng)函數(shù)search_binary_h(yuǎn)andler()中提供加入了安全鉤子函數(shù)bprm_check_security(struct linux_binprm*bprm),為了實(shí)現(xiàn)對(duì)應(yīng)用程序的啟動(dòng)攔截,本文重點(diǎn)重載了該安全鉤子函數(shù),其關(guān)鍵代碼如下:

    2.2 可信監(jiān)控驗(yàn)證模塊

    2.2.1 度量引擎

    度量引擎采用哈希值軟硬件結(jié)合的二級(jí)計(jì)算方式加快哈希值的計(jì)算速率。為了兼顧用戶對(duì)執(zhí)行效率以及抗攻擊能力的要求,軟算法(軟件實(shí)現(xiàn)算法)可以選用MD5或SHA1,用戶可以根據(jù)實(shí)際需要通過(guò)配置管理模塊對(duì)其進(jìn)行配置;硬算法(硬件實(shí)現(xiàn)算法)仍然選用TCM芯片提供的SM3算法,整個(gè)哈希計(jì)算的過(guò)程如圖3所示。

    圖3 度量引擎計(jì)算過(guò)程

    在調(diào)用度量引擎進(jìn)行哈希計(jì)算時(shí),首先將待校驗(yàn)的數(shù)據(jù)輸入到軟件實(shí)現(xiàn)的MD5(或SHA1)算法,得到16字節(jié)(或20字節(jié))的校驗(yàn)值,接著將該校驗(yàn)值送入TCM芯片中利用SM3算法進(jìn)行第二次計(jì)算,得到最終32字節(jié)的哈希值,作為可信完整性度量的使用數(shù)據(jù)。

    2.2.2 可信文件列表

    在可信執(zhí)行環(huán)境下,可信驗(yàn)證的判斷依據(jù)就是可信文件列表。在可信文件列表中記錄著應(yīng)用程序執(zhí)行完整性度量所需要的核心信息,是可信執(zhí)行環(huán)境下進(jìn)行可信驗(yàn)證的基礎(chǔ)。它被TCM芯片所保護(hù),其讀寫(xiě)操作必須通過(guò)TCM的驗(yàn)證。

    本文對(duì)可信文件列表的格式做了定義,其每一項(xiàng)內(nèi)容都包含應(yīng)用程序的執(zhí)行路徑(4097字節(jié))、軟算法標(biāo)識(shí)(4字節(jié))、應(yīng)用程序核心文件哈希值(32字節(jié))、應(yīng)用程序核心文件的存儲(chǔ)備份路徑(4097字節(jié)),如圖4所示。其中,軟算法標(biāo)識(shí)記錄了度量引擎在計(jì)算哈希值時(shí)具體使用的軟算法。

    圖4 可信文件列表格式

    2.2.3 可信驗(yàn)證過(guò)程

    在可信執(zhí)行環(huán)境下,可信驗(yàn)證的具體執(zhí)行過(guò)程如圖5所示,并按照下面步驟進(jìn)行:

    (1)利用可信攔截模塊攔截應(yīng)用程序;

    (2)在可信文件列表中查找應(yīng)用程序存儲(chǔ)的核心組件的哈希值;

    (3)在可信文件列表中,查找度量引擎在哈希計(jì)算時(shí)使用的軟算法標(biāo)識(shí),并根據(jù)軟算法標(biāo)識(shí),調(diào)用度量引擎計(jì)算應(yīng)用程序核心組件的哈希值;

    (4)比較兩個(gè)哈希值,判斷應(yīng)用程序的完整性是否發(fā)生變化;

    (5)如果完整性未發(fā)生變化,則允許應(yīng)用程序繼續(xù)執(zhí)行;否則根據(jù)可信配置管理模塊中的可信策略對(duì)應(yīng)用程序進(jìn)行更新、恢復(fù)、禁止等操作。

    2.3 可信配置管理模塊

    2.3.1 文件配置管理

    可信文件列表和備份恢復(fù)文件信息是整個(gè)可信執(zhí)行環(huán)境的數(shù)據(jù)中心,是可信執(zhí)行環(huán)境運(yùn)行的基本保證。由于其信息占用空間較大,國(guó)產(chǎn)TCM芯片的存儲(chǔ)空間有限,這些文件只能存儲(chǔ)在系統(tǒng)磁盤上,為了便于管理維護(hù),文件配置管理模塊通過(guò)訪問(wèn)控制界面向用戶提供了以下功能:

    圖5 可信驗(yàn)證執(zhí)行流程

    (1)存儲(chǔ)路徑選擇:根據(jù)用戶磁盤分配情況的不同,用戶可以自定義這些核心文件在磁盤上的存儲(chǔ)路徑;

