可信计算平台中TOCTOU攻击的响应方法

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:xtepnui2020
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化大潮的来临,网络攻击技术呈现出多样化,黑客攻击客户端已成为威胁计算机安全的最大隐患。目前计算机信息的安全问题很难单靠软件的方法解决,为此可信计算平台联盟TCG提出一种以TPM为核心的体系结构来提高系统的安全性。但是目前TCG体系结构容易遭受TOCTOU(time of check to time of use)的软件攻击,攻击者通过rookit工具获取超级用户权限并篡改应用程序内存,导致TPM所提供的平台信息无法反映出平台实际运行情况。防御TCG体系结构中TOCTOU攻击需要解决两大问题:如何监测TOCTOU攻击;以及如何响应TOCTOU攻击。目前已有的解决方案是利用Linux系统下的Xen虚拟机技术来监测关于可信计算中的TOCTOU攻击,但是该系统中的响应攻击方法在某些情况下存在安全缺陷,即无法及时更新客户虚拟域的平台信息(PCR值)。本文针对这一问题,设计并实现了一种基于更新PCR值的响应TOCTOU攻击的方法,该方法克服了原有方法中存在的缺陷,在考虑系统安全的同时充分地考虑了系统的性能,通过避免额外的用户空间进程调度、被动执行PCR值更新事件、尽可能减少对原有系统的修改。另外,本文对该响应方法又做了改进,使其同样适用于多虚拟域环境。部署该响应方法的系统保持了原有系统资源有效利用率,而且可扩展性强,可以无缝地与各种基于Xen虚拟机的监测系统协同工作,来防御可信计算平台中的TOCTOU攻击,本文中还给出了该响应方法的测试实验及其结论,并介绍了对下一步工作的展望。
其他文献
在图像处理与模式识别的研究领域中,对物体轮廓认知的过程中,曲线的检测与表达是其中必不可少的一部分,同时曲率也是认识形状特征最重要的情报来源。在实际生产应用中,高精度
在信息技术革命的浪潮席卷下,办公自动化应用系统取得了迅速发展。随着应用的不断深入,办公自动化系统开始朝着集成化、智能化、网络化的方向发展;同时开发一个能够兼顾正确
随着互联网和移动技术的快速发展,人们对信息服务的需求有着明显提高,针对室内LBS(Location Based Service)的研究更引起大众的广泛关注。GPS定位系统虽然在室外环境下有着较
近年来,随着计算机技术、网络技术与无线通信技术的高速发展和广泛应用,无线传感器网络成为一个在国际上备受关注的前沿热点领域,被评为未来高科技的三大产业之一,它在军事、环境
应急预案流程是突发事件应急管理中重要组成部分,描述了在发生突发事件情形下怎么配置各种资源从而减少损失的规则集合,它直接决定突发事件所造成灾难的范围及程度。虽然我国
WSMO来源于WSMF,是当今最流行的语义Web服务描述框架之一,其目的在于增强Web服务描述的语义性,使Web服务成为计算机可以理解的实体。中介器是WSMO的四个顶层要素之一,用于解
随着嵌入式应用的复杂性的提高和对实时性要求越来越苛刻,作为其核心的嵌入式实时操作系统就显得尤为重要。现有的大部分嵌入式RTOS一开始的设计就着眼于系统的实时性,其应用
煤炭开采业作为高危行业,煤矿安全事故时有发生,威胁着矿工的人身安全,同时给企业也带来了巨大的经济损失。煤矿安全监控和通信系统作为提高煤矿生产安全的有效途径和手段,在
摘要:随着我国铁路跨越式大发展,铁路运输装备从传统的机车车辆向动车组转变,对车地通信的实时性和准确性都提出了更高的要求。利用计算机仿真的手段,来模拟动车组的实际运行
随着管理信息系统(Management Information System, MIS)的不断变化和规模的日益扩大,如何有效地控制系统的开发周期,开发成本以及软件质量,成为了开发过程中亟待解决的问题