基于可信域的嵌入式平台安全隔离技术研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:scarllie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式设备在移动计算、工业控制、机器人和物联网等领域的持续进化,人们与各类嵌入式设备之间的交互方式也在不断地变化。现如今,无论是移动终端、工控系统、机器人还是智能汽车等实际应用场景中都会涉及传输、计算和存储敏感数据。虽然许多基于软件的保护机制和防护手段已经得到了广泛的应用,但是这些传统的纯软件安全保护机制在当下智能化、高性能的嵌入式设备上已经不能够满足实际的安全需求。目前,无处不在的嵌入式设备对敏感数据的处理不当对个人、行业、乃至全社会将带来巨大的安全风险,因此该问题也引起了学术界与工业界高度的关注,从而一些嵌入式硬件生产厂商开始使用可信域技术应对嵌入式系统及其应用的安全问题日益突出的现状。例如,ARM公司推出的可信域(TrustZone)安全扩展技术是一个具有巨大应用前景的基于硬件的可信域安全扩展架构,开发者可利用其提供的可信域构建隔离环境从而开发出更为健壮的操作系统和更加安全的应用程序。本文针对高安全需求场景下的嵌入式平台硬件隔离安全技术展开研究,包括基于可信域的可信执行环境的研究与构建、强制访问控制服务的安全隔离、基于可信域的物联网安全网关技术,以及可信域在虚拟化环境下的复用等相关理论模型和实现技术。本文主要的研究内容和创新点如下:1.本文在深入总结现有可信执行环境方案的基础上,详细讨论了基于可信域硬件隔离的可信域开发中涉及的启动、内存管理、参数传递和程序接口等问题,并在此基础上提出了一种适合于操作系统内核模块进行隔离的可信执行环境构建方法。该可信执行环境不仅能够用于跟踪、监视应用程序,还能保护普通域内核完整性,防止恶意入侵和提权攻击等威胁。2.在完成构建可信执行环境的基础上,本文提出了一种基于可信域的强制访问控制模型,以解决传统FLASK访问控制模型架构下监视服务器和安全策略等关键组件缺少安全保护的问题。3.针对现有的物联网应用背景下智能设备安全访问控制不足和智能网关易受攻击问题,本文提出了一种基于可信域的智能网关认证授权机制。4.随着嵌入式设备计算能力大幅提升,为了充分利用设备的计算能力,虚拟化技术也被引入到嵌入式平台。本文在虚拟化技术的基础之上,提出了一种针对车联网的虚拟可信域的架构。虚拟可信域解决了在虚拟化环境下,客户机如何安全、高效的复用可信域的问题。
其他文献
近年来,无人机+行业应用的模式获得了社会各界的一致好评,其应用也得到了空前发展。在建筑行业,无人机+智慧工地的模式更是走在了智慧建造的前端。在项目建造过程中,利用无人
阅读是一种对话,而真正的阅读是与文本作者心灵的对话。《语文课程标准》明确指出:"阅读教学是学生、教师、文本之间对话的过程。"这既是现代教学论在语文课中的具体运用,也
会议
科学观察日记,就是学生用科学的眼睛去看世界,将日常生活中观察到的事物进行真实客观的记录,并将自己的所见所闻、所思所想和观察后的收获写进日记中。在小学阶段,教师可以通
时代技术的发展迫使企业不断进行信息化的渗透,ERP软件系统是企业信息化建设的重要手段。我国制造企业也紧跟时代的步伐,逐渐实施了ERP软件系统,根据资料统计,制造业ERP项目
海外并购近年越发普遍,中国企业面临巨大的挑战。本文采用案例研究,选取苏交科在同一时间段内连续并购两家海外企业的案例,以收购方和标的方的行业关联度及知识转移方向定义
在当前环境下,跨国房产买卖越来越受到人们的欢迎。曾有一个香港公司大宗购入泰国房产,这对于那些想要将泰国房产出售给境外买家的人们来说是一个很好的研究案例。本文旨在研
本文首先简析了人民币国际结算的涵义;紧接着深入分析了人民币国际结算和人民币国际化以及人民币自由兑换的关系,得出人民币国际化与自由兑换始于国际结算(或跨境结算)的结论
乳链球菌素(Nisin)是乳酸乳球菌(Lactococcus lactis)乳酸亚种产生的一种小分子多肽,其抑菌谱较为广泛。研究表明,Nisin在抑制食品腐败菌生长的同时,也会抑制许多酸乳制品中
在单一能源系统中,能源终端各自独立运行使得不同能源的供需利用未有效协同,从而导致了能源总体上利用效率不高。同时,传统的化石能源发电方式还会对环境会造成一定的破坏,因
研究目的:在经济发展进入新常态和国务院出台46号文件背景下,早在2015年政府报告中就提出:"发展体育产业,扩大体育消费"。为了解经济新常态下体育消费现状、影响消费因素、影