基于可信计算技术的嵌入式安全保护体系研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:information1005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式技术的发展,嵌入式产品已经和我们的生活息息相关。然而,在信息时代的今天,黑客攻击事件频频发生,如何保护嵌入式系统中的机密数据不被入侵已成为引起广大科研人员的密切关注的问题之一。为了提高现有的嵌入式系统的安全性,分析了基本安全公理、可信计算技术的基本安全功能、可信平台模块和基于可信计算技术的TrustZone技术,并分析了提高Linux操作系统安全性的Linux安全模块。针对TrustZone技术不能用于提高现有的嵌入式系统的安全性,而可信平台模块需耗费大量的系统资源,无法满足嵌入式系统低能耗、实时性强的技术要求,设计了一种基于TrustZone技术和可信平台模块相结合的安全增强的可信模块;针对嵌入式Linux操作系统对TrustZone技术引入的安全中断监控指令缺乏有效的监管,设计了新增Linux安全模块。实现了基于安全增强的可信模块和新增Linux安全模块所建立的安全保护体系,称之为TrustZone-TPM-LSM安全保护体系,并实现了安全增强的可信模块的体系结构、多策略安全支持、强制进程管理模块、安全文件模块和安全网络模块。并将该安全保护体系应用到嵌入式开发平台AST-2100中,对系统进行了改进。根据基本安全公理对改进后的嵌入式系统安全进行了理论证明,并分别从身份认证安全、密码应用安全、数据存储安全、数据传输安全等方面对改进后的系统进行了抵抗攻击分析,理论证明和抵抗攻击分析都表明了改进后的系统是安全的。
其他文献
光纤通道技术结合了远程网络技术和高速通道技术的优势,具有高带宽、高可靠性、低延时、低成本等特点,使其成为存储区域网的主要接口技术。利用片上可编程系统SoPC(System-on
时间序列是一组按时间顺序排列的数据集合,它广泛存在于商业、交通、工业等各个行业,对时间序列数据进行分析,可以揭示事物运动、变化和发展的内在规律,对于人们正确认识事物
近年来随着互联网迅猛发展和日益普及,网络已经成为人们获取信息的主要来源之一。然而互联网上的信息良莠不齐,不良信息的泛滥给人们尤其是未成年人的身心健康带来了极大的危
随着各种新型网络技术和应用需求的出现,传统网络结构面临着众多困难问题与挑战,主要体现在网络服务提供能力遭遇瓶颈上。其根本原因在于传统网络结构以强交互和强分层的方式
无线传感器网络是由大量低成本、低功耗、具备感知、数据处理、存储和无线通信能力的微型传感器节点通过自组织方式形成的网络。它可被应用到军事战场、环境监测、医疗、智能
随着数字化时代的到来,在人们的日常生活和科学研究中,越来越多的传统业务开始数字化、网络化,促使数据爆炸式地增长,海量数据存储的需求越来越迫切。   源源不断的数据流导致
室内是人们生活最为密切的地方,室内定位算法具有很大的实用价值,但影响室内环境的因素复杂,具有独特性,因此高性价比以及高精度的定位算法实现起来有较大的困难。现阶段出现
无线传感器网络综合了传感器技术、分布式信息处理技术和无线通信技术,能够协作地完成实时监测、感知和采集监测对象的信息,并对其进行处理,传送到需要信息的用户。能量有效性是
人脸姿态估计是判断静态图像或者视频序列中的人脸在三维空间中的姿态的过程。人脸姿态估计作为计算机视觉领域的一个重要研究课题,在人机交互、智能视频监控、虚拟现实以及
主机切换系统是一种重要的多设备集中控制管理解决方案,它通过提供统一的管理控制台访问和控制不同的设备,从而提高运行效率,降低运营成本。虚拟磁盘技术是存储虚拟化技术的