Logo dell'Università di Catania: Siciliae Studium Generale 1434 Logo del Centro IPPARI, Sicurezza informatica
matite e gomma
Loghi istituzionali: Siciliae Studium Generale 1434, Centro ricerche IPPARI, Università di Catania, Facoltà di Scienze Matematiche, Fisiche, Naturali, Insegnamento di Sicurezza dei sistemi informatici

Sviluppo di sistemi operativi sicuri

Lezione 19 di Sicurezza dei sistemi informatici 1

Docente: Giuseppe Scollo

Università di Catania, sede di Comiso (RG)
Facoltà di Scienze Matematiche, Fisiche e Naturali
Corso di Studi in Informatica applicata, AA 2008-9

Logo di Conformità WCAG-1 di Livello Tripla A, W3C-WAI Web Content Accessibility Guidelines 1.0 Validazione XHTML 1.0 Validazione CSS 2

Indice

  1. Sviluppo di sistemi operativi sicuri
  2. principi di progetto della protezione
  3. caratteristiche di sicurezza nei s.o.
  4. funzionalità di protezione nei s.o. sicuri
  5. progetto basato su kernel di sicurezza
  6. svantaggi del kernel di sicurezza
  7. monitor di riferimento
  8. riferimenti

principi di progetto della protezione

alcuni principi di progetto proposti da (Saltzer & Schroeder, 1975):

caratteristiche di sicurezza nei s.o.

caratteristiche di normali sistemi operativi rilevanti alla sicurezza:

funzionalità di protezione nei s.o. sicuri

sicuro = degno di fiducia

progetto basato su kernel di sicurezza

in questo approccio, il kernel di sicurezza (KdS) è incorporato nel kernel del sistema operativo

perché isolare le funzionalità di protezione in un KdS?

componente essenziale: monitor di riferimento (v. appresso)

svantaggi del kernel di sicurezza

i vantaggi dell'isolamento delle funzioni di protezione del sistema operativo in un KdS si pagano con alcuni svantaggi:

un buon progetto di sistema operativo sicuro dovrà tener conto di questi aspetti, per limitarne l'impatto

monitor di riferimento

un concetto astratto, realizzato (fra l'altro, ma non solo) dal KdS:

perché sia efficace, il monitor di riferimento deve essere:

la definizione del concetto di monitor di riferimento non implica la sua collocazione nel kernel del sistema operativo:

riferimenti