    (2)清除冗余信息:當(dāng)應(yīng)用程序卸載之后,可以通過(guò)此功能清除相應(yīng)冗余內(nèi)容,節(jié)省磁盤的空間;

    (3)查看操作記錄:追蹤可信文件列表和備份恢復(fù)文件的更改操作記錄,便于對(duì)執(zhí)行環(huán)境安全性進(jìn)行審計(jì)。

    2.3.2 策略配置管理

    可信安全策略模塊定義了可信執(zhí)行環(huán)境進(jìn)行可信驗(yàn)證時(shí)的一些可信安全策略,用戶可以根據(jù)需要自定義安全策略,簡(jiǎn)化用戶在可信驗(yàn)證時(shí)的操作。在模塊中,可以配置使用的可信安全策略如下:

    (1)[HASH_ARITHMETIC=MD5|SHA1]:對(duì)于度量引擎中使用哈希算法的選擇由該策略決定。決定默認(rèn)狀態(tài)下度量引擎執(zhí)行哈希計(jì)算時(shí)使用的算法類型。

    (2)[STOP_NOT_EXIST=ON|OFF]:對(duì)于不在可信文件列表中的應(yīng)用程序是否允許繼續(xù)執(zhí)行由該策略決定。如果啟用該策略,任何不在可信文件列表中的應(yīng)用程序?qū)⒈唤箚?dòng);如果禁用該策略,則將決策權(quán)交由用戶,由用戶決定信任與否。

    (3)[STOP_UNTRUSTED=ON|OFF]:對(duì)于在可信文件列表中的應(yīng)用程序,當(dāng)完整性度量未通過(guò)時(shí)是否允許繼續(xù)執(zhí)行由該策略決定。如果啟用該策略,對(duì)于完整性度量未通過(guò)的應(yīng)用程序?qū)⒈唤箚?dòng);如果禁用該策略,則將決策權(quán)交由用戶,由用戶決定信任與否。

    2.3.3 TCM配置管理

    TCM是整個(gè)可信執(zhí)行環(huán)境運(yùn)行的硬件基礎(chǔ),是可信執(zhí)行環(huán)境能夠正常運(yùn)行的核心。TCM配置管理模塊向用戶提供交互界面,通過(guò)調(diào)用TSM提供的接口[5]實(shí)現(xiàn)對(duì)TCM的訪問(wèn)、配置和管理,具體功能有:對(duì)TCM的初始化,查看TCM工作狀態(tài)、PCR值等基本信息,修改TCM的功能狀態(tài),操作對(duì)TCM進(jìn)行使能、禁止、自測(cè)等。

    3 實(shí)驗(yàn)與分析

    為了驗(yàn)證國(guó)產(chǎn)自主平臺(tái)下構(gòu)建可信執(zhí)行環(huán)境的方法,本文設(shè)計(jì)了兩項(xiàng)實(shí)驗(yàn)內(nèi)容:功能測(cè)試和性能測(cè)試。

    實(shí)驗(yàn)環(huán)境軟硬件配置為:操作系統(tǒng)為Neo Kylin_DT(2.0);內(nèi)核版本為L(zhǎng)inux 2.6.27.41;處理器選用的是龍芯3A,主頻1GHZ;TCM芯片選用的是國(guó)民技術(shù)TCM。

    3.1 功能測(cè)試

    測(cè)試準(zhǔn)備:由于測(cè)試中會(huì)修改應(yīng)用程序的核心文件,為了不對(duì)系統(tǒng)造成影響,我們選用自己開(kāi)發(fā)的應(yīng)用程序Test作為測(cè)試程序。

    測(cè)試方案:啟動(dòng)攔截測(cè)試。啟動(dòng)測(cè)試程序Test,測(cè)試可信執(zhí)行環(huán)境是否可以自動(dòng)攔截到該應(yīng)用程序的啟動(dòng)加載;可信驗(yàn)證。替換應(yīng)用程序Test的二進(jìn)制執(zhí)行文件,并再次執(zhí)行,測(cè)試可信執(zhí)行環(huán)境是否可以檢測(cè)到對(duì)應(yīng)用程序Test的修改。

    測(cè)試結(jié)果:當(dāng)?shù)谝淮螁?dòng)測(cè)試程序Test時(shí),可信執(zhí)行環(huán)境向用戶提示發(fā)現(xiàn)未知應(yīng)用程序,成功對(duì)其進(jìn)行了攔截;信任執(zhí)行應(yīng)用程序Test,然后替換應(yīng)用程序Test的二進(jìn)制執(zhí)行文件,可信執(zhí)行環(huán)境向用戶提示,應(yīng)用程序被破壞是否繼續(xù)執(zhí)行,成功檢測(cè)到了應(yīng)用程序的變化。

    結(jié)論:可信執(zhí)行環(huán)境可以準(zhǔn)確地?cái)r截應(yīng)用程序,并及時(shí)檢測(cè)其變化情況,可以有效地保護(hù)應(yīng)用程序的安全執(zhí)行。

