基于嵌入式系统的可信链构建技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:xucaijuan302
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前嵌入式系统性能快速提升,发展非常迅猛,在不同的场景下都有大量的应用。随着嵌入式系统的普及,针对嵌入式系统的攻击也开始多了起来,但是面向嵌入式系统的安全防护目前发展还不够成熟。已有研究表明,在嵌入式系统中使用可信计算技术是一种切实可行的安全防护方案,国际可信计算组织(TCG)推荐的可信计算技术基于可信链建立思路,对从嵌入式系统上电开始到操作系统中应用程序运行的整个过程建立可信链。但是当前TCG推荐的可信链还存在一些安全问题:一个问题是可信链以链式的结构向前传递,这会导致在信任传递过程中出现信任损失的问题,可信链传递的层级越多,损失也会越明显;另一个问题是可信链对各个组件启动之前使用静态度量的方案,所以可信链记录的系统状态信息只能反应系统中程序启动时的状态,而无法反应运行时的状态。针对以上问题,本文的主要工作如下:1.对嵌入式系统的发展现状进行了研究分析,列举了当前可信链模型与可信链应用系统的研究现状,阐释了当前嵌入式系统安全防护能力与受到的攻击不匹配的问题,提出在嵌入式系统上完善可信链构建的方法。对当前可信计算的发展进行了完善的研究。2.分析了当前常用的TCG推荐的链式可信链模型存在的信任丢失问题,同时考虑了作为优化方案的星型可信链模型存在的对可信度量根要求过高及拓展性、实用性较差的问题,提出了将度量者与被度量者分离的新型可信链模型。该模型具有信任丢失少、实用性强、安全性好等优点。针对提出的可信链模型设计了几种可行的可信链传递实现方案,其中包括分处理器核心启动不同系统、基于虚拟机的多系统环境与基于Trust Zone的双系统方案。研究表明,第三种方案最适合在嵌入式设备上使用。3.针对可信链静态度量无法反应程序运行时行为的问题,通过分析无干扰模型中定义的进程运行可信性定理,提出了一种使用假想系统与真实系统同步运行同步比对的动态度量模型设计思想。基于这种设计思想,本文通过应用程序调用序列分析程序的运行模型,并从度量粒度的角度改进模型以提高度量时的运行效率。以此为基础,提出了能够对程序进行实时动态度量的动态完整性度量方法,并对该方法中使用到的各种算法进行了研究。4.基于飞腾平台与Sylix OS嵌入式系统实现了本文所提出的可信链静态传递模型与动态度量模型的原型,并进行了测试。实验表明,本文提出的模型可以有效提升嵌入式系统的安全性。
其他文献
本论文耦合生物与生态技术各自优势,构建“缺氧-水车驱动生物转盘耦合人工湿地”处理模式:生物段重点去除有机污染物,生态段种植经济型作物资源化利用氮磷,实现农村生活污水的可持续治理。通过优化好氧单元反应器设计、人工湿地基质配置和耦合工艺运行调控,开展不同反应单元的污染物降解规律、优势微生物种群和耦合工艺长期运行研究。主要研究内容和结论如下:(1)改进后的好氧装置水车驱动双侧折流板式生物转盘(wdb R
不同于普通光学图像的成像方式,合成孔径雷达(SAR)图像利用电磁脉冲及地物散射特征进行成像,导致得到的SAR图像解译困难,且伴随着各国航天技术的不断发展,载有SAR的卫星数量也逐年增加,得到的SAR图像更是成几何倍数增长。如何利用深度学习技术,从海量的SAR图像中快速得到有效信息,成为国内外研究重点。软件技术水平的进步需要有硬件平台作为支撑,近几年来由于国际形式的不断变化,导致我国硬件设备供应经常
