基于可信计算的嵌入式Linux内核安全性加固的研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:chinasun09
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
论文基于的研究项目来源于广东省教育部产学研结合重大专项(项目编号2009A090100018)“基于可信计算的嵌入式安全终端的研究”。随着网络病毒、黑客入侵等计算机犯罪行为的日渐增多,人们对于信息安全尤其是系统安全越来越加以重视,操作系统作为系统软件中最底层的部分,其安全性安更是重中之重。操作系统的可信启动是系统安全的前提,加密文件系统与可信I/O端口控制是实现系统安全的基石。本文以可信计算模块作为硬件依托,对操作系统的可信启动、可信文件系统和可信I/O的访问控制进行了分析与研究,设计并实现了安全性能增强的Linux内核。首先,设计了Linux内核安全性能加固的整体框架,并且建立了Linux操作系统可信启动模型。对目前系统启动的研究情况进行了分析,确立了以FPGA作为可信度量根,使用可信计算模块TPM度量bootloader引导程序以及Linux内核的启动方案,建立可信启动链,防止在启动过程中受到恶意代码的攻击,保证嵌入式系统平台的可信性,为整个系统提供可信计算基。其次,建立了基于TPM的Linux文件系统可信模型。对国内外已有的传统加密文件系统的研究与进展情况进行了详尽的剖析,并在此基础上设计并实现了一个以TPM密码学算法及安全存储机制为依托,集文件加解密功能、文件完整性校验功能、文件多级访问控制为一体,针对文件粒度安全保护的可信文件系统,将操作系统启动时建立起来的可信链进一步拓展到文件系统的层次。在实现过程中,与Linux内核提供的安全机制紧密结合,并且实现与Linux内核的无缝链接。最后,建立了Linux I/O资源的可信访问控制模型。在对Linux访问控制安全机制分析的基础上,结合TPM以及可信文件系统模型,采用对用户权限以及访问控制策略安全保护等方案,提出了一个可信I/O资源访问控制的框架。只有通过认证的合法用户,在系统赋予的权限下才可以使用系统的I/O资源;而非法用户或者非控制策略授权的操作都将被系统禁止。并且以常见I/O设备U盘为例,设计并实现了资源的可信访问控制。
其他文献
随着科学技术的发展,为了满足工业产品对可靠性与安全性的需求,通过对机械设备进行故障诊断与状态监控来避免故障及事故的发生变得越来越重要,然而随着机械设备的复杂程度不断提高,将会导致在机械设备在运行过程中发生多重故障,因此对于机械系统的多重故障特征提取也成为故障诊断领域研究的一个方向。在多重故障发生的情况下,将会发生频谱叠加、相关故障频率相近等问题。因此,关于机械故障诊断中的多频率成分辨识方法的研究,
该文主要针对限滑差速器在整车上的应用方面进行了一定研究.建立了粘性联轴器传递剪切转矩的计算模型.对粘性联轴器的峰值特性作了简要介绍,得出了计算粘性联轴器峰值压力的
为了解决支架液压阀测试系统在故障发生时由于诱因复杂而综合,导致故障难于排除的问题,本文开发了一套基于LabVIEW的液压系统在线状态监测和故障诊断专家系统。该系统与数据采集、系统总线、智能控制和虚拟仪器技术等理论相结合,可迅速查出测试系统的故障发生位置和原因,并提供给用户相应的故障排除建议。因此,故障诊断专家系统的应用避免了用户盲目地查找故障,节省了维护时间和成本,提高了系统的运行效率和经济效益。
该文陈述了电液比例负载敏感径向柱塞变量泵控制特性的分析方法,对压力动态响应曲线作了计算机仿真和实验结果的对比.该课题为国家"八五"科技攻关项目"径向柱塞泵的开发与研
该文研究两端铰支和两端固支的脉动流输流管道的稳定性问题,主要研究管道在脉动流影响下的失稳区域及系统在不同共振失稳区域内的振动特性. 利用平均法结合数值计算方法,该文
在高强度超声聚焦(High-intensity focused ultrasound,简称HIFU)技术中,对超声图像进行清晰化处理和图像分析是其基础和关键技术,它对于HIFU设备的后续工作,如医生对病情的诊
该文对抽油机加载系统进行了理论分析,对所研究加载系统使用的计算机控制的电液伺服加载方式,建立了位置伺服系统和力伺服系统的数学模型.针对电液伺服系统的非线性、参数不
该文主要就以下几个方面进行了阐述.对仪表板的布置设计方法进行了总结和研究,包括仪表板的造型设计方法、仪表盘的布置、仪表板遮光罩的设计探讨、操纵按钮的布置及除霜/除
该文从理论和实践两个方面研究了知识库的构建及在工艺路线决策中的应用问题.建立了基于知识库的CAPP工艺路线决策系统框体系结构,从分析知识的来源、分类和层次结构入手,研
该论文在分析和讨论了产品开发的现状和发展趋势的基础上,阐述了如何对产品开发进行有效的过程管理以及如何将协同技术应用于过程管理.主要内容如下:1、详细分析了过程工程的