At design time, modern operating systems are locked in a specific safety and isolation strategy that mixes one or more hardware/software protection mechanisms (e.g. user/kernel separation); revisiting these choices after deployment requires a major refactoring effort. This rigid approach shows its limits given the wide variety of modern applications' safety/performance requirements, when new hardware isolation mechanisms are rolled out, or when existing ones break. We present FlexOS, a novel OS allowing users to easily specialize the safety and isolation strategy of an OS at compilation/deployment time instead of design time. This modular LibOS is composed of fine-grained components that can be isolated via a range of hardware protection mechanisms with various data sharing strategies and additional software hardening. The OS ships with an exploration technique helping the user navigate the vast safety/performance design space it unlocks. We implement a prototype of the system and demonstrate, for several applications (Redis/Nginx/SQLite), FlexOS' vast configuration space as well as the efficiency of the exploration technique: we evaluate 80 FlexOS configurations for Redis and show how that space can be probabilistically subset to the 5 safest ones under a given performance budget. We also show that, under equivalent configurations, FlexOS performs similarly or better than several baselines/competitors.


翻译:设计时,现代操作系统被锁定在特定的安全和隔离战略中,这种战略混合了一个或多个硬件/软件保护机制(例如用户/内核分离);在部署后重新审视这些选择要求做出重大再考虑努力。这种僵硬的方法显示了其局限性,因为现代应用的安全/性能要求种类繁多,新的硬件隔离机制已经推出,或现有安全/性能要求已经破损。我们提出了FlexOS,这是一个新的OS,用户可以在编译/部署时间而不是设计时间很容易地专门设计OS的安全和隔离战略。这个模块式LibOS由精细精细的部件组成,可以通过一系列硬件保护机制与各种数据共享战略和更多软件更加坚固地分离。具有探索技术的OS船舶帮助用户浏览它解锁的庞大的安全/性能设计空间。我们实施了一个系统的原型,为若干应用程序(Redis/Nginx/SQLite)、FlexOS的庞大配置空间以及勘探技术的效率演示:我们为Redis评估了80个FlexOS配置的精细微组合,并显示空间在类似性预算下如何以更稳定的方式进行。

0
下载
关闭预览

相关内容

【AAAI2022】跨域少样本图分类
专知会员服务
30+阅读 · 2022年1月22日
最新【图神经网络计算】2020综述论文,23页PDF
专知会员服务
193+阅读 · 2020年10月3日
专知会员服务
53+阅读 · 2020年9月7日
【快讯】CVPR2020结果出炉,1470篇上榜, 你的paper中了吗?
《DeepGCNs: Making GCNs Go as Deep as CNNs》
专知会员服务
31+阅读 · 2019年10月17日
[综述]深度学习下的场景文本检测与识别
专知会员服务
78+阅读 · 2019年10月10日
灾难性遗忘问题新视角:迁移-干扰平衡
CreateAMind
17+阅读 · 2019年7月6日
计算机 | 国际会议信息5条
Call4Papers
3+阅读 · 2019年7月3日
Hierarchically Structured Meta-learning
CreateAMind
26+阅读 · 2019年5月22日
Unsupervised Learning via Meta-Learning
CreateAMind
42+阅读 · 2019年1月3日
meta learning 17年:MAML SNAIL
CreateAMind
11+阅读 · 2019年1月2日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
17+阅读 · 2018年12月24日
LibRec 精选:连通知识图谱与推荐系统
LibRec智能推荐
3+阅读 · 2018年8月9日
Curiosity-driven Exploration 好奇心代码阅读
CreateAMind
4+阅读 · 2018年3月15日
计算机类 | 国际会议信息7条
Call4Papers
3+阅读 · 2017年11月17日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Arxiv
0+阅读 · 2022年2月15日
Arxiv
0+阅读 · 2022年2月14日
Arxiv
13+阅读 · 2021年3月3日
Arxiv
8+阅读 · 2020年5月2日
Arxiv
3+阅读 · 2018年9月12日
VIP会员
相关资讯
灾难性遗忘问题新视角:迁移-干扰平衡
CreateAMind
17+阅读 · 2019年7月6日
计算机 | 国际会议信息5条
Call4Papers
3+阅读 · 2019年7月3日
Hierarchically Structured Meta-learning
CreateAMind
26+阅读 · 2019年5月22日
Unsupervised Learning via Meta-Learning
CreateAMind
42+阅读 · 2019年1月3日
meta learning 17年:MAML SNAIL
CreateAMind
11+阅读 · 2019年1月2日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
17+阅读 · 2018年12月24日
LibRec 精选:连通知识图谱与推荐系统
LibRec智能推荐
3+阅读 · 2018年8月9日
Curiosity-driven Exploration 好奇心代码阅读
CreateAMind
4+阅读 · 2018年3月15日
计算机类 | 国际会议信息7条
Call4Papers
3+阅读 · 2017年11月17日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
相关论文
Arxiv
0+阅读 · 2022年2月15日
Arxiv
0+阅读 · 2022年2月14日
Arxiv
13+阅读 · 2021年3月3日
Arxiv
8+阅读 · 2020年5月2日
Arxiv
3+阅读 · 2018年9月12日
Top
微信扫码咨询专知VIP会员