基于可信根的嵌入式终端安全性研究

来源 :济南大学 | 被引量 : 4次 | 上传用户:ntsx888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式技术的急速发展,嵌入式终端产品深入人心,其产生的安全问题也显得尤为重要。商人逐利,使得这些终端产品往往缺乏安全设计,使得其极易遭受攻击。为了有效地解决由嵌入式终端引发的数据泄密和病毒感染等安全问题,需从整体出发,特别是从底层出发,才能更好地解决设备的安全问题。本文首先综述了先进的可信计算技术思想,借鉴该思想,从可信根出发,在信任传递的过程中设计了新的度量与控制权移交结构,建立了新型信任传递模型,并在此基础上设计完成了对终端的可信引导方案,同时加入可恢复机制,使得终端系统更加完善。其次,针对终端系统保护实体,如密钥、程序和数据,借鉴数据加密、数据绑定和数据密封的保护手段,改进数字密封技术,实现了数据保护实体的更严密的保护。最后,在某移动警务终端上,完成了实验验证。首先搭建了以Marvell公司的PXA310微处理器为核心的硬件平台;接着选用了Windows Embedded CE操作系统,另外还嵌入了可信密码模块和可恢复模块。在Bootloader系统开发中,实施一步一度量认证的方法,从启动之初就保证了系统的完整性。严密的过程有力的保证了警务终端系统的安全。本文针对嵌入式终端设计了新的度量与控制权移交结构,考虑到信任度衰减的问题,建立星型与链式相结合的复式信任链传递结构;针对传统可信引导中完整性度量不完整的现象,完善了度量步骤,并加入了可恢复机制;针对传统的数据保护技术中数字信封技术缺乏隐私权的设计,在外层使用私钥加密机制,改进了数字密封技术保护数据的方案;最后在嵌入式某移动警务终端上,得到了应用。上述方案确保了终端在启动过程中的完整性,有效的防止了程序被篡改,在一定程度上提升了设备运行的安全性和可靠性。本文对嵌入式终端的安全性研究还存在一些问题,还需要更多细致的研究工作要做,例如需要对动态度量的理论与方法的进行研究,其动态的可信度量、存储、报告机制需要完善和对终端上的各个系统、应用和数据库也缺乏相应配套的可信机制。
其他文献
时间序列通常是针对某一统计指标进行采样获得的观测结果,它反映了该统计指标随时间的变化情况。时间序列的特点是数据规模大、数据维度高、连续更新等。随着时间序列数据的不
本文主要研究交通流量的检测。在目前的各方法中,视频检测是研究得最多的一种方法。视频检测是建立在机器视觉的基础之上的。机器视觉是在图像处理的基础上发展起来的新兴学
随着信息科学技术的快速发展,人脸识别技术在信息安全领域承担着越来越重要的作用,应用于安全监控、电子商务、安全防务等领域的前景越发广阔。但实际应用中易受光照、遮挡、姿
现实问题中的数据通常是高维的,其中存在大量的不相关和冗余的特征,这给传统的学习算法带来了巨大的挑战。特征选择就是在这种情况下应运而生,是一种有效的降维方法。特征选
图像检索是当前互联网时代的基本需求。基于内容的图像检索(Content Based Image Retrieval,CBIR)是图像检索领域的热点研究方向。CBIR利用图像低层视觉特征进行图像的对比和
手势识别是人机交互领域的一个热点问题,而手势检测是手势识别的关键步骤之一。传统的手势检测不仅采用肤色检测而且还需要人手定位,计算复杂度高。深度传感器的出现为手势检
近年来,云计算这个概念越来越多地被人们讨论提及,各个国家也越来越重视发展云计算产业,包括微软,谷歌,亚马逊在内的世界著名的科技巨头公司,先后推出了云计算产品,同时很多
近年来机器嗅觉领域发展迅速,在工业生产、环境保护、安全检查、医疗诊断等领域中发挥着越来越重要的作用。气体识别系统作为机器嗅觉的一个典型应用,通常由交叉敏感的化学传
学位
图像是用来记录或者显示一些有用的信息的。然而,成像和拍摄过程中的缺陷使得最终的图像总是原来的场景的退化版本。消除这些缺陷,即图像恢复,对于后续的许多图像处理任务至