CLÉMENT Charles

doctorant à Sorbonne Université
Équipe : REGAL
https://lip6.fr/Charles.Clement

Direction de recherche : Bertil FOLLIOT

Isolation des extensions de systèmes d'exploitation dans une machine virtuelle

Cette thèse présente une nouvelle architecture de système, µvm-OS qui assure l'isolation mémoire des extensions de noyau de système d'exploitation en s'appuyant sur une machine virtuelle. Cette architecture repose sur l'utilisation de la sûreté de typage et la portée des langages de programmation pour assurer le cloisonnement de la mémoire entre le système et les différents pilotes de périphériques. µvm-OS possède aussi une hiérarchie de privilège logicielle dont le but est d'autoriser l'accès aux ressources aux seuls composants authentifiés de la plate-forme. Deux prototypes sont présentés : le premier, fonctionnant sur une machine nue, est un système à part entière tirant partie de cette architecture. Le second prototype est inclus dans un noyau existant, ce qui permet d'utiliser notre système tout en bénéficiant d'un environnement complet.

Soutenance : 24/09/2009

Membres du jury :

M. Didier Donsez, Professeur à l'Université Joseph Fourier, Grenoble [1 Rapporteur]
M. Gilles Grimaud, Professeur à l'Université des Sciences et Technologies de Lille [Rapporteur]
M. Bertil Folliot, Professeur à l'Université Pierre & Marie Curie
M. Pierre-Guillaume Raverdy, Ingénieur de Recherche à l'I.N.R.I.A.
M. Pierre Sens, Professeur à l'Université Pierre & Marie Curie
M. Gaël Thomas, Maître de Conférences à l'Université Pierre & Marie Curie

Date de départ : 30/09/2009

Publications 2005-2009