Skip to main content

セキュリティカーネルとは何ですか?

securityセキュリティカーネルは、本質的にコンピューターまたはネットワークセキュリティの実装の核です。これは、コンピューターまたはネットワークトポロジ、ソフトウェア実装、またはコンピューターマイクロチップにインストールされているファームウェアシステムにインストールされているハードウェアコンポーネントの形で実装できる安全なコンピューティング環境の中核です。いずれにせよ、カーネルは、コンピューターまたはネットワークのリソースのアクセス権限を確立するための中心的な場所になります。(Dec&Reg;)仮想アドレス拡張(VAX)コンピューターシステム。コンピューターは、それぞれ異なるリソースにアクセスし、異なるセキュリティプロトコルを使用して、異なるオペレーティングシステムを実行できる複数の仮想マシンにセットアップできます。この例では、セキュリティカーネルは、仮想マシンが確立され、さまざまなレベルのセキュリティを持つ可能性のあるさまざまな仮想マシンのアクセス制御を処理した実際のマシンに住んでいました。コンピューターオペレーティングシステム内のレイヤー。システム設計は、タマネギに似た一連のリングと見なすことができます。各層では、各層が下のものにアクセスします。絶対センターにはハードウェアがあります。ハードウェアの最初のレイヤーは、コンピューターハードウェアにアクセスするためのすべてのアクセス制御および認証指示を搭載したセキュリティカーネルです。セキュリティカーネルの上には、オペレーティングシステムの残りの部分があり、その上にはプログラム、次にユーザーレベルの操作です。これは、信頼できるコンピューティングベース(TCB)方法論に該当するオペレーティングシステムの本質的な構成を形成します。TCB実装では、オペレーティングシステムのセキュリティカーネルも参照モニターとも呼ばれます。常に完全な制御を提供し、いかなる方法でも改ざんすることはできません。次に、システム上のプログラムとユーザーのセキュリティポリシーを実施して、システム上のファイルを読み取り、書き込み、ネットワーキングプロトコルやその他のプロセス間通信のさまざまなアクセスポイントを作成できます。これらの機能を提供する際には、これらの要件を確実に満たすように分析および監視することもできなければなりません。コアセキュリティポリシーは、スマートカードシステムやその他のハードウェアの追加など、ハードウェアデバイスの形をとることもあります。このようにして、コンピューターに挿入された特定のカードを使用することなく、システムリソースへのアクセスをロック解除することはできません。信頼できるタイムリーコンピューティングベース(TTCB)として知られる1つの実装では、ネットワークは、何らかの形のセキュリティ侵害の影響を受けやすいシステムと見なされます。TTCBシステムは、攻撃を防ぐ代わりに、侵入を許容し、それらに対処するための手段を提供します。このタイプの実装により、ネットワークノードはそれぞれ分散セキュリティカーネルを運びます。これにより、通信と制御のための独自の安全なチャネルが提供されます。