FlexOS : Vers une Isolation Flexible du Noyau - Archive ouverte HAL Accéder directement au contenu
Communication Dans Un Congrès Année : 2021

FlexOS : Vers une Isolation Flexible du Noyau

Résumé

Au moment de leur conception, les systèmes d'exploitation modernes implémentent une stratégie de sécurité et d'isolation bien précise reposant sur un ou plusieurs mécanismes logiciels ou matériels. Pour des raisons de coût, ce choix est rarement revisité après déploiement. Cette approche classique est limitée lorsque les protections matérielles viennent à casser, lorsque le matériel devient hétérogène, ou lorsque l'on cherche à spécialiser dynamiquement le système pour un cas d'usage précis. Nous présentons FlexOS, un système d'exploitation permettant de facilement spécialiser la stratégie d'isolation du noyau à la compilation et non à la conception. FlexOS est un LibOS modulable incluant des composants isolables à des granularités variables via de multiples mécanismes, d'un langage de description permettant à l'utilisateur de détailler les besoins en sécurité du système, et d'un framework d'exploration automatique des compromis de sécurité et performance offerts par FlexOS pour une application donnée. Nous évaluons FlexOS et démontrons le vaste espace de conception qu'il permet d'explorer.

Mots clés

Fichier principal
Vignette du fichier
flexos-compas21.pdf (263.78 Ko) Télécharger le fichier
Origine : Fichiers produits par l'(les) auteur(s)

Dates et versions

hal-03283641 , version 1 (12-07-2021)

Identifiants

  • HAL Id : hal-03283641 , version 1

Citer

Hugo Lefeuvre, Vlad-Andrei Bȃdoiu, Pierre Olivier, Tiberiu Mosnoi, Rȃzvan Deaconescu, et al.. FlexOS : Vers une Isolation Flexible du Noyau. Conférence francophone d'informatique en Parallélisme, Architecture et Système (COMPAS21), Jul 2021, Lyon, France. ⟨hal-03283641⟩
45 Consultations
52 Téléchargements

Partager

Gmail Facebook X LinkedIn More