    3.2 性能測(cè)試

    測(cè)試準(zhǔn)備:為了測(cè)試可信執(zhí)行環(huán)境的性能,體現(xiàn)度量引擎計(jì)算的優(yōu)勢(shì),需要執(zhí)行應(yīng)用程序的核心文件較大,為此我們選擇應(yīng)用程序ps作為測(cè)試程序。

    測(cè)試方案:對(duì)應(yīng)用程序啟動(dòng)影響主要源于度量引擎對(duì)應(yīng)用程序核心文件哈希值的計(jì)算。執(zhí)行應(yīng)用程序Test和ps,對(duì)度量引擎計(jì)算哈希值的時(shí)間進(jìn)行了統(tǒng)計(jì)記錄,將其與僅用硬算法SM3計(jì)算同樣數(shù)據(jù)的所需時(shí)間作對(duì)比,如表1所示。

    表1 應(yīng)用程序啟動(dòng)時(shí)間記錄

    從表1中可以看出可信執(zhí)行環(huán)境對(duì)應(yīng)用程序啟動(dòng)的影響較??;同時(shí)對(duì)同樣大小數(shù)據(jù)的哈希值計(jì)算,通過(guò)度量引擎計(jì)算所需的時(shí)間比僅通過(guò)硬算法SM3計(jì)算所需時(shí)間縮短了很多。

    結(jié)論:可信執(zhí)行環(huán)境對(duì)應(yīng)用程序正常啟動(dòng)造成的影響在可接受的范圍內(nèi),使用軟硬結(jié)合的哈希值計(jì)算方法,有效地提高了可信執(zhí)行環(huán)境的性能。

    4 結(jié)束語(yǔ)

    本文在國(guó)產(chǎn)自主平臺(tái)下,設(shè)計(jì)并實(shí)現(xiàn)了可信執(zhí)行環(huán)境,解決了傳統(tǒng)信息安全技術(shù)安全防護(hù)滯后的問(wèn)題,增強(qiáng)了國(guó)產(chǎn)自主平臺(tái)下對(duì)應(yīng)用程序的安全保護(hù)??尚艌?zhí)行環(huán)境通過(guò)重載LSM框架在內(nèi)核中的HOOK函數(shù),簡(jiǎn)化實(shí)現(xiàn)了對(duì)應(yīng)用程序的攔截;采用哈希值軟硬件結(jié)合的二級(jí)計(jì)算方式計(jì)算哈希值,加快哈希值計(jì)算速度,完成對(duì)應(yīng)用程序的可信驗(yàn)證,對(duì)應(yīng)用程序的正常啟動(dòng)影響較小,有效地保護(hù)了國(guó)產(chǎn)自主平臺(tái)下應(yīng)用程序的安全性。

    [1]Trusted Computing Group.TCG.TCG specification architecture overview version 1.4[EB/OL].http://www.trustedcomputingfroup.org/home/,2007.

    [2]ZHANG Huanguo,HE Yanxiang,ZHAO Bo,et al.Research and development of the trusted computing of China[J].Communications of the CCF,2010,2010,6(9):8-14(in Chinese).[張煥國(guó),何炎祥,趙波,等.我國(guó)可信計(jì)算研究與發(fā)展[J].中國(guó)計(jì)算機(jī)學(xué)會(huì)通訊,2010,6(9):8-14.]

    [3]SHEN Changxiang,ZHANG Huanguo.Research and development of the trusted computing[J].Science China,2010,40(2):139-166(in Chinese).[沈昌祥,張煥國(guó).可信計(jì)算的研究與發(fā)展[J].中國(guó)科學(xué),2010,40(2):139-166.]

    [4]Wright C,Cowan C,Morris J,et al.Linux security modules:General security support for the Linux kernel[C].Proc of the 11th USENIX Security Symp.San Francisco,2002:17-31.

    [5]FAN Yaoxue,YU Zong.Research and design of trusted running environment based on windows[J].Computer Engineering and Design,2010,31(13):2955-2958(in Chinese).[范耀學(xué),余綜.基于Windows系統(tǒng)的可信執(zhí)行環(huán)境的研究與設(shè)計(jì)[J].計(jì)算機(jī)工程與設(shè)計(jì),2010,31(13):2955-2958.]

    [6]FENG Dengguo,YUAN Wengong,JIN Gang.Functionality and interface specification of cryptographic support platform for trusted computing[EB/OL].http://www.oscca.gov.cn/News/200801/News_1132.htm,2007(in Chinese).[馮登國(guó),袁文恭,金剛,等.可信計(jì)算密碼支撐平臺(tái)功能與接口規(guī)范[EB/OL].http://www.oscca.gov.cn/News/200801/News_1132.htm,2007.]

