基于TPM的嵌入式可信终端的研究与设计

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:hai198351
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
嵌入式系统在发展之初由于受到软硬件资源的约束导致安全性设计普遍不足。随着嵌入式系统的快速发展和应用领域不断拓展,其受到非法攻击的概率大大增加,因此,嵌入式系统的安全性设计越来越受到重视。目前,针对嵌入式系统的信息安全工作主要集中在安全策略及软件等,这对于安全的信度和保障存在较大的不足,因此,开展基于嵌入式平台底层硬件层的安全技术研究很有必要。本文通过对TCG(Trusted Computing Group)的TPM(Trusted Platform Module)技术和ARM的TrustZone技术的分析对比,选择了基于TCG的可信计算方案作为嵌入式应用平台的安全性设计方案,通过对信任链传递方案的研究,设计了一种综合了链型结构和星型结构优点的复合型结构,保证了每个节点和根节点的距离不超过两个,在系统工作效率和信任强度之间达成优化和平衡。参考复合型信任链传递结构,提出了一种基于可信任第三方的嵌入式平台结构,并采用FPGA作为可信任第三方。结合系统平台的硬件资源,设计了TPM命令、标准摘要值、系统启动日志的存储方案和详细的可信启动策略。根据启动策略,分别选择了TE2410作为待改造嵌入式平台,AT97SC3204作为TPM芯片,A3P250作为FPGA芯片。根据TE2410的硬件环境,设计了FPGA的外围电路,包括时钟、复位、JTAG接口和其他外设电路等。最后设计了FPGA程序,包括RTM模块、AES算法模块和几种必需的接口模块。其中RTM是在FPGA上实现的主要模块,功能是启动TPM、对系统代码进行度量,从而完成完整的可信启动流程。经过仿真和实验测试,嵌入式可信平台实现了系统代码防篡改、阻止非法代码的运行等重要的信息安全功能,为上层应用及安全策略的开发提供了一个良好的硬件平台环境。
其他文献
信息技术日新月异,需要不断更新与升级,因此企业在依托信息技术对其经济活动、财务数据、生产运营等方面进行管理过程中,必将面临诸多挑战.本文对计算机网络工程全面信息化管
伸缩缝是公路桥梁设施的重要组成部分,主要用于协调自然因素引起的桥梁端部的转动和纵向位移、伸缩自由,可以保证车辆行驶通过时比较平顺,并且无突跳感及比较小的噪声.桥梁伸
随着世界经济的高速发展和工业竞争日益激烈,促进了卖方市场转向买方市场,产品的个性化需求不断增长,小批量生产已逐渐成为企业经营的主要模式.这对传统的统计过程控制(SPC)
随着油田开发进入后期,原油含水、含砂等大幅度上升,原有的原油集输系统面临着设备效率低、能耗大、砂害等一系列问题,本论文以孤东3号联合站为对象重点开展了游离水脱除技术
初中阶段是学生学习能力培养的关键时期,也是学习习惯养成的黄金时期,在这个阶段学生刚刚接触物理学科,还没有足够的知识储备作为基础,学习起来有点吃力.这时需要教师对学生
近年来,随着工程机械配件市场的日益扩大,该公司原有的配件生产线已逐渐暴露出它的不足,这就是原生产线设计时工艺方案是以专机组成生产线,它只能满足小松技术推土机系列产品
随着国产大型汽轮发电机运行时间的增长,发电机定子端部结构局部松动、磨损的缺陷越来越突出,到2000年底仅广东省就相继在十一台发电机上发现了明显的端部松动现象,为防止因
该文针对高压比压气机流量范围较窄的问题,主要分析了高压比压气机流量范围变窄的原因,介绍了压气机的流量特性和喘振的机理.在采用铣削的前倾后弯压气机叶轮的基础上,进行了
期刊
汽车纵梁是发动机、底盘和车身各主要总成的安装基础,是汽车中的主要承载部件.如何高质量高速度制造纵梁模具,确保产品快速批量投放市场,是每个汽车制造厂家竞争的焦点.为提