【摘 要】
:
信息安全的重要性日益提高,信息系统上层的应用越来越依赖和信任下层的固件和硬件。信息系统底层的任何硬件漏洞都可能严重降低其安全性,因此,为了确保信息的安全,在硬件物理层实施更好的安全措施这一必要性正在变得越来越明显。伴随着更精密、更廉价的检测设备的发展,利用芯片工作时向外辐射的电磁特性,以此对物理层面的高级攻击威胁已从军事和政府领域扩展到商业产品,是不容忽视的重大安全问题。随着互联网和芯片技术的飞速
【基金项目】
:
国家“八六三”高技术研究发展计划,项目编号: 2015AA016002; 国家自然科学基金资助项目,项目编号: 61332019; 国家“九七三”重点基础研究发展规划项目基金, 项目编号: 2014CB340600,2014CB340601; 横向科研项目,“基于可信计算的智能电网系统可信移动终端设计与实现”; 横向科研项目,“移动终端安全加固技术服务”; 横向科研项目,“基于硬件指纹的能源系统安
论文部分内容阅读
信息安全的重要性日益提高,信息系统上层的应用越来越依赖和信任下层的固件和硬件。信息系统底层的任何硬件漏洞都可能严重降低其安全性,因此,为了确保信息的安全,在硬件物理层实施更好的安全措施这一必要性正在变得越来越明显。伴随着更精密、更廉价的检测设备的发展,利用芯片工作时向外辐射的电磁特性,以此对物理层面的高级攻击威胁已从军事和政府领域扩展到商业产品,是不容忽视的重大安全问题。随着互联网和芯片技术的飞速发展,各种嵌入式智能电子设备、软件、传感器、执行部件等通过网络彼此互联,从而能够便捷地互相交换数据。经过二十多年的发展,在这些智能设备深入人们生产生活的同时,安全隐患也频繁出现。嵌入式设备所面临的安全问题比传统的信息安全更为复杂,它们往往由于能耗、功能、体积受限等问题而不能运行过于复杂的保护系统。这些设备的物理层安全问题,已成为信息系统物理层安全研究中的重点。智能设备安全保护机制相对薄弱,在目前的情况下已经无法确保系统运行过程中的安全性、可用性和可靠性。本文基于电磁辐射的物理特性,从硬件设备底层,对开关电源电磁辐射数据泄露、嵌入式设备异常行为检测和持续认证做了相应研究。针对包含机密数据的计算机系统,现有的保护方案采取物理网络的隔离方法,将计算节点通过“物理隔离”的方式切除一切可疑连接。然而,这些隔离方法忽视了开关电源这一重要装置,开关电源是很多计算设备必备的电能提供装置,开关电源最重要的特征是它可以在全开和全关开关状态下工作,并且可以发射一些高振幅、高频能量的电磁辐射。开关电源产生的电磁辐射信号可以用作泄露秘密数据的隐蔽信道。本文针对开关电源隐蔽信道的问题进行攻击研究,提出了一种对抗性攻击模型Powermitter,可以通过计算节点的电源适配器建立隐蔽信道,秘密地将数据传输到外部设备。在对开关电源产生的电磁辐射建立隐蔽通讯信道后,本文进一步思考电磁辐射带来的信息安全问题,电磁辐射不光存在于开关电源这一种单一设备上,该现象普遍存在于各类电子设备中。本文将CPU负载波动导致的开关电源辐射频率变化这一现象延伸到嵌入式芯片领域,进而发现芯片辐射频谱的变化也会跟随主芯片的负载变化。本文又从防御的角度来思考芯片的代码行为与辐射之间的对应关系,采用了一类支持向量机对芯片辐射进行分类的方法,比较好的达到了异常检测的目的。传统的基于入侵检测的安全机制在应用于嵌入式设备时存在局限性,本文针对嵌入式设备资源受限、系统异构、实时性要求高的特点,提出了一种基于芯片辐射的嵌入式设备异常检测方法。通过分析给定时间窗口的芯片辐射能量序列,判断其是否为异常行为。这是一种无侵入式的检测方式,基于芯片在工作时辐射能量的物理特征,具有普适性,不依赖于硬件架构,也不受限于操作系统,且嵌入式设备对检测过程不可预知、不可篡改、不可抵赖。在基于芯片辐射的异常检测研究完成之后,本文又基于LSTM神经网络,对芯片细粒度工作状态进行判定,实现了对嵌入式设备持续认证的目的。嵌入式设备的身份认证问题关系到所有连接到系统的设备安全,传统的认证方式只在登录时刻进行验证,对无人值守长期运行的嵌入式设备来说,有极大的安全隐患。针对嵌入式设备在运行过程中的“合法性”验证问题,本文提出了PATRIo T(Persistent Authentication Through Radiation of Io T devices)持续认证方案。在前期CREBAD工作的基础上,对设备主芯片工作时产生的电磁辐射进行了更精细的分析,能够多维度、细粒度的刻画嵌入式设备的工作模式。综上,针对物联网设备面临的安全问题,本文从攻击和防御两个方面,以设备物理层电磁辐射特性作为切入点,对物联网设备展开了安全研究。先从攻击的角度,对关键设备的物理隔离安全性进行了评估,发现了其中的脆弱性。随后,又从防御角度,对嵌入式设备难以进行异常检测的问题,提出了一种基于电磁辐射特征的异常检测方案;对嵌入式设备持续身份认证缺失的问题,提出了一种基于细粒度电磁辐射特征的持续认证方案。本文对关键设备的安全性、可用性和可靠性三个方面面临的安全与隐私问题都给出了相应的解决方案,对物联网设备安全评估和防护提供了有力的理论支撑,对推动物联网设备安全的研究具有一定的理论和应用意义。