    [7]SHE Ying,CHEN Shuyu.Research and implementation of dynamic and multiple security policies on LSM[J].Computer Engineering and Design,2007,28(17):4108-4111(in Chinese).[佘影,陳蜀宇.基于LSM的動(dòng)態(tài)多策略研究與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與設(shè)計(jì),2007,28(17):4108-4111.]

    [8]WU Xian,QIAN Peide.Building Linux security module based on LSM[J].Computer Engineering and Design,2008,29(24):6281-6284(in Chinese).[吳嫻,錢培德.基于LSM框架構(gòu)建Linux安全模塊[J].計(jì)算機(jī)工程與設(shè)計(jì),2008,29(24):6281-6284.]

    [9]LIU Weipeng,HU Jun,LV Huijun,et al.Mandatory access control mechanism of executable program under LSM[J].Computing Engineering,2008,34(7):160-162(in Chinese).[劉威鵬,胡俊,呂輝軍,等.LSM框架下可執(zhí)行程序的強(qiáng)制訪問(wèn)控制機(jī)制[J].計(jì)算機(jī)工程,2008,34(7):160-162.]

    [10]XU Ri,MAO Ming,GAO Xianwei.Integrity measurement and cryptographic meachanism of cryptographic support platform for trusted computing[J].Communications Technology,2009,42(4):111-113(in Chinese).[徐日,毛明,高獻(xiàn)偉.可信計(jì)算密碼支持平臺(tái)完整性度量和密碼機(jī)制的研究[J].通信技術(shù),2009,42(4):111-113.]

