中国科学院大学学报 ›› 2008, Vol. 25 ›› Issue (4): 538-548.DOI: 10.7523/j.issn.2095-6134.2008.4.016
龚育昌 唐玲 张晔 贾永泉
Gong Yu-chang, Tang Ling, Zhang Ye, Jia Yong-quan
摘要: 在分析现有操作系统安全机制的基础上,针对空间隔离技术的不足之处,提出了功能隔离的新思想。功能隔离可以提供更细致的隔离粒度,并可使不同类别的功能请求在相互隔离的执行域中执行,从而提高系统的可靠性与安全性。文中详细描述了功能隔离的定义,讨论了功能划分的方法和PFI、ASFI两种功能隔离机制及其关键实现技术。实验数据说明,采用功能隔离不会明显影响系统的效率。