基于可信计算技术的嵌入式安全终端的研究与实现

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:liuj_csip
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络在我们的生活中扮演着重要角色,网络连接起来的设备和应用程序越来越多,不仅仅包括各种服务器、台式计算机、笔记本电脑,还包括我们的手机、掌上电脑和各式各样的嵌入式设备。虽然网络为计算机业的发展带来了无穷的机遇和发展空间,但我们不得不面对一个很严峻的问题:这些连接在网络中的设备极有可能会受到攻击。在这样一个网络互连的时代,信息交互如此频繁,如何保护存储或传输的信息不被窃取或篡改?如何保证我们的系统和应用程序能正常安全的运行?这些问题日益引起人们的关注。人们很早就开始着手网络安全技术和台式计算机安全技术的研究,而且也取得了一定的成就,然而对于嵌入式系统来说,由于其系统资源有限、处理能力不强,在增强嵌入式安全性方面的研究才刚刚起步。到目前为止,大多数实现嵌入式安全方案的措施都集中在为操作系统构建安全特性。然而操作系统是开放定义,且非常复杂的软件系统,因此仅仅基于OS来提供可靠的安全性是很困难的。另一种选择是增加硬件安全性模块。纯粹通过硬件方案解决,在CPU设计中加入安全性能的方案显然不够灵活,不能针对新的安全功能进行调整,而且会增加设计的生产成本,对功耗产生不利的影响;若通过增加片外硬件,如存储器或协处理器,这种方法同样会增加成本和复杂性,而且不能保证片外器件的信号完整性——硬件可能被移除或被干扰。正因为缺乏跨平台的公共安全单元,嵌入式安全措施的实现一直以来成本很高,至今没有一种标准的安全解决方案。本文旨在研究基于可信计算技术的嵌入式安全解决方案,在现有解决方案的基础上构建一种嵌入式安全终端,并利用该安全终端实现具体应用系统——网络多媒体安全播控系统——来验证安全终端的可用性。本文首先分析了在嵌入式系统中增加安全性的必要性和重要性,然后具体介绍目前基于可信计算技术的嵌入式安全解决方案,对其实现原理和特性作一定的分析和对比。接着本文在上述研究工作的基础上,提出嵌入式终端上公共安全架构的设计方案。最后利用构建的安全终端实现网络多媒体安全播控系统,利用安全终端实现媒体文件的播放和存储,以及和媒体服务器之间的交互。安全播控系统的设计参考OMA DRM 2.0标准,主要功能有客户端身份认证、媒体内容保护和存储,以及播放监控等。利用该安全播控系统的实现来证明嵌入式安全终端的正确性和可用性。本文的主要贡献有:1.对几种基于可信计算技术的嵌入式安全解决方案作了深入的分析和研究,可供业界参考。2.基于ARM的TrustZone技术构建出嵌入式安全终端,给出了该安全终端的系统架构、具体设计和参考实现。3.设计和实现了网络多媒体播放系统,包括该系统的认证流程,媒体保护措施和内容存储管理。为如何构建具有安全性的网络多媒体播放系统,提供了一种可行的方案。论文的结果在一定程度上可为相关科研项目或者相关领域的应用提供参考解决方案。
其他文献
虚拟现实技术近年来在计算机仿真研究领域十分活跃。为保证虚拟现实的真实性,参与者不仅要能从视觉上如实地看到虚拟现实中的虚拟对象以及它们的表现,而且要能身临其境地与其
编队协同抗导决策是水面舰艇编队对空防御中的一个关键问题。其核心技术问题是作战方案的选优,即在给定编队抗导资源情况下,如何分配和调度编队内的抗导作战资源,使编队协同抗导
软件系统的界面生成在软件系统中占有重要地位,一直以来也是人机交互领域的一个研究重点。目前成熟的界面生成手段主要是基于各种语言平台集成开发环境中的Interface Builder
随着J2EE 技术在企业级应用程序中越来越广泛的使用,对J2EE 技术的研究越来越深入,由此也引发出了许多争论。作为J2EE 核心的EJB 技术是争论的焦点,主要是实现持久层的Entity
随着全球信息化的高速发展,我军现代化进程也在大步向前推进,实施科技强军是提高部队战斗力的必由之路。然而,在新形势下,如何加强部队枪支动态管理,实现对枪支的高效率、信息化和
即时通信系统(Instant Messenger,IM)是一种在后PC时代兴起的,以Internet网络为基础的,允许通信双方即时地传送文字、语音、视频等信息,能够跟踪网络用户在线状态的网络应用
多生理参数远程监测系统可对心血管疾病患者、慢性病患者以及老年人进行不间断实时检测,在人体健康在线监护以及疾病预警方面发挥了重要作用。随着智能手机终端的普及和穿戴式
随着视频压缩、网络通信及大规模高速集成电路的发展,模拟系统或以PC机插入视频采集卡构成的网络监控系统难以满足实时处理的要求。超大规模集成电路和嵌入式网络视频监控技
随着移动终端的用途多样化及与移动业务的紧密结合。在带给用户便利,丰富用户生活的同时,移动终端也给移动通信的发展带来了巨大的挑战。移动终端管理这个课题就在上述的背景下
随着网络技术和网络应用的飞速发展,网络设备和网络资源变得越来越繁杂,网络应用需求日益朝着高性能、大规模的方向发展,网格技术就是将地理上分布的、异构的各种网络资源、存储