    猜你喜歡
    配置管理哈希列表
    巧用列表來(lái)推理
    汽車委托外加工零件自動(dòng)化配置管理
    學(xué)習(xí)運(yùn)用列表法
    擴(kuò)列吧
    基于OpenCV與均值哈希算法的人臉相似識(shí)別系統(tǒng)
    基于維度分解的哈希多維快速流分類算法
    建設(shè)CMDB任重道遠(yuǎn)
    配置管理在軟件測(cè)試中的應(yīng)用
    科技視界(2015年4期)2015-01-02 05:16:00
    基于PLM 的IRIS 配置管理的實(shí)施和應(yīng)用
    不含3-圈的1-平面圖的列表邊染色與列表全染色
    免费高清在线观看视频在线观看| 大码成人一级视频| 日韩不卡一区二区三区视频在线| 可以免费在线观看a视频的电影网站 | 国产毛片在线视频| 成年人免费黄色播放视频| kizo精华| 国产精品二区激情视频| 国产一区二区三区综合在线观看| 国产高清不卡午夜福利| 99精国产麻豆久久婷婷| 久久免费观看电影| 人人妻,人人澡人人爽秒播 | 热99国产精品久久久久久7| www日本在线高清视频| 超碰97精品在线观看| www.自偷自拍.com| 精品人妻在线不人妻| 少妇被粗大的猛进出69影院| 久久精品人人爽人人爽视色| 捣出白浆h1v1| 亚洲七黄色美女视频| 午夜av观看不卡| 午夜激情久久久久久久| 一区二区三区四区激情视频| 国产免费一区二区三区四区乱码| 夜夜骑夜夜射夜夜干| 欧美 日韩 精品 国产| 十八禁高潮呻吟视频| 成人午夜精彩视频在线观看| 国产伦理片在线播放av一区| 亚洲国产日韩一区二区| 国产一区二区激情短视频 | 啦啦啦视频在线资源免费观看| 我要看黄色一级片免费的| 国产黄色视频一区二区在线观看| 欧美 亚洲 国产 日韩一| 中文字幕高清在线视频| 免费不卡黄色视频| 国产一区二区在线观看av| av网站免费在线观看视频| 欧美日韩成人在线一区二区| 精品视频人人做人人爽| 色视频在线一区二区三区| 午夜福利免费观看在线| 亚洲国产日韩一区二区| 亚洲欧美精品自产自拍| 亚洲精品,欧美精品| 久久久久精品久久久久真实原创| 国产熟女午夜一区二区三区| 亚洲激情五月婷婷啪啪| 哪个播放器可以免费观看大片| 一本色道久久久久久精品综合| 99精品久久久久人妻精品| 亚洲av中文av极速乱| 亚洲第一区二区三区不卡| 国产男女超爽视频在线观看| 黄片小视频在线播放| 午夜福利在线免费观看网站| 纵有疾风起免费观看全集完整版| 在线天堂最新版资源| 大话2 男鬼变身卡| 女性生殖器流出的白浆| 国产成人精品久久久久久| 18在线观看网站| 母亲3免费完整高清在线观看| 十八禁人妻一区二区| 少妇被粗大猛烈的视频| 亚洲国产av新网站| 亚洲国产中文字幕在线视频| 天堂8中文在线网| 精品少妇久久久久久888优播| 日韩欧美精品免费久久| 看免费av毛片| 午夜日韩欧美国产| 日本欧美国产在线视频| 国产乱来视频区| 欧美精品高潮呻吟av久久| 成年动漫av网址| 欧美激情 高清一区二区三区| 女人被躁到高潮嗷嗷叫费观| 亚洲成人一二三区av| 国产 精品1| 97在线人人人人妻| 国产片特级美女逼逼视频| 男人舔女人的私密视频| 在线精品无人区一区二区三| 肉色欧美久久久久久久蜜桃| 伊人亚洲综合成人网| 汤姆久久久久久久影院中文字幕| av福利片在线| 国产97色在线日韩免费| 日日撸夜夜添| 夫妻午夜视频| 国产av国产精品国产| 两性夫妻黄色片| 母亲3免费完整高清在线观看| 人体艺术视频欧美日本| 亚洲熟女精品中文字幕| 亚洲色图 男人天堂 中文字幕| 99热网站在线观看| 午夜久久久在线观看| 亚洲,一卡二卡三卡| 97精品久久久久久久久久精品| 亚洲成人免费av在线播放| 国产精品久久久人人做人人爽| 美女脱内裤让男人舔精品视频| 青草久久国产| 2018国产大陆天天弄谢| 久久国产亚洲av麻豆专区| 成年人午夜在线观看视频| 另类精品久久| 欧美亚洲日本最大视频资源| 日韩一区二区视频免费看| 老汉色∧v一级毛片| 18禁动态无遮挡网站| 波多野结衣av一区二区av| 国产精品久久久久久久久免| 亚洲国产成人一精品久久久| 极品少妇高潮喷水抽搐| 午夜福利乱码中文字幕| 久久久久精品人妻al黑| 欧美日韩一区二区视频在线观看视频在线| 日韩一本色道免费dvd| 日本av免费视频播放| 又大又黄又爽视频免费| 日本vs欧美在线观看视频| 亚洲国产精品一区三区| 99久久综合免费| 黄网站色视频无遮挡免费观看| 免费黄频网站在线观看国产| 一本一本久久a久久精品综合妖精| 