基于PCI卡的可信引导技术研究及应用

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:Leechen17008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机技术迅猛发展,给人们的生活带了便捷。同时,计算机安全问题也越来越突出。计算机安全的传统解决方法是在操作系统平台上安装安全软件,来防御计算机终端可能出现的安全问题,但这不能从根本上解决计算机安全问题。可信计算提出使用可信硬件,通过建立可信链对计算机进行可信引导来解决当前计算机的安全问题。这种思想倡导从计算机自身体系结构出发,建立可信的计算机系统,是一种有效解决计算机安全问题的思路。本课题是国家自然科学基金“基于多核的I/O资源可信访问策略研究”(基金编号:60850002)的一部分。本课题的主要工作是研究如何在PCI卡上实现计算机系统的可信引导。本课题中,PCI卡使用带扩展ROM的CH364板卡,扩展ROM提供数据存储功能。基于对CH364板卡及扩展ROM的研究,按照可信计算的规范,提出并实现了BIOS级可信引导。主要工作包括设计并实现了可信存储空间,存储可信引导过程中软硬件信息及摘要的初始值、可信引导度量产生的日志、密钥以及用于存放度量标准的平台配置寄存器等;采集可信引导结点代码及初始度量值,建立系统可信样本库;实现BIOS层可信度量算法、加密算法以及根密钥、用户密钥的生成与存储策略;设计并实现BIOS层基于口令和U DISK的身份认证系统,度量用户身份的可信性;设计BIOS层可信引导链,实现了BIOS级可信引导策略及可信恢复策略。基于BIOS级的可信引导,设计并实现了Windows文件可信访问系统。该系统主要由两个模块组成:系统认证模块,实现系统与CH364板卡的双向认证,验证系统环境及系统可信性;可信访问模块,包括用户登陆和可信文件管理两个子模块,借助Windows Hook机制及文件透明加解密技术来实现用户文件的可信访问。实验表明,本文提出的BIOS级可信引导策略能够有效地检验计算机系统的可信性,实现了计算机系统的可信引导。Windows文件可信访问系统对用户的私人文件进行可信度量,使用户能够可信地访问私人文件。
其他文献
随着科技的发展,社会的进步,软件已经被广泛应用到各个领域。在很多领域的应用场景中,软件的质量与可靠性至关重要。软件测试是保证软件质量与可靠性的重要手段。路径测试是
随着多媒体技术和计算机网络技术的飞速发展,数字产品知识产权保护已成为一个需要迫切解决的问题。数字水印技术以其隐蔽的特性为解决此类问题提供了一个有效的途径。近年来,
随着互联网技术的快速发展,人们在获取大量信息的同时,也面临着“信息过载”、“资源迷失”等问题。网络信息多样化与用户需求专一化之间的矛盾渐渐成为困扰网站和用户的一大
在高性能计算领域,基于可重构技术的CPU-FPGA异构体系显示了较好的加速效果。因此,将计算密集的C代码转换为面向FPGA的VHDL程序的可重构编译技术正逐步成为一个重要趋势。C语
电容层析成像技术(Electrical Capacitance Tomography,ECT)在不破坏以及不干扰被测物场的基础上,通过电容测量值重建出管道或容器内部相异介电常数的空间分布状况。它具有低
近些年来,随着移动通信网络、固定网络以及因特网的发展,网络的主要应用基于网际协议(Internet Protocol,IP)化的趋势更加明显,从而使路由设备的地位和作用越发重要。而早期
随着经济全球化以及互联网技术的普及,协同项目生产模式得到了迅猛的发展。然而协同项目计划的管理和制定是个比较复杂的问题,与传统的单企业模式相比,协同项目计划的管理不
全分散式铁路联锁系统强调设备在物理位置的分散,设备之间通过网络互联,联锁程序被包含在各个设备中,系统在进行进路办理时需要实时正确的了解各设备状态。因此,列车在全分散式铁
流控制传输协议SCTP(Stream Control Transmission Protocol)是2000年产生的一种新型传送层协议,由于其具有多种创新的特性,现在已经成为一种通用的传送层协议,成为网络的研
数据挖掘是一门用于挖掘数据背后所隐藏的知识的新兴技术,在各行业都有广泛的应用。在这里将其于电力系统相结合,进行短期负荷预测,其结果对电力规划和调度将有很大的实际意义。负荷预测是电力规划的基础,准确的负荷预测值能够大大提高电网供应的稳定性和安全性,减少资源浪费,降低发电成本,并能为电力系统提供辅助意见。本文详细研究了数据挖掘的理论和影响负荷预测的主要因素,考虑到传统的神经网络预测方法存在对初始网络权