2019, Т. Р. Мустафин & А. И. Алехин & Е. М. Кравцунов & Б. О. Макаев, Безопасная среда исполнения критических приложений во встраиваемых системах на базе вычислительных средств семейства «Эльбрус»
АО «МЦСТ», Москва, Россия
ПАО «Институт электронных управляющих машин им. И. С. Брука», Москва, Россия
[html]<a href="retroshare://file?name=Biezopasnaia%20srieda%20ispolnieniia%20kritichieskikh%20prilozhienii%20vo%20vstraivaiemykh%20sis%20__El%27brus__%20-%20T.%20R.%20Mustafin%20%26%20A.%20I.%20Aliekhin%20%26%20Ie.%20M.%20Kravtsunov%20%26%20B.%20O.%20Makaiev.pdf&size=205164&hash=dd266cebab4d98a0d2b27c30589355314c6080ba">retroshare://file?name=Biezopasnaia%20srieda%20ispolnieniia%20kritichieskikh%20prilozhienii%20vo%20vstraivaiemykh%20sis%20__El%27brus__%20-%20T.%20R.%20Mustafin%20%26%20A.%20I.%20Aliekhin%20%26%20Ie.%20M.%20Kravtsunov%20%26%20B.%20O.%20Makaiev.pdf&size=205164&hash=dd266cebab4d98a0d2b27c30589355314c6080ba</a>[/html]
Технология безопасных вычислений «Эльбрус» позволяет защитить систему от внутренних ошибок программ, а также внешних угроз. В статье приведено описание аппаратных и программных компонентов безопасной среды исполнения критических приложений во встраиваемых системах на базе вычислительных средств семейства «Эльбрус». Описана основа концепции безопасных вычислений «Эльбрус» – понятия дескриптора и внешних тегов. Рассмотрена необходимая для реализации этой среды доработка основных частей библиотеки языка Си и ядра операционной системы Linux. Исследован вопрос передачи параметров системным вызовам из приложений, выполняемых в безопасной среде. Для таких приложений проанализированы особенности процесса динамического связывания загружаемых в память модулей. При рассмотрении механизма заказов и освобождения динамической памяти представлен способ обнаружения случаев использования зависших ссылок благодаря применению дескрипторов и внешних тегов. Предложена технология контейнерной виртуализации для выявления утечек памяти в безопасной среде исполнения.
Кравцунов Евгений Михайлович, зам. начальника отделения, АО «МЦСТ», ПАО «Институт электронных управляющих машин им. И. С. Брука», 119334, Москва, ул. Вавилова, д. 24, тел.: +7 (499) 135‐33‐21, e-mail: evgeniy.m.kravtsunov@mcst.ru.
Отредактировано Лис (2019-07-06 20:34:41)