亚洲成色77777| 只有这里有精品99| 自拍欧美九色日韩亚洲蝌蚪91| 色视频在线一区二区三区| 欧美人与性动交α欧美软件| 麻豆精品久久久久久蜜桃| 亚洲第一av免费看| 99国产综合亚洲精品| av福利片在线| 在线精品无人区一区二区三| 啦啦啦在线观看免费高清www| 亚洲欧洲日产国产| 午夜日韩欧美国产| 免费看av在线观看网站| 极品少妇高潮喷水抽搐| 丁香六月欧美| 久久精品亚洲熟妇少妇任你| 啦啦啦啦在线视频资源| 亚洲精品久久成人aⅴ小说| 国产探花极品一区二区| 亚洲国产精品一区二区三区在线| 叶爱在线成人免费视频播放| 国产成人欧美| 欧美 日韩 精品 国产| 午夜福利乱码中文字幕| 香蕉丝袜av| 永久免费av网站大全| 99久久精品国产亚洲精品| 国产一区二区 视频在线| 亚洲婷婷狠狠爱综合网| 91精品国产国语对白视频| 欧美国产精品va在线观看不卡| 悠悠久久av| 九草在线视频观看| 91国产中文字幕| 精品第一国产精品| 国产精品久久久久久精品电影小说| 激情视频va一区二区三区| 久久国产精品男人的天堂亚洲| 亚洲成人av在线免费| 麻豆av在线久日| 久久久久国产一级毛片高清牌| 国语对白做爰xxxⅹ性视频网站| 久久久久久久国产电影| 欧美黄色片欧美黄色片| 老司机影院毛片| 亚洲国产av新网站| 中国国产av一级| 亚洲精品日本国产第一区| 人人妻,人人澡人人爽秒播 | 天美传媒精品一区二区| 男人爽女人下面视频在线观看| 国产日韩欧美亚洲二区| 美女高潮到喷水免费观看| 又大又爽又粗| 亚洲国产精品一区三区| 亚洲欧美精品综合一区二区三区| 国产xxxxx性猛交| 女性生殖器流出的白浆| 最近最新中文字幕免费大全7| 亚洲精品国产av成人精品| 午夜精品国产一区二区电影| 欧美老熟妇乱子伦牲交| 免费观看a级毛片全部| 人人妻人人添人人爽欧美一区卜| 曰老女人黄片| 国产午夜精品一二区理论片| 久久久久久久久久久久大奶| 精品午夜福利在线看| 欧美国产精品va在线观看不卡| 免费少妇av软件| 免费观看av网站的网址| 各种免费的搞黄视频| 不卡av一区二区三区| 亚洲av成人不卡在线观看播放网 | 天堂俺去俺来也www色官网| 两个人免费观看高清视频| 日韩欧美一区视频在线观看| 国产有黄有色有爽视频| 亚洲美女视频黄频| 欧美另类一区| 久久精品久久精品一区二区三区| 一级黄片播放器| 80岁老熟妇乱子伦牲交| 在线观看免费日韩欧美大片| 国产人伦9x9x在线观看| 一级黄片播放器| 啦啦啦啦在线视频资源| 91精品三级在线观看| 婷婷色综合大香蕉| 国产免费视频播放在线视频| 亚洲欧美清纯卡通| 国产xxxxx性猛交| 99国产综合亚洲精品| 免费在线观看黄色视频的| 色播在线永久视频| 免费黄频网站在线观看国产| 美女脱内裤让男人舔精品视频| 日本vs欧美在线观看视频| 午夜久久久在线观看| 下体分泌物呈黄色| 久久久欧美国产精品| 国产精品偷伦视频观看了| 国产精品女同一区二区软件| 天天躁夜夜躁狠狠躁躁| 在线天堂最新版资源| 午夜久久久在线观看| 在现免费观看毛片| 两个人免费观看高清视频| 亚洲精品自拍成人| 久久午夜综合久久蜜桃| 欧美 日韩 精品 国产| 一级毛片黄色毛片免费观看视频| 亚洲国产av影院在线观看| 热99国产精品久久久久久7| 国产午夜精品一二区理论片| 国产一区二区三区av在线| 熟女少妇亚洲综合色aaa.| 下体分泌物呈黄色| 欧美变态另类bdsm刘玥| 免费高清在线观看视频在线观看| 精品一区在线观看国产| av女优亚洲男人天堂| 亚洲成人免费av在线播放| 久久久亚洲精品成人影院| 一边亲一边摸免费视频| 亚洲精品成人av观看孕妇| 熟女av电影| 日本午夜av视频| 国产在线视频一区二区| 人妻一区二区av| 婷婷色麻豆天堂久久| www.熟女人妻精品国产| 免费黄色在线免费观看| 午夜免费男女啪啪视频观看| 亚洲一卡2卡3卡4卡5卡精品中文| 热re99久久国产66热| 极品少妇高潮喷水抽搐| 黄频高清免费视频| 亚洲精品国产一区二区精华液| 亚洲欧美激情在线| 看十八女毛片水多多多| 99精品久久久久人妻精品| 亚洲国产欧美网| 日韩电影二区| 亚洲精品,欧美精品| 久久97久久精品| 伊人久久大香线蕉亚洲五| 大话2 男鬼变身卡| 久久久久人妻精品一区果冻| 韩国高清视频一区二区三区| 成人亚洲欧美一区二区av| 在线观看三级黄色| 亚洲欧美精品综合一区二区三区| 精品人妻在线不人妻| 午夜日本视频在线| 看免费av毛片| 精品人妻一区二区三区麻豆| 亚洲第一区二区三区不卡| 精品第一国产精品| 男人舔女人的私密视频| 黄频高清免费视频| 国产精品女同一区二区软件| 