【摘 要】
:
当前智能移动平台正在商业、科技、教育、医疗和娱乐等各个领域改变着人们的工作与生活方式。然而近年来移动平台恶意软件数量激增,攻击事件频出,用户的安全性正遭受着重大威
论文部分内容阅读
当前智能移动平台正在商业、科技、教育、医疗和娱乐等各个领域改变着人们的工作与生活方式。然而近年来移动平台恶意软件数量激增,攻击事件频出,用户的安全性正遭受着重大威胁。可信路径是增强智能移动平台安全隔离能力的重要方法,基于可信路径能够在移动安全平台实现更丰富的安全功能。移动平台硬件安全拓展ARM TrustZone机制能够用于构建一个双域的计算环境,用隔离的方式保护底层系统软件的安全,为可信路径的实现提供了有利的硬件支撑。然而,当前可信路径的解决方案大多存在两个问题:一是可信基大小与安全功能数量之间的矛盾,二是在不同执行环境切换的性能较为低下。本文利用ARM TrustZone硬件体系结构自身的特点,在可信计算环境中以较小的可信计算基(低于1万行代码)实现了安全可信路径,并在此基础上实现了一次性密码生成方案和加密短信方案,为智能移动平台用户提供可信的安全服务。本文的工作主要包括以下三个方面:本文在开源安全内核T6操作系统的基础上,利用ARM TrustZone硬件架构,为移动可信计算提供了一个安全、灵活且可信基小的可信路径的设计与实现。T6安全操作系统运行在安全世界中,可以为普通世界的商用操作系统中的应用程序提供一个可信的安全执行环境且具有较小的可信计算基规模。本文基于T6安全操作系统,实现了可信路径的全生命周期保护,包括启动与应用加载验证机制,可以抵御截屏攻击、输入记录攻击、钓鱼攻击等多种针对用户隐私数据或财产安全的攻击,对现有系统的性能只产生了较低的影响,可信计算基规模低于一万行代码。在安全路径基础上,实现了TrustDPG一次性密码生成解决方案。基于软件的一次性密码生成方案可信计算基规模较大、极易被攻击,而传统的基于硬件的一次性密码生成方案又存在携带不便、升级更新困难的缺点,本文利用ARM TrustZone可信硬件提供的硬件级别安全隔离保证,在移动设备上实现了TrustDPG一次性密码生成解决方案,兼有软件解决方案的易用性和硬件解决方案的安全性。在上述基础上,实现了TrustSMS的加密短信系统。现有移动支付、身份验证、日常交流等行为依赖于验证短信,而当前Android操作系统对应用程序权限管理的不足导致恶意程序可以十分容易地窃取用户短信数据的问题,本文基于ARM TrustZone可信硬件提供的硬件级别安全隔离实现了TrustSMS短信加密系统,保证了用户短信数据在网络传输过程中以及终端操作过程中的安全性。
其他文献
自由空间光(Free-space Optical,FSO)通信是指使用激光器作为发射源,大气作为传输介质的光通信。FSO具有大带宽、无需频谱许可证、高传输率等优点,近些年来受到普遍关注。然
目的:运用网络药理学研究方法预测穿山龙的活性成分、作用靶点和信号通路,探讨穿山龙治疗PDPN的作用机制,为下一步动物实验奠定理论基础;根据预测结果,选择穿山龙中的主要活
研究背景不安腿综合征(restless legs syndrome,RLS),是一种感觉运动障碍疾病。其特征是身体部位,尤其是腿部,有不愉快的感觉,导致迫切需要移动四肢,从而缓解相关的不适,如感
目的对于复杂样品中风险化合物的分析,开发简便、高效的前处理方法能够有效提高分析工作的准确性并节约成本。本研究首次以溶剂热法构筑了稳定、均匀的磁性氮化碳材料,将其用
微电子学已经深入到现如今的千家万户,与每个人的生活息息相关,几乎每个人都离不开手机、电脑、电视等电子产品。而随着几十年的研究发展,现如今的微电子技术也面临着很多问
目的:研究ECEL1基因对肝癌细胞增殖的影响,为肝癌防治提供新的靶点。方法:(1)人肝癌细胞感染ECEL1基因RNAi慢病毒,同时设置对照组,然后在荧光显微镜观察细胞感染效率。(2)qPCR检测ECEL1基因敲减后的?肝癌细胞中mRNA的表达情况。(3)Western Blot内源验证?肝癌细胞中ECEL1基因表达情况。(4)应用克隆形成测定细胞增殖,Celigo检测并记录各组肝癌细胞在各时间点的
目的:探讨术前血红蛋白和白蛋白水平以及淋巴细胞和血小板计数的综合新指标(hemoglobin and albumin levels and lymphocyte and platelet counts,HALP)对局部进展型肾透明细
参数估计是工程实践中的一个重要问题。一般来说,为更好地研究实际工程系统,通常会先建立数学模型进行理论分析,而参数估计则是建模的核心,也是系统控制和优化的首要前提。实
随着世界上各主要大国在航天事业上的发展和竞争,星际网络和深空通信逐渐成为未来研究的热点之一。本文以深空通信为背景,对DTN(Delay/Disruption Tolerant Network,延迟中断容忍网络)和 LTP(Licklider Transmission Protocol,Licklider传输协议)进行了研究。本文首先介绍了 DTN为应对深空通信恶劣传输信道而采用的包裹层协议和汇聚层
研究背景新生儿缺氧缺血性脑病(hypoxic-ischemic encephalopathy,HIE)指围产期窒息引起的大脑缺氧缺血性损伤,是导致新生儿死亡和长期神经系统功能障碍的重要原因[1,2]。相