论文部分内容阅读
提出了一种基于mini-PCI卡和语义不变式的移动智能终端操作系统内核安全监控方法:在仅仅初始安装了操作系统的机器上,通过学习获取操作系统运行过程中必须保持的语义不变式集合,将语义不变式集合作为内核运行的安全规范.然后,在FPGA快速开发原型实验板上,利用mini-PCI卡监控针对操作系统内核的每一次写操作.一旦发现有内核写操作,则将本次写操作(通过变换之后)与语义不变式集合作对比.如果与语义不变式集合中的某一个条目相符,则可以确认本次写操作是可信的,系统不做任何处理;如果不能与语义不变式集合中的任意一条