欧美亚洲日本最大视频资源| 午夜福利免费观看在线| 一区在线观看完整版| 久久久久久久精品精品| 乱人伦中国视频| 国产成人精品久久二区二区91 | av电影中文网址| 巨乳人妻的诱惑在线观看| 国产在线免费精品| av又黄又爽大尺度在线免费看| 亚洲欧美激情在线| 国产精品二区激情视频| 操美女的视频在线观看| 777久久人妻少妇嫩草av网站| 19禁男女啪啪无遮挡网站| xxx大片免费视频| 国产亚洲av高清不卡| 天天添夜夜摸| 免费不卡黄色视频| 水蜜桃什么品种好| 亚洲精品美女久久av网站| 视频区图区小说| 国产黄色视频一区二区在线观看| 国产一区二区三区综合在线观看| 国产一区亚洲一区在线观看| 99热全是精品| 欧美黑人欧美精品刺激| 日韩一卡2卡3卡4卡2021年| 免费黄色在线免费观看| 国产欧美亚洲国产| 国产精品免费大片| 亚洲精品中文字幕在线视频| 丝袜美腿诱惑在线| 男女国产视频网站| 纯流量卡能插随身wifi吗| 国产女主播在线喷水免费视频网站| av国产精品久久久久影院| 一个人免费看片子| 青草久久国产| 久久影院123| 成年av动漫网址| 亚洲一码二码三码区别大吗| 亚洲国产精品一区三区| 日日啪夜夜爽| av网站免费在线观看视频| 午夜福利视频精品| 久久毛片免费看一区二区三区| 精品国产一区二区久久| 欧美成人午夜精品| 看十八女毛片水多多多| 国产精品一区二区在线不卡| 国产亚洲精品第一综合不卡| 最新的欧美精品一区二区| 日韩免费高清中文字幕av| 亚洲精华国产精华液的使用体验| 久久这里只有精品19| 在线免费观看不下载黄p国产| 亚洲精品美女久久久久99蜜臀 | 美女扒开内裤让男人捅视频| 在线观看www视频免费| 九草在线视频观看| 日韩av免费高清视频| 男人舔女人的私密视频| 亚洲七黄色美女视频| 人人妻人人添人人爽欧美一区卜| 精品国产一区二区三区四区第35| 婷婷色综合大香蕉| 男人爽女人下面视频在线观看| 看免费成人av毛片| 最新在线观看一区二区三区 | av不卡在线播放| 日韩电影二区| av福利片在线| 又黄又粗又硬又大视频| 黄色一级大片看看| 国产精品无大码| 在现免费观看毛片| 久久精品国产亚洲av涩爱| 少妇的丰满在线观看| 在线观看www视频免费| 天天操日日干夜夜撸| 欧美久久黑人一区二区| 国产野战对白在线观看| 亚洲色图 男人天堂 中文字幕| 一区二区三区四区激情视频| 国产又色又爽无遮挡免| 久久久久国产一级毛片高清牌| 纯流量卡能插随身wifi吗| 亚洲精品久久久久久婷婷小说| 午夜福利影视在线免费观看| 成人午夜精彩视频在线观看| 日韩制服骚丝袜av| 美女国产高潮福利片在线看| 久久亚洲国产成人精品v| av片东京热男人的天堂| 国产乱来视频区| 肉色欧美久久久久久久蜜桃| 午夜激情久久久久久久| 久久久久久免费高清国产稀缺| 国产免费福利视频在线观看| 精品少妇久久久久久888优播| 美女中出高潮动态图| 最黄视频免费看| 亚洲精品成人av观看孕妇| 制服丝袜香蕉在线| 少妇猛男粗大的猛烈进出视频| 欧美黑人精品巨大| av片东京热男人的天堂| 一级黄片播放器| 叶爱在线成人免费视频播放| 天美传媒精品一区二区| 80岁老熟妇乱子伦牲交| 亚洲一级一片aⅴ在线观看| 久久久久久久大尺度免费视频| av.在线天堂| 久久人人爽av亚洲精品天堂| 日本91视频免费播放| 日韩av在线免费看完整版不卡| 日韩免费高清中文字幕av| 欧美激情极品国产一区二区三区| 久久这里只有精品19| 另类精品久久| 日韩av在线免费看完整版不卡| 99九九在线精品视频| 精品酒店卫生间| 在线观看国产h片| 老熟女久久久| 99国产综合亚洲精品| 啦啦啦视频在线资源免费观看| 国产精品久久久久久久久免| 高清黄色对白视频在线免费看| 丁香六月欧美| www.自偷自拍.com| 国产成人精品久久二区二区91 | 2021少妇久久久久久久久久久| 欧美激情 高清一区二区三区| 免费久久久久久久精品成人欧美视频| 老熟女久久久| av免费观看日本| 韩国av在线不卡| 亚洲国产精品一区二区三区在线| 韩国精品一区二区三区| 伊人久久国产一区二区| 国产精品成人在线| 男人爽女人下面视频在线观看| 精品国产露脸久久av麻豆| 久久精品久久精品一区二区三区| 国产精品国产av在线观看| 国产精品三级大全| www.