Использование capability-based security в ядрах операционных систем (Евгений Басков, OSDAY-2025)
http://0x1.tv/20250619C Использование capability-based security в ядрах операционных систем (Евгений Басков, OSDAY-2025) * Евгений Басков ------------- Capability-based security — подход к управлению доступом в ядрах ОС, основанный на использовании неподделываемых объектов (capabilities) вместо неявных прав (ambient authority). Его ключевое преимущество — возможность вынесения политик безопасности из ядра в пользовательское пространство. Несмотря на применение в UNIX-дескрипторах, Capsicum, Genode и микроядрах (Zircon, seL4, EROS), термин не имеет строгой дефиниции из-за вариативности реализаций. В отличие от ACL, capabilities сочетают: * Идентификацию объекта, * Прикрепленные права доступа, * Передачу через IPC. Расширения базовой модели решают исторические проблемы контроля распространения и отзыва прав, включая поддержку ограниченных операций, уникальных имен и унифицированных системных вызовов. Наиболее совершенные механизмы представлены в микроядрах seL4 и EROS, где capability-based security служит основой контроля доступа. Исследуется влияние структур данных (пространства имен и др.) на производительность, накладные расходы и удобство использования. Особое внимание уделяется балансу между гибкостью и эффективностью. Предложена реализация для микроядра общего назначения, оптимизированная под выполнение POSIX-требований. Решение демонстрирует преимущества в гибкости и снижении накладных расходов по сравнению с аналогами, а также улучшенную масштабируемость на многоядерных системах, где традиционные подходы страдают от сложности управления.
Название:
Использование capability-based security в ядрах операционных систем (Евгений Басков, OSDAY-2025)
Категория:
Разное