其他文献
光电化学传感器因具有背景信号低、灵敏度高、设备简单、易于微型化等特点受到人们广泛关注。鉴于光电化学和免疫技术结合在检测癌症标志物中的良好应用前景,我们对光电化学免疫传感器开展了系列研究。以钨基半导体(如:三氧化钨、钨酸铋)为基础,通过复合、掺杂、表面修饰、染料敏化等方法对其进行改性,探究了复合光电材料的光电转换效率、载流子分离效率以及电子转移机制。将改性后的半导体作为阳极、阴极光电材料用于构建光电
当今,中部地区发展既面临着良好机遇,也面临着重大挑战。中央再次提出中部崛起战略,是基于中部地区发展现状和区域协调发展所作的长远规划与部署,是构建和谐社会的重要内容,国家中部崛起战略给中部经济发展带来了新一轮的机遇。同时,中部地区的发展是一个过程,数年来,虽然中部地区利用其独特的资源优势与区位优势,在崛起的步伐中成果显著,但“中部塌陷”的格局仍然没有得到彻底的改变,中部发展仍然任重而道远。当前正逢“
在《行政诉讼法》颁布三十周年之际,本文以作为立法目的的“解决行政争议”为研究对象,着重于对这一立法目的本身进行学理阐释,以此区别于对解决行政争议方式方法的研究。对于行政诉讼而言,“解决行政争议”是一个内涵丰富而又变动不居的概念,在现实中呈现出多元面向,其成为立法目的源于我国行政审判工作的经验教训和现实需求,昭示着我国行政审判已逐渐由“是非曲直型”转变为“纠纷解决型”,虽然存有较多争议,却也牵引了理
岁序更新,时光飞逝。当岁月推开21世纪又一个十年的大门,我们迎来了充满希望的2020年。风雨兼程中,我们走过了极不平凡的2019年。回望这一年,以习近平同志为核心的党中央带领全党全国各族人民迎难而上、团结拼搏,应对复杂多变的国内外形势,向全面建成小康社会、实现第一个百年奋斗目标迈出决胜步伐。全国党委办公厅系统的同志们和全国人民一起,用汗水浇灌收获,以实干笃定前行,共同谱写新时代的华章。
油茶是中国重要的木本油料树种及生态树种,是我国南方红壤丘陵区大力发展的经济树种之一。然而,我国红壤区季节性干旱较严重,其所造成的水分亏缺对该区域油茶的苗期成活率及生长发育等影响较大。赣无系列油茶优良品种是江西省油茶新造林的主栽品种,但目前针对它们的苗期抗旱性研究较少,且缺少较为全面、系统的抗旱性研究和评价,这在一定程度上限制了油茶的科学种植。本文以4个抗旱性可能存在差异的油茶品种扦插苗为试验材料,
通过配方优化和分子结构设计,优化树脂合成工艺,筛选催化剂和工艺条件,合成了两款不同类型的5G天线罩基体树脂,低粘度,流动性好,与玻璃纤维浸润性优异的树脂适合真空导流工艺制备天线罩复合材料制品,并且满足目前5G基站建设用天线罩低介电常数,低介电损耗和轻量化的发展趋势。
随着移动互联网技术的快速发展,社交媒体平台在公众议题舆论生成和发酵演化的过程中的影响地位日渐突显。面对舆论环境的重大变化,无论是政府还是企业,对网络舆论的监控和引导的需求都愈发紧迫,并提出了更高要求。同时,随着网络媒体与传统媒体不断推进的深度融合、用户对于网络舆情环境的逐步适应和理性回归,以及政府机构对于网络舆情的深入认识和规范管理,使得意见领袖群体在经历了一系列发展过程之后得以自然淘汰和清理整顿
预制装配式桥梁凭借施工质量好、对环境的影响小、现场作业时间短、施工安全水平高等优势,已成为桥梁建设的重要发展方向。预制装配式混凝土桥梁既适合于交通复杂的城市道路桥梁,也适合于施工环境艰苦的铁路桥梁建设。通过文献调研的方式,梳理2020年度国内外预制装配式混凝土桥梁的研究进展。根据桥梁结构类型,从上部结构与下部结构两个方面论述了该领域内的新技术、新构造以及典型工程应用。经过粗略总结,在上部结构中,节
如今,各行各业的高质量发展都离不开创新这一关键驱动力,电子电气行业也是如此。塑料材料品类丰富,在电子电气领域得到了非常广泛的应用,但其创新步伐并未停止,更多种类、更高性能且更环保的材料不断被推向市场,为开发适用于电子电气领域的更高性能的产品带来了可能。