云边端协同的远程可信度量与验证方法研究

被引量 : 0次 | 上传用户:xueyingnn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android系统作为一种完全开源的操作系统,面临着越来越多的恶意攻击,给用户数据安全造成了威胁。相较于云端服务器,边缘端缺乏强大的硬件支持,独立完成安卓应用程序启动的安全验证非常复杂端服务器可以更细致地协同边缘端进行验证和授权,云端存储安卓应用程序源度量结果可以降低源度量值泄露的风险,且在安卓应用程序升级时可以避免源度量值的不安全传输。本文旨在通过云边端协同的远程可信度量与验证方法,完成对安卓应用程序启动的安全验证,主要包括以下两个方面:1、针对安卓应用程序启动过程中的可信完整性验证问题,本文提出并实现一种基于Intel SGX的云边端协同校验方法,从可信计算的角度出发,构建从Android系统所在边缘端到云端的可信环境,在Android系统应用程序框架层中设计并实现安卓应用程序启动预度量工具,结合基于TrustZone技术的安全启动机制,确保Android系统和安卓应用程序启动预度量工具的安全启动,基于可信度量工具,结合云边端协同策略,实现安卓应用程序的启动预度量和启动授权操作,保证安卓应用程序启动过程中的完整可信,与基于TrustZone技术的Android系统可信启动机制配合,构建从设备上电至安卓应用程序启动的完整可信链路。实验结果表明,基于Intel SGX的云边端协同校验方法可以侦测到恶意攻击并阻止受到攻击的应用程序启动,启动时间仅增加2 1.9%,性能损失在可接受范围内。2、针对高并发下Enclave安全性进行研究分析,研究发现,当单个Enclave承载的并发量足够高时,其内部资源调度的安全性无法得到保障。本文针对该风险进行研究分析,发现异常线程数占总线程数比例极小,峰值约为0.3%,据此分析,本文提出并实现一种高并发下Enclave异常线程缓解及预警方案,该方案设计服务容器进行Enclave负载均衡,降低单个Enclave并发量峰值,针对异常线程,将线程对应的待执行函数放入服务容器等待队列中进行二次执行,通过牺牲部分线程的执行效率确保系统线程的安全执行,系统将报警信息推送给后台管理员进行预警,由管理员进行系统硬件资源增强,进一步提高系统的负载能力。实验验证表明,该方案能够有效地降低系统异常线程发生频率,系统异常线程发生频率降低约89%。时间成本上,与采用常规方案度量相比,增加5.602%;与不采用应用程序启动前预度量相比,增加29.743%,相关性能损失均在可接受范围内。
其他文献
研制了一种基于标准电容器的集中式电容分压器,该分压器的高低压臂电容电极采用同种金属极板材料并处于压缩SF6气体绝缘介质中,可以保证分压器高低压臂电容温度系数、电压系数等特性参数的一致性,进而保证电容分压器分压比的稳定性;采用理论计算及仿真分析相结合的方式确定了标准电容器各部分的尺寸。针对绝缘外筒表面上存在电压分布不均匀的情况,在分压器内部加设多层均压电极后改善了绝缘套管上的电场分布情况。经实际测试
期刊
目的观察威伐光治疗带状疱疹的疗效。方法某医院68例门诊带状疱疹患者简单随机化分成两组,对照组口服阿昔洛韦片、甲钴胺片,外涂夫西地酸乳膏,治疗组加用威伐光照射,疗程2周,治疗结束观察疗效。结果治疗组有效率高于对照组,差异显著,有统计学意义(P <0.05)。结论阿昔洛韦联合威伐光治疗带状疱疹的疗效好,副作用小。
期刊
个人信息所具备的独特的双重属性致使刑法学界一直存在侵犯公民个人信息罪的法益究竟是个人法益还是超个人法益的争论。长期以来前置法缺失导致个人信息保护一直处于“刑先民后”的尴尬保护模式之下,侵犯公民个人信息罪入罪标准不统一,刑法对于个人信息的保护过早干预,违背了法秩序统一的基本原则。《个人信息保护法》的颁布,标志着侵犯公民个人信息罪的前置法的完善。因此,刑法应当以《个人信息保护法》的颁布为契机,对侵犯公
学位
[目的]为准确完成生牛乳中黄曲霉毒素M1检测。[方法]对比分析酶标仪、胶体金读数仪检测生牛乳中黄曲霉毒素M1的处理过程和检测数据。[结果]发现2种方法检验操作过程各有优劣,检测结果能满足不同需求。酶标仪可用于半定量检测,并进行精准检测和半定量复核。胶体金读数仪适合快速定性筛查。[结论]2种方法可配合使用,相互补充,灵活运用设备优势,高效完成检测需求。
期刊
随着中国城镇化水平的不断提高,居民收入水平持续上升,房地产行业的物业管理服务从无到有,快速发展,进而促进居民对物业管理服务质量的需求也日益呈现多样性、定制化的特点。物业管理行业发展过程出现了服务质量两极分化的现象。一方面,大型连锁物业管理企业不断兴起,凭借其品牌、规模、管理和技术,占据了大型高端物业管理市场。另一方面,物业管理企业资质门槛取消,大量的小型物业管理企业涌现导致物业服务质量问题也更为常
学位
以新型赤泥基多孔陶瓷滤球(porous ceramic filter material,PCFM)颗粒为吸附剂,采用动态和静态吸附实验相结合的实验方法研究了PCFM颗粒对沉积物磷的吸附性能。动态吸附实验结果表明,影响PCFM颗粒除磷效果的主要因素有投加量、反应时间、上覆水体pH值和环境温度,最佳吸附反应条件为PCFM投加量8 g,反应时间12 h,上覆水体pH=12,环境温度为50℃。静态吸附实验
期刊
算法推荐技术被广泛应用于信息的采集、生产、分发、推荐、反馈各个环节,可能影响意识形态领域安全。在乡村社会,算法推荐深刻影响着农民群体的信息接受与传播行为,导致乡村主流意识形态话语原本拥有的注意力被分割,面临引领力被削弱、整合力被消融、凝聚力被消解的风险。防范乡村主流意识形态传播风险,必须用主流价值导向驾驭算法,推进算法推荐技术与主流媒体深度融合,以法律制度规范算法权力,培育农民算法素养,从多个维度
期刊
六甲基苯是一种有机合成原料,价格相对较贵,对它的研究主要集中在上个世纪中叶,本文主要介绍六甲基苯的研究现状和几种合成方法。最终得出的结论是以易得到的苯,一氯甲烷,二氯苯和无水氯化铁为原料进行合成,按照苯计算六甲基苯的収率可达44%,虽然収率不高,但是纯度较大,分离比较简单,是一种比较好的合成方法。
期刊
血管生成素样蛋白4(ANGPTL4)作为血脂水平的重要调节因子,不仅调节脂质代谢,还影响糖代谢,参与体内氧化应激及炎症反应。DM及DKD患者ANGPTL4水平常发生改变。本文综述对ANGPTL4与DM及DKD关系的研究进展。
期刊
目的 探究血管生成素样蛋白4(ANGPTL4)在子痫前期(PE)患者中的表达及其作用机制。方法 选取2020年1月至2021年10月于海南省妇女儿童医学中心定期产检且住院分娩的100例孕产妇作为研究对象,其中50例为PE组,50例为Nor组。采用免疫组织化学染色与实时荧光定量聚合酶链反应(RT-PCR)、Western blotting和酶联免疫吸附试验(ELISA)法检测ANGPTL4在PE组和
期刊