嵌入式密码服务系统设计与实现的关键技术研究

来源 :解放军信息工程大学 | 被引量 : 2次 | 上传用户:huaweibo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为密码服务安全体系架构的基础组成部分,密码服务系统是一种以密码工程技术手段为基础,以密码管理及密码算法使用为主要功能,为密码服务安全体系架构上层提供加密、脱密、签名、认证等各种密码功能的底层系统。在当前的密码学应用领域当中,有着丰富的密码硬件资源和密码软件算法,但究竟如何将这些资源融合为一个整体,缺乏一个关于密码服务系统性的研究。本文的主要工作:1、分析介绍了相关安全体系架构,以及以此为基础建立的密码服务相关模型在研究了IBM公司的通用密码结构、Intel公司的通用数据安全结构的基础之上,分析比较了使用密码技术解决安全问题各自解决方式的优劣长短,介绍了以密码服务内容为核心的密码服务安全体系结构的实施原则,并基于这些基本原则,介绍了一些由概念及功能实体组成的密码服务概念模型。进而以此为基础,从安全角度出发,建立了密码服务的安全模型。2、对系统功能的实现区域进行了区分,并在此基础之上,设计了整合密码服务相关功能的密码安全环境结构和系统的功能扩展机制对密码服务相关功能进行了分离,将相关功能置于一个安全的子环境内,构建了一个以密码服务为核心的嵌入式密码服务系统。以ISO/IEC7816-8标准为设计模板,应用面向对象的设计思想对密码服务内容进行分类整合,并对密码元素进行统一管理,设计了密码功能结构的核心——密码安全环境结构;同时设计了一个融合了密码算法相关属性信息的设置接口结构,可通过此结构完成对密码算法类接口的设置,同时应用此结构遵循一定的更新流程可完成系统密码功能的灵活扩展。3、设计了该嵌入式密码服务系统的输入输出机制、线程机制及应用控制管理机制定义了该嵌入式密码服务系统的基本输入输出机制、线程机制以及对于应用的控制管理机制。基本输入输出机制采用应用协议数据单元进行数据传输,是系统密码服务的调用接口方法;线程机制由Linux内核的线程模块演变而来;在安全应用的控制管理方面,引入虚拟机机制,以便上层安全应用的开发,同时设计安全应用的下载机制,以及多应用运行管理调度策略。4、设计了系统的密码管理及安全防护机制,完成了系统的功能结构验证,并对系统进行了安全等级评估设计了系统基本的密码管理及安全防护机制,主要包括系统的本级密钥管理、密码功能扩展机制、应用的控制管理及访问控制机制;搭建了研发系统的嵌入式开发平台,制定了功能验证方案,对嵌入式密码服务系统的设计的可行性和实现的正确性进行验证,并使用密码模块安全标准FIPS140-2对系统进行了安全等级评估。
其他文献
大肠杆菌主要附着在人或动物的肠道内,属于正常菌群。食品中检出大肠杆菌意味着食品直接或间接的受到了粪便的污染。为了保障食品的食用安全性,需要对食品中的大肠杆菌进行检测
后现代艺术是一种进行时态的艺术思潮。后现代电影的特征与后现代艺术的特征在总体上是相一致的。但电影作为一种现代型的被发明的艺术,其后现代性的特征要点,除了具备后现代
随着我国经济的迅速发展,城镇化水平的提升,使得我国的美丽乡村建设在不断的提升。乡村建设呈现出一片欣欣向荣之态,迎来了乡村飞速发展的新时期,似乎让人感觉到了“乡村时代
Hodgkin和Huxley通过乌贼轴突的电压嵌位实验中搜集得到的数据建立了生物细胞膜动力学的基本模型(H-H模型)。它是所有可兴奋细胞的基础模型。自此之后,人们对此投入了大量的
水是生命之源、生产之要、生态之基.宁夏基本水情特殊,水资源供需矛盾突出,水生态环境容量有限,推进最严格水资源管理,是一项长期且艰巨的战略任务.基于此,探究隆德县水资源
煤矸石在堆积过程中极易发生自燃,为了探索新的自燃矸石山灭火方法,阳煤集团在自燃矸石山的高温发火区域灌注一种矿用灭火凝胶材料,通过对实施后的效果进行长期监测,表面该种
<正>澳大利亚国土辽阔,资源丰富,人口稀少。然而近几年来,华人移民澳大利亚的数量却在呈迅猛的上升趋势。根据澳大利亚统计局2002年的最新统计、目前在澳拥有永久居留权的华
针对现有轮毂电机结构设计缺陷,存在电机性能不稳定的问题。提出一种新型轮毂电机,采用油内冷和改进转子铁心机械结构的方案,对该电机设计及稳定性进行了实验研究分析。设计
办公设备因其特有的信息资产属性,相对于通用计算机设备面临的安全问题,存在更多的容易忽略的安全风险。本文根据IEEE 2600标准,以及办公设备及资产的定义,分析办公设备信息
【目的】比较免疫磁珠分选与流式SP细胞分选U266细胞株中MM干细胞方法的差异,进一步从细胞周期、耐药蛋白、CD138抗原表达、体外克隆培养试验以及相关融合基因的表达情况等方