自偷自拍.com| 国产一区二区三区av在线| 久久久久久免费高清国产稀缺| 国产精品久久久久久人妻精品电影 | 免费在线观看黄色视频的| 久久久久久免费高清国产稀缺| 国产成人精品在线电影| 免费av中文字幕在线| 国产精品麻豆人妻色哟哟久久| 视频区图区小说| 建设人人有责人人尽责人人享有的| 中文天堂在线官网| 最近手机中文字幕大全| 国产av码专区亚洲av| 中文字幕av电影在线播放| 亚洲国产精品999| 亚洲欧洲精品一区二区精品久久久 | 久久久久国产精品人妻一区二区| 亚洲欧美一区二区三区黑人| av国产精品久久久久影院| 两个人免费观看高清视频| 国产精品 欧美亚洲| 欧美在线黄色| 十分钟在线观看高清视频www| 国产精品一区二区精品视频观看| a级片在线免费高清观看视频| 十分钟在线观看高清视频www| 一边摸一边做爽爽视频免费| 精品福利永久在线观看| 热99国产精品久久久久久7| 免费高清在线观看日韩| 久久午夜综合久久蜜桃| 18禁国产床啪视频网站| 国产视频首页在线观看| 精品国产一区二区三区四区第35| 成年女人毛片免费观看观看9 | 99久久精品国产亚洲精品| 伊人久久大香线蕉亚洲五| 国产极品粉嫩免费观看在线| 自线自在国产av| 制服诱惑二区| 亚洲熟女毛片儿| 亚洲av国产av综合av卡| 国产黄色视频一区二区在线观看| 日韩人妻精品一区2区三区| 日韩欧美精品免费久久| 国产精品.久久久| 国产免费视频播放在线视频| 美女高潮到喷水免费观看| 黄色怎么调成土黄色| 99re6热这里在线精品视频| 中文字幕最新亚洲高清| 亚洲欧美成人精品一区二区| 可以免费在线观看a视频的电影网站 | 中文字幕另类日韩欧美亚洲嫩草| 女人爽到高潮嗷嗷叫在线视频| 天天添夜夜摸| 亚洲 欧美一区二区三区| 人人妻人人爽人人添夜夜欢视频| 久久综合国产亚洲精品| 久久鲁丝午夜福利片| av在线播放精品| 国产精品二区激情视频| 国产成人av激情在线播放| 国产成人午夜福利电影在线观看| 欧美精品av麻豆av| 欧美97在线视频| 国产精品三级大全| 午夜福利一区二区在线看| 成年女人毛片免费观看观看9 | 校园人妻丝袜中文字幕| 欧美人与善性xxx| 日韩成人av中文字幕在线观看| 中文字幕人妻丝袜一区二区 | 女性生殖器流出的白浆| 亚洲色图综合在线观看| 黄色一级大片看看| 欧美日韩国产mv在线观看视频| 人体艺术视频欧美日本| av国产久精品久网站免费入址| 黑丝袜美女国产一区| 亚洲自偷自拍图片 自拍| 久久人妻熟女aⅴ| 亚洲欧美一区二区三区国产| 免费女性裸体啪啪无遮挡网站| 中文乱码字字幕精品一区二区三区| 成人亚洲欧美一区二区av| 夜夜骑夜夜射夜夜干| 国产成人精品久久久久久| 亚洲成人手机| 欧美日韩亚洲综合一区二区三区_| 2021少妇久久久久久久久久久| 捣出白浆h1v1| 久久久久久久精品精品| 免费高清在线观看日韩| 中文字幕精品免费在线观看视频| 国产一卡二卡三卡精品 | 久久人妻熟女aⅴ| 日韩欧美精品免费久久| 一级毛片黄色毛片免费观看视频| 亚洲婷婷狠狠爱综合网| 精品国产乱码久久久久久男人| 亚洲精品国产av成人精品| 欧美激情高清一区二区三区 | 男女边摸边吃奶| 五月天丁香电影| 人成视频在线观看免费观看| 色婷婷久久久亚洲欧美| 国产精品 国内视频| 久久精品久久久久久久性| 日本一区二区免费在线视频| 极品少妇高潮喷水抽搐| 各种免费的搞黄视频| 欧美黑人精品巨大| 9色porny在线观看| 精品酒店卫生间| 欧美乱码精品一区二区三区| 狠狠婷婷综合久久久久久88av| 五月天丁香电影| 男女边摸边吃奶| 久久久久久久大尺度免费视频| 亚洲av男天堂| 国产在线一区二区三区精| 精品一区二区三区四区五区乱码 | 国产野战对白在线观看| 午夜久久久在线观看| 亚洲男人天堂网一区| 午夜福利视频精品| 男女免费视频国产| 天堂俺去俺来也www色官网| 亚洲国产av影院在线观看| 精品一区二区三卡| 激情五月婷婷亚洲| 黄色视频不卡| 日韩免费高清中文字幕av| 色精品久久人妻99蜜桃| 如何舔出高潮| 最黄视频免费看| 国产又爽黄色视频| xxx大片免费视频| 亚洲精品一二三| 国产成人啪精品午夜网站| 一区福利在线观看| 欧美日韩视频高清一区二区三区二| 久久久久久久久久久免费av| 色婷婷久久久亚洲欧美| 成人手机av| 天堂俺去俺来也www色官网| 久久久久精品久久久久真实原创| 亚洲国产毛片av蜜桃av| av天堂久久9| 亚洲第一青青草原| 色播在线永久视频| 国产伦人伦偷精品视频| 欧美成人午夜精品| 久久精品久久久久久噜噜老黄| 欧美97在线视频| 久久ye,这里只有精品| 99国产精品免费福利视频| 咕卡用的链子| 日韩大码丰满熟妇| 亚洲图色成人| 欧美少妇被猛烈插入视频| 美女高潮到喷水免费观看| 国产片特级美女逼逼视频| 一区在线观看完整版| 嫩草影视91久久| 国产亚洲午夜精品一区二区久久| 捣出白浆h1v1| 老司机深夜福利视频在线观看 | 蜜桃在线观看..|