Сравнительная количественная оценка механизмов усиления защищенности ядер операционных систем
Аннотация
В работе предложена методика количественного сопоставления механизмов усиления защищенности ядер монолитных и микроядерных систем, а также встраиваемых операционных систем (ОС). Существующие руководства и инструменты обычно предназначены для отдельных операционных систем и позволяют проверить главным образом наличие механизмов и их включение; единая методика количественного сопоставления разнородных ядер отсутствует. Сформирована таксономия, включающая 76 механизмов, объединенных в семь категорий. Каждый механизм оценивается по пяти измерениям: наличию и применимости, использованию по умолчанию, стойкости реализации, степени архитектурной интеграции и зрелости. На основе частных оценок вычисляется интегральная оценка с учетом настраиваемых профилей весов измерений и весов категорий, определяемых моделью угроз. Интегральная оценка дополняется показателями охвата таксономии и качества реализованных механизмов, разделяющими широту и глубину защиты. Методика применена к девяти системам, представляющим три аналитические группы: Linux, OpenBSD, NetBSD, Fuchsia (Zircon), GNU Hurd (GNU Mach), seL4, Redox, Tock и Zephyr. Результаты показывают, что разброс оценок внутри одного архитектурного класса может превышать различия между классами. Следовательно, интегральная оценка зависит не только от архитектуры ядра, но и от полноты реализации механизмов, их использования по умолчанию, стойкости, зрелости и активности сопровождения. Полный набор данных с результатами оценки размещен в открытом доступе.
Ключевые слова
Издание
Труды Института системного программирования РАН, том 38, вып. 4, часть 2, 2026, стр. 81-108.
ISSN 2220-6426 (Online), ISSN 2079-8156 (Print).
DOI: 10.15514/ISPRAS-2026-38(4)-20
Для цитирования
Полный текст статьи в формате pdf
Вернуться к содержанию тома