基于智能终端可信操作系统的安全支付研究与实现

被引量 : 10次 | 上传用户:seraphim0113
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能终端的发展与快速普及,人们已经习惯地在智能终端上处理许多方面的事务,包括有娱乐,生活以及工作等。同时也正因为它的“智能”性,人们可以通过许多渠道下载应用来丰富完善自己的智能终端内容,让用户对其变得爱不释手。也正因为智能终端在人们的日常使用中比重越来越大,使用移动支付的人们也越来越多,保障其安全的重要性也急剧升高,我们不得不开始面对如何找出一个能够解决安全支付的问题,并且最好能够给出一种框架性的解决方案,这样我们就可以以同样的思路来解决其它的安全问题。最近几年,一个称作TEE(Trusted Execution Environment)的概念开始在智能终端上出现,与其相对即是一个被称为REE(Rich Execution Environment)的概念,其中普通应用程序会在REE中运行,而关键敏感的程序在TEE中运行,并且TEE中运行的代码被认为是安全的。在该概念上ARM提出了Trust Zone安全扩展机制,具有ARM TrustZone安全扩展机制的ARM核可以将一个物理核虚拟为两个独立的逻辑核,其中一个核被称为安全核,具有最高的处理权限,另一个核被成为普通核,具有普通的处理权限,并且其具体的权限取决与安全核对某些寄存器的配置。本文就是为了解决智能终端面临的安全问题,同时基于ARM TrustZone的硬件隔离机制而实现一个可信的操作系统,通过该操作系统,我们不仅可以解决安全支付的难题,同时也可以根据同样的机理来解决更多的安全相关问题。该可信操作系统的实现参照了GlobalPlatform发布的TEE相关文档,其由Android与T-OS两个子操作系统组成,其中Android运行在普通执行环境中而T-OS运行在安全执行环境中。通常情况下,用户直接在Android中进行操作,而仅在处理敏感数据的时候才会进入T-OS,这样不仅不会影响客户的体验还可以很容易地通过在T-OS中处理敏感数据而解决大部分的安全问题。最后,我们根据可信操作系统提出了安全支付的解决方案,并且将该模型在可信操作系统上实现。
其他文献
本文通过问卷调查,分析研究了远程英语学习者的学习策略。结果表明:远程学习者常用的英语学习策略有:自我管理策略、记忆策略和语法策略等。许多成人学生在英语学习中不善于
2010年国际海上运输有毒有害物质损害责任和赔偿公约(以下简称2010年HNS公约)自2010年通过以来,至今尚未生效。然而,国际海事组织一直在敦促各国尽快加入公约,并带动公约的生
主要介绍潍坊文化艺术中心项目组团青少年宫悬挑露台钢结构施工技术,包括悬挑露台安装的施工技术特点,施工技术原理,施工技术步骤及安全防护措施要点。
随着时代的发展,科技的进步,"互联网+"模式战略的提出,传统物流业迎来新的机遇,与此同时也面临着巨大的挑战。传统物流业由单一化向信息化开始转变,对高新科技行业的变化也逐
自从物联网的概念提出至今,物联网技术已经得到了非常快速的发展,成为我国经济和技术发展的战略性支柱之一。和传统的互联网相比,物联网有其自身的特点。在物联网中,数量大、
本文介绍了国外有关高等教育与区域经济互动发展的理论,如三螺旋理论、区域竞争力理论、非均衡增长理论、新经济增长理论、后发优势理论等理论,然后介绍了中国有关高等教育与
福州东部新城商务中心工程A,B座和C,D座均在高空通过钢结构桁架连廊连接,钢连廊施工采用液压整体提升技术。其中C,D座钢连廊最大跨度为63.3m,最大提升高度为53m,最大提升量为
上市公司会计信息披露质量的优劣,与股票市场的有效程度、投资者进行投资决策等重要问题有直接关系。然而,我国股票市场作为一个新兴市场,存在着上市公司会计信息披露不规范
加筋土挡墙作为一种有效的挡土墙技术,以其造价便宜、施工简便等优势在国内外广泛应用。在国内应用中,格栅形式逐渐代替土工带而成为主流,但目前针对格栅的计算程序编写滞后,
目的:对创新穴位埋线治疗慢传输型便秘进行临床研究与探讨,比较中药药线埋线组与普通羊肠线埋线组及针刺组的疗效,寻找有效治疗慢传输型便秘的新方法。材料与方法:采用随机数