ARM系统安全完整性认证技术的研究和实现

被引量 : 3次 | 上传用户:zhdj600
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式计算机技术的发展,嵌入式设备广泛应用在我们生活中的各个领域,特别是嵌入式智能终端朝着便携性以及智能化的发展,其普及程度甚至已经赶超PC。由于嵌入式智能设备软件架构与PC端类似,攻击者也将嵌入式智能设备作为攻击目标。同时嵌入式智能设备中的安全措施还不够完善,特别是一些系统层面的安全防范还有待加强,因此为嵌入式智能设备建立一套安全保护措施十分有必要。本文依据TCG提出的构建信任根、形成信任链的可信执行标准,结合当前主流ARM架构中的TrustZone技术,设计并验证了一种对ARM架构的系统进行安全完整性检测方案,该方案实现从系统启动到系统运行都采取相应的检测措施,确保系统在运行前的系统镜像都完整无篡改,为系统的安全机制实施提供保障,并利用Linux系统中的安全子系统模块对ARM系统进行安全完整性检测,对系统中运行的目标进行检测,在它们执行前都进行完整性验证,确保执行前完整,从而根据检测的结果对系统运行状态进行评估,判断是否运行可信。在安全完整性检测方案实施中,首先利用加解密技术,对启动镜像进行完整性检测,确保启动时的镜像完整,为后续系统中的安全措施提供前提保障。再利用运行在TrustZone中的T-OS可信环境,为系统提供一个安全可信第三方,同时对T-OS可信环境进行改造,模拟TCG提出的TPM标准,构造一个TPM服务,使其能够结合Linux系统中的完整性子系统模块对文件系统中需要检测目标都进行完整性检测,这些目标包括加载的模块、执行的软件、访问的文件以及映射的目标等,确保当前系统中被访问的资源都完整未篡改。最后通过实施方式,将实验平台中的ARM系统完整性认证技术实现。
其他文献
随着石油资源的日益贫乏、环保力度的不断加大,炼油厂对加氢装置需求也日渐增大,螺纹锁紧环U形管式换热器作为其中一种重要的高温高压换热器,其操作压力管程一般为9.0~20.OMPa
随着经济全球化趋势的愈演愈烈,产业分工逐渐深化,企业、区域、国家之间的竞争日益进入白热化状态,产业集聚以其所具有的规模经济、范围经济和知识外溢等优势,成为了企业、区
近年来我国牡丹产业发展快速,种植面积不断扩大,牡丹鲜花的综合开发应用是摆在我们面前的重要课题。本研究以牡丹花为原料,采用超高压辅助提取黄酮类成分,利用双水相体系对其
随着“谁是球王”羽毛球争霸赛的开展,体育运动的影响力和震撼力也越来越大,其丰富的文化内涵倍受人们的青睐。尤其是高校学生在学习和生活的环境中,对文化的吸引力很大,会自
预期在推动通货膨胀中具有重要作用,有效的货币政策必须将立足点移到"事前",重视对公众通货膨胀预期的控制。本文通过改进Carlson-Parkin概率法完成了通货膨胀预期定性调查数
食品安全问题日益成为人们关注的焦点,并且成为人们衡量生活质量的一个重要指标。频繁发生的食品安全事件凸显了我国食品安全问题的严峻性,也暴露了我国食品安全监管的漏洞,
本文利用GARCH事件模型和条件波动方程,从市场整体角度检验中国机构投资者的市场影响。发现机构投资者的进入,确实减小了市场波动,在一定程度上起到了稳定市场的作用。机构投
近年来,城市交通病日益严重,表明可持续性的交通规划在城市长期发展战略规划中的作用举足轻重。文章分析了目前我国城市交通规划存在的问题,提出了一些符合可持续性城市交通
目的 探讨促炎细胞因子白细胞介素-6(IL-6)和抑炎细胞因子白细胞介素-10(IL-10)。在重症肺炎患者血清和肺泡灌洗液(BALF)中的动态变化及与预后关系。方法 据患者综合治疗10d后临床
随着人口增加和社会经济发展对水资源需求的进一步增加,水资源供需矛盾日益突出。在全球变化背景下,气候变暖加剧了水资源的短缺,在干旱内陆河流域尤为明显。因此,研究干旱内