精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

峰會回顧第20期 | 操作系統形式驗證與安全認證

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2023-07-27 16:21 ? 次閱讀

演講嘉賓 | 趙永望

回顧整理 | 廖 濤

排版校對 | 李萍萍

a2635f50-2c56-11ee-b9c7-dac502259ad0.png

嘉賓簡介

趙永望,浙江大學教授/博士生導師。擔任移動終端安全技術浙江省工程研究中心主任、ARINC653國際操作系統標準委員會委員(國內唯一委員)、國際信息技術安全評估標準(Common Criteria,CC)操作系統內核技術委員會委員、中國計算機學會(CCF)高級會員、CCF系統軟件專委會和形式化方法專委會委員。任國際標準化組織 ISO/IEC JTC1 SOA研究組組長、國家信標委分委會委員,起草4項ISO國際標準、12項國家標準。曾任新加坡南洋理工大學高級研究員。主要研究方向包括操作系統安全、形式驗證、編程語言原理等。主持和參與國家自然基金、核高基重大專項、重點研發計劃、載人航天工程重點項目、工信部物聯網創新項目等10余項,2011和2017年分別獲得中國電子學會和山東省科技進步一等獎。相關研究成果得到美國波音、法國空客和國際知名實時操作系統廠商的認可,被納入國際標準,并在開源實時操作系統社區產生影響力。

內容來源

第一屆開放原子開源基金會OpenHarmony技術峰會——OpenHarmony高校技術俱樂部分論壇

正 文 內 容

形式驗證根據某個或某些形式規范或屬性,使用數學的方法證明其正確性或非正確性,對保障操作系統安全起到重要作用。OpenHarmony形式驗證與安全認證面臨哪些挑戰,又有哪些技術方法和思路呢?浙江大學教授、移動終端安全技術浙江省工程研究中心主任趙永望在第一屆OpenHarmony技術峰會上分享了精彩觀點。

a2c4bdb8-2c56-11ee-b9c7-dac502259ad0.png

01?

為什么需要形式驗證與安全認證?

隨著計算機技術創新與行業發展,操作系統與軟件層出不窮,在航空航天、手機、車機、物聯網、醫療以及金融等領域應用廣泛。在各行各業綜合化、網絡化、智能化以及軟件化轉型的關鍵階段,操作系統安全的重要性日益凸顯,同時面臨新的安全挑戰。操作系統形式驗證與安全認證,是保障操作系統安全的關鍵手段之一。

目前,操作系統仍潛在較多安全風險。例如,VxWorks 6.5版本被發現存在11個漏洞,影響2億臺關鍵設備;seL4的8900行C代碼中,通過形式驗證發現了160多個新問題;Zephyr RTOS中也存在多個內存管理錯誤。其中,seL4作為演變了多年的成熟開源微內核,仍存在較多代碼層的安全漏洞和問題。OpenHarmony作為一個開源社區,包含了幾千萬甚至上億行代碼,潛在的風險和問題不容忽視。

為什么操作系統會潛在如此多的問題呢?客觀上,現在的軟件越來越復雜,很難摸透運行規律和質量特征。主觀上,開源社區、互聯網公司等大都采用敏捷式開發或者瀑布式開發,這種主流軟件開發方法難以滿足高安全可靠要求。

a3df90f6-2c56-11ee-b9c7-dac502259ad0.png

操作系統安全問題

安全認證通過嚴格的過程和證據解決軟件的安全問題,對證據鏈的要求很高。其證據鏈由非形式化、半形式化以及形式化的數據組成,包括文檔、數據、模型等。目前,證據鏈在很多場合通過文檔和人工評審的方式來形成,但對于安全等級非常高的場景仍難以滿足相關要求。因此,在該場景下可通過形式化方法,完成準確且完備的軟件建模和認證。

a438971e-2c56-11ee-b9c7-dac502259ad0.png

形式化方法

形式化方法基于嚴格數學基礎對計算機軟硬件系統進行描述、開發和驗證的技術,具有精確、嚴格以及完備的特點。在高級別安全認證中,強烈推薦或強制使用形式化方法。目前,與國外相比,國內開源操作系統在關鍵的DO-178 A和CC EAL 6/7等高安全等級的形式驗證與安全認證方法相關研究基本處于空白狀態。

a468eb30-2c56-11ee-b9c7-dac502259ad0.png

安全認證及相關標準

02?

如何實現操作系統形式驗證?

