基于ARM-TrustZone的移动支付系统的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:feifeifo123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年,随着通信和信息技术的高速发展和以智能手机为代表的移动设备的普及,移动支付产业应运而生。移动支付的广泛应用可以加快传统消费流程的升级,方便人们的日常生活,移动支付具有很好的发展前景,肯定会成为新型的支付方式。但是,当前的移动设备操作系统如Android系统并不能提供安全的运行环境,易于受到攻击。这种情况会限制移动支付产业的发展。因此,如何加强移动设备的安全性成为了我们需要面对的一个挑战。针对这一情况,不同科研机构和公司的研究人员进行了大量的研究工作。最新的研究方向是使用软件与硬件虚拟化技术来解决移动设备的安全问题。非盈利组织GlobalPlatform研究并发布了一系列称为可信执行环境(Trusted Execution Environment,简称TEE)的规范,被视为解决这一问题的合理方案。该方案基于ARM TrustZone硬件虚拟化技术,其中TEE与被称为丰富执行环境(RichExecution Environment,简称REE,如Android, iOS)的系统运行在同一硬件平台,TEE负责提供可靠的安全服务。本文针对基于ARM TrustZone技术的TEE方案开展研究。首先分析了移动支付和TEE的技术背景,介绍了国内外对移动设备安全问题的研究现状。随后重点描述了TEE方案使用的几种关键技术。在此基础上,我们设计并实现了一个基于TEE的移动支付原型系统,并进行了相关的功能测试和性能测试。测试结果表明,该原型系统的功能和性能均达到了预期的效果,为移动支付TEE方案的大规模应用提供了参考。
其他文献
P2P网络是近年来业界研究与关注的一个焦点,它在很多领域都得到了应用,未来发展空间很大。但是,P2P网络发展过程中,也产生了一系列急需研究和解决的问题,安全就是其中最重要
多智能体系统,是近年来人工智能领域的重要研究方向之一。RoboCup作为典型的多智能体系统,其期望通过提供一个标准问题,鼓励人工智能及智能机器人领域的研究人员,充分利用各种有
高校人才的引进对学校的发展十分重要,传统的人才识别方式是通过考察引进人员的定性指标实现的,依靠手工操作很难保证识别结果的全面性、科学性和准确性。鉴于许多高校都建立了
本文就模式识别的第一次映射为研究对象,建立基于认知的信息模式测度与特征压缩算法。其主要研究内容包括以下四个方面: 1、信息模式测度(IPM)理论研究。 介绍了信息的基
告警系统在整个网络管理系统中处于核心地位,它是保证网络资源有效运行的关键部分。本文从系统架构和具体应用出发,提出了一个网管告警系统的设计与实现方案。本文第一部分从介
在社会网络中,各种谣言不断传播,对国家和社会的稳定造成极大的威胁,有效地定位信息传播源点对于预测传播范围、控制传播过程等具有重要的意义。社会网络的最主要的特性是动
由于我国国土面积庞大、地质构造复杂、降水分布不均等一系列原因,造成我国自然灾害频发,每年都有局部地区因发生地震、泥石流、海啸、台风、洪水等突发性灾害造成大范围的损
本体(ontology)是一种用来描述概念以及概念和概念之间关系的模型,自提出以来就引起了国内外众多科研人员的关注,并在计算机的许多领域得到了广泛应用。作为本体应用研究的一
数字电视是电视发展史上的一次重大技术革命,数字电视正以前所未有的速度在发展。随着数字电视的广泛应用,可以在多硬件平台,多操作系统下收看数字电视和接收数据广播就成为了非
目前,主流的数据库系统有Oracle、SQL Server、DB2、MySQL、Sybase、 Interbase等,运行在windows、Unix、Linux、Mac等系统上,这些数据库系统占据关系数据库市场的90%以上。