在现今社会,随着影视行业的不断发展和大量自媒体的诞生,有更多的影视行业内学者和业余爱好者开始接触微电影创作,微电影产业在近几年也得到了蓬勃发展。创作者们在不断地创作实践中也更加追求作品质量,如何在极短的时间内,表达创作者心中的设想,传达影片的价值理念,从而引发观众的思考,是微电影创作的难题。而创作者们对创作技巧的合理运用可以很大程度的解决这些难题。本文是以本人的毕业作品,微电影《千里》的创作过程为
词汇是语言的基础,词汇教学是英语教学中的重要组成部分。中职生普遍英语基础薄弱,在英语词汇学习方面存在兴趣、自主性不足,学习效果不好的问题。中职教师在英语词汇教学方面存在教学方法简单、枯燥的问题,这样就更加不利于中职生英语词汇的学习。所以中职教师迫切需要找到新的教学方法来改变英语词汇教学现状。微课是一种新型的教学资源与教学形式。它短小精悍、主题鲜明,交互性强,有利于吸引学生的注意力,既可以线上学习又
汽车正处在快速和深刻的转变进程中,信息技术、5G、人工智能和机器学习等技术赋能汽车行业,带来了数字化、智能化和网络互联化为核心的技术变革,催生了许多新技术的应用。增强现实平视显示器(Augment reality head-up display)是一项作为辅助驾驶信息显示的新兴技术,通过将辅助驾驶信息投射在前挡风玻璃上,为用户带来了全新的交互体验。由于增强现实平视显示器比传统HUD的投影距离更远,
磁通反向永磁电机是一种典型的定子永磁电机,除具有传统永磁电机的高转矩密度、高效率以及运行可靠等固有优点外,还具有转子结构简单、鲁棒性强等优势,适合交流无刷运行,在电动汽车领域有广阔的应用前景。为了扩展其调速运行范围,本文通过引入“非对称定子交替极”设计理念,并在无永磁励磁齿上设置直流调磁绕组,提出了一种新型非对称混合励磁磁通反向(Asymmetric-Stator-Pole Hybrid Exci
本论文通过以乐高玩具的用户租赁需求为中心,从而探讨乐高租赁手机应用的设计,根据应用的定位和受用人群,再做出相应的界面设计,包括人性化基本界面设计及情感化的交互设计,通过设计的解决之道,引导消费者切换消费方式,实现网上租赁,满足更多人的消费需求。本文首先对乐高玩具租赁手机应用界面及设计等相关内容及理论进行分析研究,并分析了玩具租赁行业、乐高玩具市场和界面设计相关的研究现状;然后,为了对竞争对手的情况
近年来,我国的文化产业蓬勃发展,在国家相关政策引导下,民众对中华民族传统文化有了高度认同和学习需求,国学教育不断升温并逐渐形成普及的趋势。随着“一带一路”合作倡导的提出,国学经典作为中华传统文化的优秀典范,对提高国家文化软实力,增强国家核心竞争力具有重要意义。当今社会大众国学热的兴起,国人对中华传统优秀文化的认同感和自信心逐渐增强,促使越来越多的音乐教育工作者开始将传统国学经典纳入音乐课堂教学。本
城市环境作为车载导航系统的典型应用场景,因其存在遮挡频繁、多径效应显著等特征,已成为车载导航技术的重点和难点。GNSS/INS组合系统作为车载导航系统的核心部件,现有的方法多采用单频GNSS信号,模糊度固定较为困难,容易出现浮点解,定位精度和可用性难以保证。多频GNSS信号具有模糊度能够单历元固定的优点,在卫星信号恢复后能够迅速消除定位误差,适用于城市环境等频繁遮挡场景。另一方面,GNSS/INS
本文利用2007年-2016年沪深A股非金融类上市公司的面板数据,探究和检验实体企业金融化对股价崩盘风险的影响和机制,并考虑了金融化期限结构和企业属性的异质性影响。研究表明,总样本中,企业短期金融化加剧了其股价崩盘风险,长期金融化降低了股价崩盘风险,而整体金融化对股价的影响较小;子样本中,制造业企业整体金融化有显著负面影响,民营、高科技、制造业企业短期金融化的不利影响更强;经济政策不确定性和金融活