金融领域嵌入式计算系统关键安全技术研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:luoxingrobin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式系统的深入和广泛应用,系统的安全风险也逐渐暴露出来。在安全敏感的应用领域,嵌入式系统安全问题已成为领域应用的关键。嵌入式计算系统安全问题也因此成为了当前计算机领域的一个重要热点;另一方面,影响到社会稳定、国家安全的金融领域,在网络化、开放和普惠金融趋势下,不断对广泛应用于金融设备中的嵌入式系统安全技术提出新挑战。构建自主可控安全嵌入式计算系统成为金融领域亟待解决的重要问题。
  本文针对金融领域嵌入式计算系统在开放物理环境下的安全问题,研究密钥在嵌入式系统中安全生成、分发、存储和应用的方法,构建并实现金融安全专用、知识产权自主可控的安全嵌入式计算结构及系统,通过信息和物理双重安全措施,保证在开放物理环境下,证书、凭证等敏感金融信息存储和使用安全。论文具体工作如下:
  1、针对内部总线上安全通信的密钥建立问题,提出了一种具备攻击响应机制的高阶多项式密钥生成与分发方法。该方法结合对称密钥分发算法,通过密钥中心周期性地向各通信部件下发多项式参数的方式来传递通信密钥。各部件利用自身的私密信息和公共参数进行计算来获取周期内的通信密钥。攻击者即使窃取到当前周期的通信密钥,也无法恢复出之前的密钥信息及推测出下一周期的密钥值,具备前后向安全性。实验结果表明方法具有计算复杂度低、存储开销小、安全性高等优点。
  2、针对密钥在内部模块上存储的安全问题,提出了一种基于标准单元工艺的敏感数据快速清除方法和片上微控制器系统结构。该方法将敏感信息采用一个超长随机数寄存器对敏感信息加密后存储于非易失性存储器中,再通过攻击探测电路周期性地探测攻击行为并将探测结果送到寄存器的清除端。该结构利用了寄存器清除端具备快速清除数据的特性,无需对非易失存储器进行定制化设计和调优。采用该方法设计并实现了一款包含非确定性随机数发生器、攻击检测控制器和大数运算电路的专用安全片上系统。流片验证了该方法具有可靠性高、工艺通用性强、密钥清除速度快等特点。该芯片最终通过了密码管理机构的检测,并形成产品,大规模应用于国内金融终端产品。
  3、针对敏感数据在嵌入式系统中的安全存储与保护问题,提出了一种在通用操作系统下的密钥与证书安全保护机制。该保护机制结合熔丝工艺的通用处理器和安全微控制器,采用国密算法设计一个从冷启动到应用程序运行全过程的代码验证链,不仅能够防止攻击者通过网络对嵌入式系统发起的攻击,还能够抵御近距离攻击者通过硬件拆机、芯片更换等物理方式的攻击。采用该机制设计了一款基于Android操作系统的智能终端,具备细粒度外设访问控制和物理安全特性,通过了第三方权威安全测试和认证,验证了该方法具有时间开销小、安全性高的优点,获得了规模化工程应用。
  4、针对远程身份识别与合约订立的安全问题,设计了一种基于人脸信息的远程安全身份识别以及手写笔迹的安全保护方法。该方法通过在人脸信息采集的图像传感器输出后端加入密码保护机制,能够有效防止中间人攻击、非法篡改和重放等攻击;通过手写笔迹签名中加入合约摘要信息并引入虚拟第三方见证人角色,解决了合约存储安全和抵赖等问题。基于该系统结构,采用ROS操作系统开发了一种应用于银行的服务机器人。结果表明该机制能够有效地对生物信息、凭证等敏感数据进行保护和安全鉴别,并且占用存储空间小、安全性高,已通过银行等金融机构的安全评估并获得实际应用。
  论文的工作不仅对提高嵌入式计算系统的安全性和促进嵌入式技术在金融领域的应用有所影响,也对降低我国金融行业的服务成本、促进普惠金融体系的推进有积极作用。
其他文献
介绍通信集成电路相关的硅基CMOS工艺、GaAs HBT与HEMT工艺、SiGe HBT与BiCMOS工艺,介绍东南大学射频与光电集成电路研究所利用多种工艺实现的光纤通信集成电路部分研究成果。
