发明名称 一种大型飞机综合处理平台中的任务安全共享方法
摘要 计算机机载嵌入式软件领域,具体涉及大型飞机综合化平台中的任务安全共享方法。本发明的具体步骤:1)分析大型飞机综合处理平台中需要综合的系统功能;2)制定分区划分原则对系统功能进行分区划分;3)选择分区操作系统,对系统划分的分区进行配额管理;4)针对各个分区应用软件进行编码、调试,实现任务安全共享。本发明解决了平板方式下多任务不可隔离保护存在安全隐患问题,实现应用分区空间、时间隔离保护,提高大型飞机综合处理平台下不同安全级别任务安全共享同一处理资源能力,改进整机系统安全性。
申请公布号 CN104462987A 申请公布日期 2015.03.25
申请号 CN201410719305.8 申请日期 2014.11.29
申请人 中国航空工业集团公司第六三一研究所 发明人 张晓红;郝玉锴;牟明;李向东;陈福;徐明
分类号 G06F21/57(2013.01)I 主分类号 G06F21/57(2013.01)I
代理机构 西安智邦专利商标代理有限公司 61211 代理人 王少文
主权项 一种大型飞机综合处理平台中的任务安全共享方法,其特征在于,包括以下步骤:1)分析大型飞机综合处理平台中需要综合的系统功能;2)制定分区划分原则,对系统功能进行分区划分;所述系统分区划分原则包括:原则a:按照步骤1)中的系统功能,相对独立的功能独立分区;原则b:按照任务安全级别,不同安全级别的任务划分为不同分区;原则c:按照任务之间耦合度,耦合度高的任务统一在相同分区,降低通信开销;原则d:按照任务速率组;原则e:按照技术保护、知识产权保护,或按照开发商划分分区;3)对系统划分的分区进行配额管理;配额管理包括分区的时间配额、分区的空间配额以及分区通信的配额;所述分区的时间配额的具体步骤是:3.1)创建主时间框架;系统按照主时间框架调度所有分区;分区中有多个周期进程,分区周期由所有进程的周期确定,根据分区周期的最小公倍数,或其倍数确定主时间框架;3.2)在主时间框架中为分区安排调度时间窗口;时间窗口是主时间框架中分给相应分区的执行时间;在主时间框架内为每一个分区分配一个或多个时间窗口,使所有分区在规定的周期时间内被执行;所述分区的空间配额管理主要是存储器的配额管理,包括指定存储空间地址范围以及允许分区内进程申请的空间的大小;分区内的进程只能访问该分区的存储资源,若进程试图访问其他分区的存储资源,系统将产生异常,阻止该非法访问;所述分区通信的配额是指对分区间通信端口进行配置;分区间通信的基本机制是端口,端口由虚通道连接,一个分区可以在分配给它的时间窗口中使用分配给它的虚通道发送消息以及独占地访问虚通道缓冲端口及其通道配置具体由操作系统提供;4)针对各个分区应用软件进行编码、调试,实现了各个分区间的任务安全共享。
地址 710119 陕西省西安市锦业二路15号