浙江大學提出的操作系統形式驗證框架涉及操作系統各個不同層面,兼顧功能安全和信息安全,符合EAL7/SIL4等安全級別和ARINC653等工業標準,且支持多核/可搶占并發內核,覆蓋需求到C代碼的形式驗證,并具有統一的開發與驗證環境。

a4af4a58-2c56-11ee-b9c7-dac502259ad0.png

浙江大學操作系統形式驗證的理論與技術框架

在該框架中,操作系統領域知識層面包括信息流安全/功能安全、ARINC 653標準、操作系統設計以及操作系統C代碼等;操作系統模型與證明層面包括安全需求、功能規約、高層設計規約、低層設計規約以及實現模型等。此外,還包含形式規約語言及編譯器、規約求精框架、并發驗證方法、安全性驗證方法、系統級執行模型、自動化驗證方法、源代碼形式語義以及邏輯證明內核等形式語義和支撐工具。此外,趙永望所在團隊基于Isabelle定理證明器自研了操作系統形式驗證工具:Isabelle/Cloud云平臺,通過云化和開源的方式,讓社區的開發者和高校師生都能夠在該平臺上做相應的驗證和建模等工作。

該框架具有以下特征:(1)采用逐步求精方法,覆蓋安全、需求、設計、源碼全部層面;(2)提供完整的形式化模型;(3)提供完整的自頂向下證據鏈,最終保障內核代碼的安全性和正確性;(4)模型和驗證可擴展;(5)采用自研工具;(6)整體框架和采用的技術符合CC最高安全級EAL7。目前,該框架在某國產安全微內核操作系統的形式驗證中,獲得了國內評測機構頒發的首個軟件領域的EAL5+的證書,且正在實施國內最早的一批軟件EAL5+形式驗證與評估項目。

03?

未來挑戰與建議

操作系統形式驗證與安全認證技術在進一步的發展中仍在面臨諸多挑戰和困難。在技術方面,需要考慮多核并發、執行搶占、C語言自身復雜性、ISA耦合、操作系統數據結構與算法復雜以及代碼規模大等因素;在工程方面,存在領域知識專業門檻高、沒有針對性的驗證工具、模型編寫難、驗證難度高、工作量大、代碼規模大以及操作系統版本迭代等問題。其中,針對操作系統資料/文檔的形式化建模效率低、源碼驗證代碼規模大、結構復雜、語言類型多、驗證難度大以及成本高等問題,可以考慮自動形式模型生成和源碼自動形式驗證等方法。

a5379930-2c56-11ee-b9c7-dac502259ad0.png

操作系統形式驗證部分痛點

OpenHarmony是一個面向全場景智能終端的開源操作系統,覆蓋全場景應用,同時也支持多樣性設備。對于OpenHarmony來說,形式驗證與安全認證有以下5個關鍵點:(1)重要性:OpenHarmony作為信息基礎設施底座,如果缺少形式驗證與安全認證,潛在風險程度很高;(2)必要性:OpenHarmony賦能千行百業,其中囊括了許多安全關鍵產業,形式驗證與安全認證是安全關鍵行業所必須的。此外,一個安全可靠的操作系統將具有更高數量級的產業價值;(3)OpenHarmony這樣大規模操作系統的形式驗證與安全認證技術國產化的成功,符合目前操作系統國產化替代和發展的策略;(4)挑戰性:OpenHarmony這樣大規模軟件系統的自動化形式驗證難度較高,高效率安全認證面臨挑戰;(5)可行性:目前,國內已積累一定的形式驗證與安全認證基礎,且國內外形式化技術快速發展,OpenHarmony開源社區同樣發展迅速,能夠提供助力,進一步發展OpenHarmony形式驗證與安全認證具備可行性。

形式驗證與安全認證是保障OpenHarmony操作系統安全的重要一環,期待后續能夠有更多的開發者與高校師生加入到相關領域的研究中來,共同促進OpenHarmony開源社區繁榮發展。

E N D

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 操作系統
    +關注

    關注

    37

    文章

    6738

    瀏覽量

    123190
  • OpenHarmony
    +關注

    關注

    25

    文章

    3660

    瀏覽量

    16156
收藏 人收藏

    評論

    相關推薦

    峰會回顧19 | 多內核操作系統研究

    演講嘉賓 | 蔣金虎 回顧整理 | 廖? ?濤 排版校對 | 李萍萍 嘉賓簡介 蔣金虎,復旦大學大數據研究院高級工程師,曾任江南計算技術研究所操作系統室主任。研究方向為高性能計算、操作系統和并行存儲
    的頭像 發表于 07-27 16:22 ?1113次閱讀
    <b class='flag-5'>峰會</b><b class='flag-5'>回顧</b><b class='flag-5'>第</b>19<b class='flag-5'>期</b> | 多內核<b class='flag-5'>操作系統</b>研究

    關于安全操作系統

    可以綁定使用的計算機,有效防止了涉密單位移動辦公數據的安全威脅。  產品功能  1、自啟動前身份認證  需要驗證用戶身份才能進行自啟動,加載安全操作
    發表于 05-23 15:28

    如何在 RT-Thread 操作系統上運行 Mnist Demo

    上期回顧:(點此跳轉上一)本期將介紹如何在 RT-Thread 操作系統上運行 Mnist Demo(手寫數字識別),可支持自己手寫數字驗證。準備
    發表于 12-14 06:12

