Skip to main content

เคอร์เนลความปลอดภัยคืออะไร?

เคอร์เนลรักษาความปลอดภัยเป็นนิวเคลียสของการใช้งานคอมพิวเตอร์หรือเครือข่ายความปลอดภัยมันเป็นแกนหลักของสภาพแวดล้อมการคำนวณที่ปลอดภัยซึ่งสามารถนำไปใช้ในรูปแบบของส่วนประกอบฮาร์ดแวร์ที่ติดตั้งในคอมพิวเตอร์หรือโทโพโลยีเครือข่ายการใช้งานซอฟต์แวร์หรือระบบเฟิร์มแวร์ที่ติดตั้งในไมโครชิปคอมพิวเตอร์ไม่ว่าจะด้วยวิธีใดเคอร์เนลก็กลายเป็นที่ตั้งหลักสำหรับการสร้างสิทธิ์การเข้าถึงสำหรับทรัพยากรคอมพิวเตอร์หรือเครือข่าย

การใช้เคอร์เนลความปลอดภัยก่อนหน้าหนึ่งครั้งคือการตรวจสอบเครื่องเสมือนจริงที่พัฒนาขึ้นในปี 1970 สำหรับ Digital Equipment Corporation (DEC ) ระบบคอมพิวเตอร์เสมือนจริง (VAX)คอมพิวเตอร์สามารถตั้งค่าเป็นเครื่องเสมือนหลายเครื่องที่สามารถใช้ระบบปฏิบัติการที่แตกต่างกันได้ด้วยการเข้าถึงทรัพยากรที่แตกต่างกันและด้วยโปรโตคอลความปลอดภัยที่แตกต่างกันในกรณีนี้เคอร์เนลความปลอดภัยอาศัยอยู่บนเครื่องจริงที่มีการจัดตั้งเครื่องเสมือนจริงและจัดการการควบคุมการเข้าถึงสำหรับเครื่องเสมือนที่แตกต่างกันซึ่งอาจมีระดับความปลอดภัยที่แตกต่างกันเลเยอร์ภายในระบบปฏิบัติการคอมพิวเตอร์การออกแบบระบบสามารถดูได้เป็นชุดของวงแหวนคล้ายกับหัวหอมที่แต่ละชั้นเข้าถึงผู้ที่อยู่ด้านล่างที่ศูนย์แน่นอนคือฮาร์ดแวร์ชั้นแรกของฮาร์ดแวร์จะเป็นเคอร์เนลความปลอดภัยซึ่งมีคำแนะนำการควบคุมการเข้าถึงและการรับรองความถูกต้องทั้งหมดสำหรับการเข้าถึงฮาร์ดแวร์คอมพิวเตอร์เหนือเคอร์เนลความปลอดภัยคือส่วนที่เหลือของระบบปฏิบัติการและเหนือกว่าที่เป็นโปรแกรมและจากนั้นการดำเนินการระดับผู้ใช้

สิ่งนี้เป็นรูปแบบการแต่งหน้าที่สำคัญของระบบปฏิบัติการที่อยู่ภายใต้วิธีการคอมพิวเตอร์ที่เชื่อถือได้ (TCB)ในการใช้งาน TCB เคอร์เนลความปลอดภัยในระบบปฏิบัติการจะเรียกว่าจอภาพอ้างอิงมันให้การควบคุมที่สมบูรณ์ตลอดเวลาและไม่สามารถดัดแปลงได้ในทางใดทางหนึ่งจากนั้นจะบังคับใช้นโยบายความปลอดภัยสำหรับโปรแกรมและผู้ใช้ในระบบเพื่อให้พวกเขาสามารถอ่านและเขียนไปยังไฟล์ในระบบรวมถึงจุดเข้าถึงต่าง ๆ สำหรับโปรโตคอลเครือข่ายและการสื่อสารระหว่างกระบวนการอื่น ๆในการจัดหาฟังก์ชั่นเหล่านี้จะต้องมีความสามารถในการวิเคราะห์และตรวจสอบเพื่อให้แน่ใจว่าเป็นไปตามข้อกำหนดเหล่านี้

เนื่องจากแนวคิดของเคอร์เนลความปลอดภัยมีคำจำกัดความที่กว้างขวางเช่นนี้ไม่ จำกัด เฉพาะการใช้งานซอฟต์แวร์นโยบายความปลอดภัยหลักอาจอยู่ในรูปแบบของอุปกรณ์ฮาร์ดแวร์เช่นระบบการ์ดอัจฉริยะหรือการเพิ่มฮาร์ดแวร์อื่น ๆด้วยวิธีนี้การเข้าถึงทรัพยากรระบบไม่สามารถปลดล็อคได้โดยไม่ต้องใช้การ์ดที่เฉพาะเจาะจงลงในคอมพิวเตอร์

เทคนิคอื่นสำหรับการใช้เคอร์เนลความปลอดภัยสามารถผ่านระบบกระจายได้ในการใช้งานหนึ่งที่รู้จักกันในชื่อฐานคอมพิวเตอร์ที่เชื่อถือได้ (TTCB) เครือข่ายถูกมองว่าเป็นระบบที่มีความอ่อนไหวต่อการละเมิดความปลอดภัยบางรูปแบบแทนที่จะป้องกันการโจมตีระบบ TTCB จะทนต่อการบุกรุกและเป็นวิธีการจัดการกับพวกเขาด้วยการใช้งานประเภทนี้โหนดเครือข่ายแต่ละอันจะมีเคอร์เนลความปลอดภัยแบบกระจายซึ่งให้ช่องทางที่ปลอดภัยสำหรับการสื่อสารและการควบคุม