ARM TrustZone安全隔离技术研究与应用

被引量 : 12次 | 上传用户:tntdison
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网和智能终端的发展,极大地提高了智能终端获取和处理信息的能力。这促使了部分原来只能由PC处理的数据业务转移到了移动终端上,这使得移动终端越来越多地接触到用户敏感信息。而普通移动终端操作系统的开放性和复杂性使得移动终端平台的安全性得不到保障。为此,ARM公司推出了TrustZone技术,可以通过Trustzone技术实现内存隔离和外设保护。GlobalPlatform发布了安全隔离的软硬件件架构,提出了可信执行环境的概念。本文在TrustZone硬件隔离技术和GlobalPlatform软件架构基础上设计实现了可信执行环境原型系统。该原型系统包括操作系统TOS,普通执行环境通信代理、可信执行环境通信代理以及调用安全服务的客户端API接口。其中,TOS是可信执行环境重要的组件之一。它为安全服务提供基本的执行环境,负责系统安全环境配置,同时还要完成普通执行环境和可信执行环境间的切换。TOS是一个非独立的专用操作系统,受普通执行环境发来的命令驱动控制。TOS不支持应用程序的动态创建,应用程序与操作系统内核处于同一地址空间中。TOS的进程调度是非抢占的,只有当前进程运行结束或因等待设备而主动放弃CPU的情况下其它进程才有机会被调度运行。普通执行环境通信代理和可信执行环境通信代理实现了两个执行环境间的底层通信功能。客户端API接口是对普通执行环境通信代理的封装,为用户访问可信执行环境下的安全服务提供友好的接口。普通执行环境采用了流行的Android系统,其通信代理是以Linux驱动的形式实现。可信执行环境的通信代理是TOS上的守护进程。在此基础上,针对移动支付应用需求,本文提出了在可信执行环境原型系统基础上的移动支付模型。利用该模型,解决了移动支付的两个安全问题:安全存储和安全输入输出。论文最后给出了基于该移动支付安全模型的程序框架。
其他文献
中西史学比较研究是钱穆史学思想的重要内容 ,钱氏往往是以此来阐明史学的本质、方法、功用和中国史学精神。其中西史学比较研究主要包括中西史学关于历史中人与事关系的认识
在众多影响XBRL采纳扩散的因素中,对通用分类标准进行扩展是保证XBRL财务报告质量的一个重要因素。分类标准的扩展不仅保证了信息披露的完整性和准确性,而且在一定程度上解决
创新的最终目的是提高企业的效率。遵循管理熵理论,封闭的企业系统缺乏创新要素,必然导致自身效率衰减;遵循管理耗散理论,来自外部的FDI则促进了内资企业的创新,带来企业效率
花卉旅游园区顺应市场需求发展迅速,是花卉产业与旅游业相结合的产物。从旅游的角度来看,花卉旅游开拓了新的旅游空间和领域,丰富了旅游业的特色和内涵。从花卉的角度讲,花卉
每个时代文化的特点和每个时代生产力的状况息息相关,艺术也是毫不例外,都和当时社会的生产生活状况相联系。装饰一词在现代社会普遍流行,但是在原始社会装饰就已经产生,从人
<正>改革开放以来,长三角城镇数量以及规模都在不断扩大,城镇人口迅速增加,城镇化已取得阶段性成果。目前,长三角在城镇化发展过程中,整体空间布局密集,平均每万平方千米城镇
伊拉克战争使“9·11”恐怖袭击事件以来陡然升温的俄美关系面临考验。俄罗斯能源资源使其在中美俄新型“能源三角关系”中处于左右逢源的有利地位 ,能源外交成为振兴俄罗斯
给出了度量组合信用风险的一个数学模型,综合了单变量分析中的KMV模型和组合信用风险分析中的Copu-la理论,对企业之间的联合违约概率做了相关性分析,主要是采取了利用企业不
<正>进入2013年后,美国房地产市场出现明显的持续回暖现象。其中,标准普尔/CS(S&P/Case Shiller,20个大中城市)房价指数显示(文中所使用的数据均来源于WIND数据库,下同),美国
本文介绍了有关四种中低强度钢δ_c及其转变温度的试验情况。文中根据试验结果分析了用δ_c作为塑性材料的断裂韧性指标及用侧向膨胀量作为冲击试验韧性指标的可能性问题。