面向云计算的安全终端关键技术研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:chunya88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通过重新整合互联网资源,云计算为用户提供了无限的想象空间。在云架构中,用户只需要通过客户端定制服务,由强大的服务器负责数据的运算和存储,并通过互联网将结果快速的返回用户。云计算勾勒出的前景令人兴奋不已,然而,利用整个互联网进行数据处理意味着复杂的数据安全保护,由此带来的安全问题引起学术界和工业界更为广泛的关注。将个人和公司数据交给服务提供商,存在哪些安全隐患?如何设计云计算的安全规范,保证客户的数据和程序安全?云计算的安全威胁给软硬件设计带来哪些影响?本文从服务终端的角度,在不同的安全威胁情况下分析云架构对服务器端的安全要求,提取服务器端的安全特征。根据这些安全目标,提出对应的解决方案,并基于通用处理器进行软硬件协同设计。本文中,终端外部存储器中的数据使用对称加密算法进行加密,并通过附加摘要的方法保护数据的完整性,即使是服务提供商,也无法从存储器获得用户的重要数据,或者通过篡改影响用户程序的执行。安全终端同时支持进程的隔离,防御进程间非法的数据访问。本文基于MIPS4kc处理器实现安全体系结构的硬件设计,通过对安全模块的时序进行仔细划分,安全终端能够达到和原系统相同的时钟频率。采用SMIC 0.13μm标准CMOS工艺对设计进行综合,系统频率能够达到110MHz,安全硬件等效逻辑门为144.5k,占整个系统面积的30.1%。使用标准测试函数MiBench对安全终端系统性能进行测试,可以看到在四种安全模式下,绝大多数测试的性能损失小于5%,所有测试的性能损失小于25%。通过增加缓存,改变缓存的组织方式,能够进一步降低性能损失。本文进一步对操作系统的安全特征进行讨论。通过在操作系统中引入密钥管理模块,保护系统密钥和用户程序加解密密钥不被窃取;增加摘要管理模块,建立摘要和数据间的映射关系,使操作系统能够方便的管理进程和存储设备;利用进程隔离机制,为操作系统各部分提供不同强度的安全保护。本文以实时操作系统uc/OS为例,尝试实现了安全操作系统改造,并在Altera StratixⅡDSP-DEVKIT-2S180平台上,对软硬件系统进行联合调试。对终端的安全隔离机制进行验证,同时验证非法访问异常发生时,操作系统的异常处理。
其他文献
本文从生态文化旅游地的发展趋势角度出发,通过对生态文化旅游地的地产开发的必要性进行深入研究探讨,从而得出了生态文化旅游地的地产开发意义以及实际价值.生态文化旅游资
随着社会经济不断发展,人口数量越来越多,建筑物规模与日俱增,建筑物消防安全越来越受到重视,发生火灾时,烟气对人体健康的破坏最为严重,防排烟设计有相当重要的作用.本文首
基于FDS软件对隧道火灾烟气运动受纵向射流风机控制特征进行数值研究,考虑3种隧道坡度与3种火灾位置对烟气运动的影响.结果表明,隧道坡度对烟气逆流距离和距隧道地面2m高处可
伴随我国经济的发展和城市化建设的加快.我国市政工程建设取得了较快的发展.混凝土是市政工程施工中应用最广泛的材料之一,对整个工程施工质量有着重要的影响.要强化混凝土施
细胞程序性死亡(Programmed cell death, PCD)是一类由生物体控制的有序的死亡现象,对生物体正常的生长发育及其抵抗各类生物和(或)非生物性胁迫具有重要意义[1]。在植物中,已分析
水利工程属于关键民生项目,不但可以在最大程度上促进社会迅速发展进步,而且还可以为人们日常生活创造积极性作用.进行水利工程施工时,采取碾压混凝土施工技术手段非常关键,
本文通过对荣华二采区10
期刊
番茄是一种深受人们喜爱的重要蔬菜,同时也是最早进行转基因研究的高等植物之一。现在,用转基因技术已培育出延迟成熟、抗病虫害、抗除草剂、抗逆和高品质等具有各种优良性状的
在科技高速发展的今天,建筑工程的前期投标工作由有纸化变为无纸化,以电子投标的形式完成,电子投标的过程与以前投标略有不一样,在报价时需要注意相关的操作,在操作过程中要
反射面天线被广泛应用于雷达,射电天文学,微波通信和卫星通信等各个领域,这使得反射面天线的结构和综合技术得到了不断的发展。对比各种分析法的优缺点,本文将基于表面电流积