    TSC峰會回顧01 | 基于分級安全的OpenHarmony架構設計

    原子開源基金會OpenHarmony技術峰會——安全及機密計算分論壇正 文 內 容OpenHarmony是一個使能千行百業的操作系統,它是如何在數據的全生命周期里,基于分類分級的方式保護消費者
    發表于 04-19 15:09

    linux操作系統安全

    linux操作系統安全性 計算機系統安全性的內涵 操作系統安全性功能 操作系統
    發表于 04-28 15:05 ?0次下載

    操作系統匯編級形式化設計和驗證方法

    由于系統的巨大規模,操作系統設計和實現的正確性很難用傳統的方法進行描述和驗證.在匯編層形式化地對系統模塊的功能語義進行建模,提出一種匯編級的
    發表于 01-05 14:45 ?1次下載
    <b class='flag-5'>操作系統</b>匯編級<b class='flag-5'>形式</b>化設計和<b class='flag-5'>驗證</b>方法

    杉巖安全存儲率先完成國產操作系統互兼容雙認證

    近日,杉巖數據與麒麟軟件、統信軟件完成產品兼容性認證,是國內首家完成這兩項認證的軟件定義存儲廠商。經測試,杉巖分布式安全存儲系統能夠在銀河麒麟高級服務器
    發表于 11-30 15:22 ?539次閱讀

    操作系統產業峰會2021:操作系統立根鑄魂產業宣言

     歐拉開源操作系統產業峰會2021上,歐拉負責人帶頭領讀操作系統立根鑄魂產業宣言。
    的頭像 發表于 11-09 11:15 ?1364次閱讀
    <b class='flag-5'>操作系統</b>產業<b class='flag-5'>峰會</b>2021:<b class='flag-5'>操作系統</b>立根鑄魂產業宣言

    操作系統產業峰會2021 歐拉系統出世

    關于openEuler歐拉的操作系統產業峰會2021直播地址。
    的頭像 發表于 11-09 11:35 ?1824次閱讀

    操作系統產業峰會:數據交換平臺應用案例

     操作系統產業峰會2021上,統信闡述了數據交換平臺應用案例。
    的頭像 發表于 11-09 16:34 ?1573次閱讀
    <b class='flag-5'>操作系統</b>產業<b class='flag-5'>峰會</b>:數據交換平臺應用案例

    歐拉開源操作系統產業峰會統信專場:打造安全高效的地理信息系統

    歐拉開源操作系統產業峰會2021的統信專場上,重點介紹了安全高效的地理信息系統理念。
    的頭像 發表于 11-09 16:37 ?1618次閱讀
    歐拉開源<b class='flag-5'>操作系統</b>產業<b class='flag-5'>峰會</b>統信專場:打造<b class='flag-5'>安全</b>高效的地理信息<b class='flag-5'>系統</b>

    嵌入式實時操作系統形式化驗證

    操作系統內核是軟件系統的核心,操作系統內核可靠性直接影響著整個軟件系統的運行。然而操作系統驗證
    的頭像 發表于 02-01 15:14 ?1732次閱讀

    峰會回顧11 | OpenHarmony兼容性設計與實踐

    測試框架,兼容性測試設計等。 ? 內容來源 第一屆開放原子開源基金會OpenHarmony技術峰會——生態與互聯分論壇 ? 正 文 內 容 ? 兼容,指硬件之間、軟件之間、軟硬件之間相互配合的程度。兼容性測試能夠驗證一個軟件在特定的硬件平臺上、不同的應用軟件之間、不同的
    的頭像 發表于 06-02 08:41 ?839次閱讀
    <b class='flag-5'>峰會</b><b class='flag-5'>回顧</b><b class='flag-5'>第</b>11<b class='flag-5'>期</b> | OpenHarmony兼容性設計與實踐

    峰會回顧28 | openBrain開源漏洞感知系統

    OpenX開源研究項目開源漏洞治理、開源軟件知識圖譜等多個專題組專家。曾參與國家重點研發、自然科學基金等多個國家及省部級重大項目,擔任多個安全項目負責人,在開源操作系統安全方向具有豐富研究和實踐經驗。擁有多項發明專利及軟著,相關研究成果在包
    的頭像 發表于 09-04 16:06 ?847次閱讀
    <b class='flag-5'>峰會</b><b class='flag-5'>回顧</b><b class='flag-5'>第</b>28<b class='flag-5'>期</b> | openBrain開源漏洞感知<b class='flag-5'>系統</b>

    第二屆大會回顧9 | 從操作系統視角看大模型數據安全挑戰

    化證明、超低時延軟件建模與開發等。目前主要參與的工作包括:自研自動形式化證明平臺(支撐鴻蒙內核獲得CC EAL 6+高等級安全認證)、基于操作系統內核層面構建的數據
    的頭像 發表于 02-22 10:36 ?515次閱讀
    第二屆大會<b class='flag-5'>回顧</b><b class='flag-5'>第</b>9<b class='flag-5'>期</b> | 從<b class='flag-5'>操作系統</b>視角看大模型數據<b class='flag-5'>安全</b>挑戰