基于三权分立的跨域网络终端虚拟机的实现方法

基本信息

申请号 CN202011428331.7 申请日 -
公开(公告)号 CN112433822A 公开(公告)日 2021-03-02
申请公布号 CN112433822A 申请公布日 2021-03-02
分类号 G06F9/455(2006.01)I 分类 计算;推算;计数;
发明人 黄玉琪 申请(专利权)人 北京远为软件有限公司
代理机构 中国兵器工业集团公司专利中心 代理人 周恒
地址 100044北京市海淀区西直门北大街32号院1号楼9层1011A24
法律状态 -

摘要

摘要 本发明属于操作系统技术领域,具体涉及一种基于三权分立的跨域网络终端虚拟机的实现方法。与现有技术相比较,本发明在设计操作系统结构时,借鉴了政治制度中的三权分立原则,即将策略的制定、策略的实施和用户程序的执行三部分分割开来,让它们分别运行在三类不同的虚拟机上。利用虚拟机之间的强隔离特性保证各部分之间的独立性,利用专门设计的虚拟机间通信机制实现各部分间的协作与制约。基于三权分立的安全基将操作系统的管理、I/O执行和用户操作分给不同的虚拟机来操作,解决了目前传统操作系统权力太大,既是计算机资源的管理者又是计算机资源的使用者的现象,从计算机系统结构层面解决了计算机的先天安全问题。