基于BMC的服务器可信启动关键技术的研究与实现

来源 :北京工业大学 | 被引量 : 2次 | 上传用户:zjp_22
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着云计算、大数据、物联网、移动计算、人工智能等新兴信息技术的出现,互联网正在进行一场新的变革,部署在全球的数据中心成为支撑当前互联网服务最重要的基础设施之一。一旦数据中心的服务器出现安全问题,后果将非常严重。因此必须确保服务器的安全,而这必须从服务器硬件、固件和操作系统等多方面采取综合措施。可信计算作为一种信息保护和安全防范的重要技术,已广泛应用于众多服务器系统中。然而传统的可信设计方案已经无法满足当前服务器系统的安全需求,尤其是近年来对BIOS等服务器固件的攻击手段越来越丰富,服务器的安全受到了更加严重的威胁。基于主动度量的服务器可信启动技术是以可信根为基础,通过构建完整的信任链来保证系统启动时各层级的可信性。基板管理控制器BMC(Baseboard Management Controller)是集成在服务器主板上同时独立于服务器各个模块的硬件模块,能够先于服务器上电启动。BMC通过设计之后既能实现服务器上电时序控制又能满足各种主动度量需求,符合我国的可信平台控制模块(TPCM)规范。本文的主要研究工作包括:(1)通过分析BMC固件内部结构与原理,遵从国内可信计算相关规范,将可信计算应用到BMC固件的安全改造中,设计了一种基于数字签名技术的BMC可信启动方案,实现了BMC启动过程中的安全可信度量,保证了BMC启动过程中的安全可信。(2)通过对可信计算平台、可信平台控制模块以及服务器架构的研究和分析,在原有的BMC基础上进行设计,研究了基于BMC的服务器可信启动关键技术。该方案以BMC为基础,利用主动度量机制实现对服务器启动过程中的度量控制。并在度量模型中引入了可信度量模块TMM(Trusted Measurement Module),通过TMM实现具体的度量工作。(3)在可信启动系统架构设计基础上设计了服务器可视化管理界面,能够为服务器可信启动提供策略支持,同时管理员可以通过该界面方便的实现对服务器的状态监测和远程控制。(4)设计实验对整个系统的功能进行了验证,包括BMC和BIOS的可信度量以及服务器的功能管理,确保了系统的可用性。
其他文献
B/S(Browser/Server)校园考勤管理系统主要针对学生上课情况进行登记和记录的,它能对高等院校的学生的旷课、请假等情况进行统计、分析和汇总,从而实现了校园考勤系统的数字
目的探讨甲状腺癌再次手术的方法及可行性。方法回顾性分析1997~2004年治疗的32例手术后复发甲状腺癌患者资料。术中见不同程度的气管、食道、喉返神经及重要血管侵犯,根据受
目的:分析重复流产对生殖健康的影响,并探讨规范化流产后服务的必要性。方法:选取反复流产患者142例,随机分为实验组和对照组,对照组患者行常规流产后服务,实验组患者行规范
同视机是通过让患者注视不同的图片来检查、测量患者视觉等级的眼科医疗设备。主要用于:检测眼科患者的双眼是否具有同时视、融合视、立体视的视觉功能;测量斜视患者的斜视度
本研究从国内主要研究所收集到34个保藏菌株和栽培菌株,对其进行菌株鉴定、遗传多样性分析和农艺性状评价,以建立灰树花标准菌株库,并人工选育出农艺性状优良的3个菌株,H1、H
脂类是乳汁中的重要组成成分之一,对于动物新生儿的生长发育有着重要意义。研究发现miRNA-15b,miR-126,miR-221存在于乳汁和乳腺细胞中,而且发现miRNA-15b,miR-126,miR-221可
本文运用矛盾分析法,在对当前道德生活中具有典型意义的“知行”矛盾的现实表现进行分析的基础上,指出“知行矛盾”等当前德育难题,既有深刻的社会经济、政治、文化根源,又是道德
基础设施系统在社会稳定和发展中有举足轻重的地位,但是不可避免的面临着元件老化、自然灾害、人为失误等因素的破坏。因而学者们提出脆弱性的概念,研究系统在破坏事件下的性
以廉价的低品位铝矾土为原料,以偏铝酸钠为补充铝源,以碳酸钠为活化剂,采用碱熔融-水热法合成了A型分子筛,考察了水热条件对所制分子筛的影响,发现SiO2/Al2O3,Na2O/SiO2和H2O
目的探讨甲状腺癌患者不规范手术后再手术的相关问题。方法我院2010年6月—2012年6月期间收治的甲状腺癌术后再次手术患者40例,分析其术后治疗效果、并发症、残癌率等。结果