可信嵌入式系统启动研究

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:jinr0op8
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,传统的信息安全手段(防火墙、入侵检测和杀毒软件等)在信息安全领域逐渐表现出其局限性,比如病毒库越来越大、只能被动防范等等。可信计算是解决这一问题的新方案,已经成为信息安全领域的研究热点。可信计算以加密算法为基础,以TPM模块为核心,对计算机系统从启动到应用,进行完整性测量、存储和报告。可信计算通过可信计算平台(TPM模块)建立一个完整的测量体系结构和信任的传递模式,通过这个测量体系结构和传递模式有力地保证了计算机的安全性。其主要思想就是通过测量手段来保证平台的完整性以及应用的安全性。 本文在深入研究可信计算和系统启动过程的基础上,以嵌入式领域中流行的启动加载程序PMON为基础,并且结合了软件TPM模拟器,为基于国产龙芯2E处理器的计算机设计和实现了一个轻量型可信嵌入式启动加载程序tPMON(trusted PMON),并进行了实验评估。由于现有硬件条件的限制,验证过程是在结合软件TPM模拟器的条件下进行的。本文在tPMON的设计中充分考虑了启动过程的复杂性和测量数据的多样性,不仅测量了PMON代码和操作系统内核,而且还测量了系统重要的配置文件。本文设计实现的tPMON系统完全遵循TCG组织的规范要求,对于国产龙芯处理器应用于可信计算领域有较好的应用价值。
其他文献
随着温室气体的不断排放,全球变暖已经成为一个不容忽视的问题,现在越来越多的企业和研究机构在数据中心的建设中已经考虑到了节能减排的问题;随着数据中心服务器数目逐年增
近年来,信息技术飞速发展,人们对网络通信的需求不断提高,需要实现在任何时间、任何地点和任何人进行任何方式的通信。作为个人通信的一个重要组成部分,无线局域网因其具有移
随着Internet和www的迅速发展,Internet上的资源日趋丰富,基于Internet的各类信息检索服务应运而生并得到了迅速发展。Google、Yahoo等综合型搜索引擎功能虽然非常强大,但是
信息技术的飞速发展,数字化信息的快速激增,给存储系统带来了严峻的挑战。传统磁盘存储设备因其固有的机械特性,已不能满足当前的数据密集型应用程序的需求。基于闪存的固态
Ad Hoc网络是一种工作在无固定结构环境下的自组织的无线移动网络。由于Ad Hoc网络具有组网快捷、灵活,且不受有线网络约束等优点,因而具有广泛的应用前景。本文首先分别介绍了
让计算机系统能表现出人所具有的智能行为是人工智能研究的最高目标。对于给定的某一任务,如果机器能够自动构造出完成任务所需要的动作序列:同时,当机器在执行该动作序列之后,或
目前大多数固态硬盘为了提高适用性都由内部提供的闪存转换层向主机端屏蔽闪存(NAND Flash)本身的缺陷。然而这种封装成黑盒子的固态硬盘,很难获取主机端存储请求的语义信息,
随着数据库、数据仓库以及Internet技术的应用发展,使得数据挖掘(Data Mining)和知识发现(Knowledge Discovery)引起了大量学者与专家的关注,越来越显示出其强大的生命力。分
在我国,煤气表实行“一户一表”制,挨家挨户人工上门抄表的模式已暴露出种种缺陷,越来越显得与城市的现代化建设不相适应,采用集中抄表系统已经成为一种趋势。随着现代科学技术的
中医药数据信息化建设作为一项重要的课题,已经作为医药卫生事业基础信息建设的组成部分被列入国家“十一五”规划中。中医药信息数据库建设是中医药信息化的基础。浙江大学CC