
Евгений Басков
Использование capability-based security в ядрах операционных систем
Данный доклад посвящен применению подхода capability-based security в ядрах операционных систем (ОС). Этот подход заключается в реализации управления доступом к различным ресурсам ОС на основе системы жетонов (capabilities), использование которых нацелено на отказ от использования неявных прав доступа (ambient authority). В докладе capability-based security сравнивается с более известным подходом на основе Access Control List (ACL) и представляется обзор наиболее интересных реализаций механизмов capability-based security в ядрах операционных систем. Формулируются ключевые особенности и понятия входящие в capability-based security, в том числе само понятие capability — неподделываемого локального идентификатора объекта ядра с прикрепленными к нему правами доступа и возможностью передачи доступа посредством механизмов межпроцессного взаимодействия. В заключение данного доклада представляется реализация capability-based security в экспериментальном микроядре общего назначения. Данная работа близка к теме конструктивной информационной безопасности, в данный момент совместно разрабатываемой ИСП РАН и Лабораторией Касперского.
тезисы
Регистрация
Программный комитет



Место проведения
«Точка-кипения РЭУ».
О проекте
Ежегодная научно-практическая конференция OS DAY проводится в России с 2014 года. Это коммуникационная площадка для теоретиков и практиков системного программирования и разработки операционных платформ, место консолидации российских разработчиков ОС и поиска точек для совместной деятельности.
Главные задачи конференции – определить перспективные направления и технологии в сфере разработки операционных систем, обозначить главные вызовы современной IT-отрасли и помочь разработчикам, производителям и заказчикам обменяться опытом.
Организаторы: ИСП РАН, DZ Systems, «Базальт СПО», ФГБУ «НИЦ «Институт имени Н.Е. Жуковского», «Лаборатория Касперского», РЕД СОФТ, Группа Астра, «Криптософт» и Открытая мобильная платформа.


