基于安全单元的可信运行环境加固技术研究与实现

来源 :电子科技大学 | 被引量 : 1次 | 上传用户:cslxml
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,移动设备的广泛应用使得其安全问题受到了越来越多的关注。针对移动设备操作系统系统内核存在安全缺陷、管理机制不完善等问题,国内外现有的解决方案是遵循GlobalPlatform的可信运行环境规范的相关技术提高移动终端安全的硬件层安全。虽然,可信运行环境可以以较低成本达到一个中等保护的级别,但是仍存在一些不足。在面对芯片攻击、共享资源攻击等攻击时仍存在存储安全性不够、防篡改能力不高等不足。因此,对可信运行环境的加固迫在眉睫。本文以提升可信运行环境的完整性和机密性为目的,进行的主要研究有以下几个方面:1.研究了原启动阶段的引导流程,以TCG组织定义的可信根和信任链为原理,以可信计算技术中的数字签名技术为手段,建立了可信引导流程,解决了原引导流程的完整性未得到保证的问题。2.针对原引导流程中需要加载的可信操作系统内核镜像机密性未得到保证的问题,提出了采用安全单元的方法,设计了软硬件架构,达到从安全单元加载可信操作系统内核镜像的目的。3.研究了当前TEE OS的安全服务流程,结合密码运算相关理论,定义了用于密码运算的统一规范接口,解决了密码运算中CA和TA需要多次数据交换的问题。4.针对当前TEE OS密码运算依靠软件库实现以及不支持国密算法的问题,研究了当前TEE OS密码运算流程,提出了以安全单元为核心硬件支撑密码运算的框架,达到了提升当前TEE OS密码运算机密性和支持国密算法的目的。实验结果表明,数字签名技术保证了可信启动各个阶段镜像完整性,安全单元既保证了可信启动阶段操作系统镜像机密性又保证了规范接口中密码运算的机密性,最终达到了对可信运行环境整体的加固。
其他文献
近年来,中国的房价不断上涨,至2018年末,中国的商品住宅价格高达8544元/平方米,而一二线城市的均价更高。房价虚高是当前我国许多城市最突出的问题,它已影响到居民的“安居乐
合成了一种新型稀土(钐)配合物,将其作为橡胶防老剂应用于天然橡胶硫化胶,对硫化胶在热氧老化过程中的力学性能和氧化诱导时间变化进行了初步研究。结果表明,钐配合物可以显著
针对铜镉污染土壤问题,研究了不同电极材料对电动修复土壤效果的影响.采用不锈钢、石墨板、钛板、钛网四种不同电极对土壤进行修复.结果显示,石墨板电极对2种重金属的总去除
目的为制备白藜芦醇纳米结构脂质载体,对其药剂学处方进行设计与优化。方法采用乳化蒸发-低温固化法制备白藜芦醇纳米结构脂质载体混悬液,考察了了载体用量、模型药物用量、
阐述了漳州市江滨大道防洪堤石堤段改建工程堤基工程地质条件及堤基存在的渗漏、管涌变形破坏问题,对堤防工程基础防渗墙施工方案进行比选,最终采用振动沉模结合高压摆喷的综合
通过万能材料试验机,对建筑中常用的Q235钢在火灾条件下的力学性能进行了研究,获得了Q235钢的屈服强度、极限强度、弹性模量、极限应变等力学性能指标随火灾温度变化的规律,并对
中国自由贸易港是打造对外开放新格局的重大国家战略,也是对标国际最高标准的中国特殊经济区最自由最开放之形态。党的十九大报告首次提出中国要“探索建设自由贸易港”,随后