基于可信计算的移动通信终端安全机制研究与应用

来源 :东南大学 | 被引量 : 0次 | 上传用户:liuyongqing0820
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
3G移动通信技术、互联网技术的发展与融合在给人们带来便利和乐趣的同时也方便了病毒的传播,给用户带来前所未有的安全威胁,从而对以智能手机为代表的移动通信终端提出了更高的安全要求。本文就针对智能手机这一典型的移动通信终端、基于可信计算组织TCG提出的TMP、MTM、TNC等可信计算规范展开研究。从移动通信终端可信平台入手,研究了终端系统可信启动及运行,提出了静态可信和动态可信机制;建立了一个支持可信网络连接TNC的移动可信服务系统,给出了系统的实验室环境实现方案;并在该系统的基础上研究了移动终端可信应用,提出了一个用于移动终端安全电子交易的SET协议改进方案,且通过形式化方法给出了安全性证明。   本文的主要工作如下:   1、研究了可信计算机制,对已有的几种可信机制的定义及优缺点进行了分析、比较,提出了基于系统启动时完整性度量的静态可信机制和基于系统运行时多次完整性度量的动态可信机制,充分利用访问控制和域隔离技术保护系统的实时安全性。   2、提出了一个基于OMAP3530移动多媒体处理器和CycloneⅢEP3C40FPGA芯片的移动可信平台设计方案。用FPGA芯片对OMAP3530的总线读写进行监听,可实时检测出系统对关键地址空间的非法写操作,实现对系统关键部位的实时保护,且不增加CPU的运行负载。   3、在上述可信平台方案和可信机制的基础上,结合远程服务器提供的服务,建立了一个支持可信网络连接TNC的移动可信服务系统,并给出了该系统的实现方案。该系统中,用户侧采用可信终端,服务器侧在现有移动通信网络基础上增加了可信服务提供者SSP服务器,SSP与安全认证中心AAA服务器间采用具有良好安全性和可扩展性的Diameter协议处理本地及漫游情况下的认证、授权与计费,网络层采用配置简便IPSec协议传输模式保证上层信息的安全传输。该系统为移动终端提供开机完整性验证、运行时的完整性检查、终端接入互联网时身份认证、软件下载验证以及安全服务计费等诸多安全服务。   4、针对目前广泛使用的安全电子交易SET协议,分析其特点及安全性,将SET与可信计算机制、基于安全服务的移动可信系统相结合,提出了一种SET协议改进方案,并通过形式化方法证明其安全性较高,同时性能开销并没有明显增加,是相对高效安全的。将SET协议移植到移动通信终端、并与可信计算相结合,为解决移动电子交易安全问题提供了重要思路;该SET协议改进方案的设计也为移动通信终端基于SET协议电子交易的实现提供了一个参考。
其他文献
探地雷达(GPR)利用了电磁波在不同电磁特性物体分界面上的折射和反射原理,实现对地下目标场景的反演。由于探地雷达的探测环境较为复杂,回波信号中不仅存在着有效信号分量,还
星地混合OFDM通信系统具有广覆盖、通信距离远、地理限制小、组网灵活等优点。无线信号在星地混合信道的传输过程中,会经历路径损耗、阴影衰落、多径效应、多普勒频移等影响,
目前互联网技术的快速发展以及深空探测任务的复杂性与要求的不断提高,产生了将地面互联网扩展到星际空间、建立空间信息网络的强烈需求。真实的深空通信网络中,链路会受到诸
60GHz无线通信技术以传输速率高、可用频段宽、抗干扰能力强和安全性高等优点受到人们的青睐,成为无线通信领域的研究热点,并被视为下一代无线通信关键技术之一。IEEE802.15.3c
空间调制(Spatial Modulation,SM)技术被认为是一种未来移动网络中充满前景的新型MIMO传输技术。该技术能够以高功效低复杂度满足给定吞吐量要求,有效减少发射机射频链路(Rad
近几年,随着智能手机和平板电脑等移动终端的应用,移动互联网取得了飞速发展,图片成了人们日常生活中交互最为频繁的数据类型之一。由于不良图片的危害巨大,因此网络内容安全越来
视频拼接是一种,将由若干个具有视角重叠的摄像机同时拍摄的场景序列,拼接成宽景视频甚至是全景视频的技术。视频拼接是以图像拼接为基础,因此视频拼接的关键技术主要是图像配准
目前的定位系统并不能满足日益增长的定位需求,尤其在城市的市区和室内,全球定位系统(GPS)存在着定位盲点。现有定位系统的种种缺陷迫使我们在现有的网络框架基础上,开发一种新
高频地波雷达利用垂直极化电磁波可沿海面绕射传播的特点,能够实现对视距外海洋环境监测及海面目标的探测和跟踪。海杂波作为高频雷达海上目标检测的主要背景和干扰,强海杂波