随着网络信息技术迅猛发展,人们尽管有越来越多获取信息的方式,还是抵不住信息过载问题的影响——越来越难以准确、快速地定位到所需要的信息。个性化推荐系统是缓解信息过载问题,满足用户个性化需求的重要手段。针对推荐系统中传统基于用户的协同过滤推荐算法的数据稀疏、冷启动问题,提出了SUBCF_CK算法。相较于传统算法,SUBCF_CK算法主要改进工作如下:为减轻用户-项目评分矩阵的稀疏问题对推荐效果的影响,
学位
基于视频流的图像拼接技术是提取一段视频中的若干关键帧,将关键帧重叠区域的图像进行特征点配准、边界缝合后生成一张完整的拼接图像,该技术在计算机图形学、视频监控、无人机航拍图像、遥感影像等领域展示了广阔的应用前景和价值。随着计算机技术和信息化的快速发展,图像拼接技术可以准确高效地将视频流中的关键信息以图像的方式展现出来,满足实时性的要求。铁路交通监控视频就是其中的典型代表,通过研究图像拼接技术,及时发
学位
随着科学技术的发展、网络化系统的兴起及各类移动设备的普及,人类社会迈向了大数据时代,知识发现和数据工程在广泛的社会活动中发挥着不可或缺的作用。然而,许多现实应用的领域,所学习的数据呈现类的不平衡分布,即一些类(少数类)的样本数目显著地少于其它一些类(大数类)。绝大部分的标准学习算法假设相等的错分代价,当面对复杂的不平衡数据时,它们不能为代表领域价值的少数类提供理想的预测精度。因此,不平衡数据的学习
学位
本文受启发于和企业的智慧医疗合作项目,围绕心脏病的发病特性和心脏病监控中的数据处理问题展开,伴随着云计算、边缘计算等新的计算模型的出现,重新思考现有心脏病监控方式的缺陷,依赖云计算模型提出了新的心脏病监控方式,并针对这一新型心脏病监控方式中的数据处理问题,重点关注了动态心电图的降噪问题以及动态心电图的心律失常检测问题,主要内容介绍如下:  (1)远程心电监控系统;首先综述了国内外关于远程心脏病监控
信息与通信技术领域的不断发展,推动了无人驾驶汽车领域的巨大的进步。无人驾驶汽车有效解决了用户对出行日益提高的安全、便捷、舒适和高效等个性化需求,有着巨大的商业前景和应用价值。无人驾驶技术相关的传感器数据处理,环境感知,深度学习,决策和控制,给无人驾驶汽车的计算能力带来了巨大的压力,因此它对硬件成本和能量的需求也进一步增加。无人车要想成为普通大众买得起的消费品,就必须要降低硬件成本。同时道路汽车功能
学位
在过去十年中,随着无线通信技术与传感技术的进一步发展,无线传感器网络(WirelessSensorNetwork,WSN)在世界各国学术界、工业界和商业界均备受关注,并取得了广泛的进步与应用。在无线传感器网络应用中,位置信息对传感器节点的监测活动至关重要,离开位置信息,感知数据往往是毫无意义的。例如环境监测、目标跟踪和地理路由协议实现等应用都要求节点提供自身准确的位置信息,由此可见,节点定位对无线
优化问题涉及工业、金融、经济、工程等多个领域。优化问题由三个主要的部分组成:目标函数F、变量x=x1,x2,...,xn以及约束条件集。基于这些准则,我们将文献中提出了许多优化问题进行了分类。例如考虑要优化的变量类型时,优化问题可以分为连续优化问题、离散优化问题,甚至可以是混合优化问题。根据约束条件的存在与否,优化问题可以分为只存在边界约束的无约束优化问题,也可以分为存在附加等式或不等式约束的约束
学位
近几年来,大数据在全球迅猛发展,引起了学术界、业界和各国政府的高度关注。大数据的发展带来了重大的发展机遇与技术挑战。一方面,通过有效地管理大数据并分析提取其价值,能够为行业提供高附加值的应用和服务,实现巨大的经济和社会价值。另一方面,大数据在带来发展机遇的同时也带了巨大的技术挑战。传统的计算技术在处理大数据时将面临诸多的技术困难。因此,需要设计并开发面向大数据处理的机器学习、数据挖掘算法,并研究提
在完成人类基因组计划后,人们发现非编码蛋白质编码区远远大于蛋白质编码区,而人体内大量的非编码RNA的源泉就是这些非编码序列,它们在人体中扮演着调控者的角色,与细胞分化、凋亡以及癌变等方面有着重要关系.对miRNA生物学功能及其机制的研究将影响或辐射到遗传学、生理学、免疫学、细胞生物学等多个基础研究领域,成为这些学科新的增长点,推动整个生命科学的发展.随着生物数据的积累和数据挖掘的发展,为计算方法研