USB存储设备安全机制的研究与实现
本文关键词:USB存储设备安全机制的研究与实现
【摘要】:USB(Universal Serial Bus)总线协议是标准化外设与主机连接的通用外部总线标准。伴随着USB设备类型越来越复杂,传输速度越来越快,USB存储设备的安全性问题逐渐成为一个被广泛关注的焦点。虽然已有研究者提出针对USB存储设备的安全协议,但尚存不足之处,更为全面的、效率更好、安全性更高的身份认证协议有待研究。本文针对目前的USB存储设备攻击类型,改进并实现一种安全性能更高的USB存储设备安全协议,主要工作包括以下几个方面:(1)研究了USB存储设备安全协议以及加解密算法,重点研究了USB存储设备增强式三要素安全协议。结合课题需求,分析当前USB攻击方式及防范措施,指出现有USB存储设备安全协议存在的安全隐患。(2)改进USB存储设备安全协议,提高协议的安全性,降低协议的复杂性和运算代价。首先,协议采用初始密钥的方式建立安全信道进行密钥协商,从而保障初始信道的安全,进一步保障协商密钥的安全,防止中间人攻击。其次,采用身份认证服务器(AS)进行身份认证,由于设备芯片不存储任何与身份认证相关的信息,从而可以预防针对设备芯片的攻击。再次,改进的协议既可以独立工作也可以和基于硬件的身份认证方式相结合,同时服务器可以扩展设备挂失、远程文件删除等实用功能,具有良好的功能扩展性和灵活的应用场景。最后,对改进协议进行安全性评估和运算成本分析,并与现有的协议进行对比。(3)改进的USB存储设备安全协议实现分为设备端、主机端以及AS端三部分,其中USB存储设备的硬件部分基于MSP430F5529、片外Flash及相应的外围电路。USB设备端采用MSD与HID组成的USB复合设备,实现模块驱动、加密传输、加密存储等功能,其中HID设备负责完成文件密钥的加密传输,防止USB通道窃听攻击。AS端选用预线程并发式的设计方案,实现任务队列管理、工作线程管理和安全协议AS端功能等部分。主机端实现HID设备枚举、HID通道建立及传输、安全协议客户端功能等部分。安全协议系统的测试与实际运行结果显示改进协议的有效性,系统运行状况良好,满足客户的需求。
【学位授予单位】:电子科技大学
【学位级别】:硕士
【学位授予年份】:2016
【分类号】:TP334.7
【相似文献】
中国期刊全文数据库 前10条
1 ;企业面临严重端点设备安全风险[J];办公自动化;2009年21期
2 彭光明;;关于强化电网设备安全管控的思考[J];通讯世界;2014年02期
3 ;谨防网络潜在风险,时刻关注移动设备安全[J];办公自动化;2014年11期
4 刘晴;;谨防网络潜在风险 时刻关注移动设备安全[J];计算机与网络;2014年11期
5 刘东;;化学企业设备安全生产管理的措施分析[J];科技传播;2013年13期
6 ;企业面临普通端点设备安全风险[J];微电脑世界;2009年11期
7 落红卫;魏亮;徐迎阳;;可穿戴设备安全威胁与防护措施[J];电信网技术;2013年11期
8 张钊;黄小虎;周宝忠;郝建军;;云计算在特检领域的应用[J];中国信息界;2011年09期
9 王新华;杨兆瀚;黄国健;刘金;王东辉;;特种机电设备安全检测、监测与风险管理研究进展[J];自动化与信息工程;2013年01期
10 严霄凤;;基于可信根的移动设备安全研究[J];信息化研究;2013年06期
中国重要会议论文全文数据库 前8条
1 贺小明;沈立伟;;对企业特种设备安全监控的研究[A];第五届设备管理第八届设备润滑与液压学术会议论文集——《设备管理设备润滑与液压技术》[C];2004年
2 钟群鹏;张峥;骆红云;有移亮;;特种设备安全发展的若干问题和建议[A];压力容器先进技术——第七届全国压力容器学术会议论文集[C];2009年
3 肖广云;;学《中华人民共和国特种设备安全法》之我见[A];《中国电力认证》2013年第3期(总第38期)[C];2013年
4 陈钢;陶雪荣;丁克勤;;承压类特种设备安全科技发展战略研究[A];第六届全国压力容器学术会议压力容器先进技术精选集[C];2005年
5 王虹;赵晓鹏;张玉明;宋红;;接地是人身安全电子设备安全的可靠保证[A];2007第二届全国广播电视技术论文集2(下)[C];2007年
6 张纲;;特种设备安全与事故预防[A];2006年全国失效分析与安全生产高级研讨会论文集[C];2006年
7 陈郁韩;顾惠平;陈建中;;医疗设备安全使用体系的构建[A];中华医学会医学工程学分会第十次学术年会暨2009中华临床医学工程及数字医学大会论文集[C];2009年
8 周俊云;;关于大机施工效率和设备安全的几点思考[A];铁路大型养路机械论文集[C];2005年
中国重要报纸全文数据库 前10条
1 曾星;特种设备安全知识进校园[N];中国国门时报;2007年
2 邱涛 施向军;张家港政府部门积极保障设备安全[N];中国纺织报;2013年
3 山西临汾市质监局局长 乔宝贵;突破难点促进特种设备安全[N];中国质量报;2013年
4 本报评论员;用法律保障特种设备的安全[N];人民日报;2013年
5 实习生 包中强;市政协综合视察特种设备安全工作[N];内江日报;2013年
6 记者 闫婷婷;我市特种设备安全监管工作取得实效[N];长治日报;2013年
7 菏泽市人民政府副市长 刘国生;“三位一体”推进特种设备安全工作[N];菏泽日报;2014年
8 记者 史玉成;细化方案突出重点 保障特种设备安全[N];中国质量报;2014年
9 赖朝华;加强特种设备安全监管势在必行[N];承德日报;2007年
10 夏文俊;送特种设备安全知识进校园[N];中国质量报;2006年
中国硕士学位论文全文数据库 前10条
1 陈畅;特种设备安全风险控制研究[D];南昌大学;2015年
2 孙为钢;铁路行车房建设备安全风险管理研究[D];中国铁道科学研究院;2015年
3 刘斌;我国特种设备安全监管研究[D];西北大学;2015年
4 张慧敏;USB存储设备安全机制的研究与实现[D];电子科技大学;2016年
5 胡广敬;白银公司特种设备安全风险的控制研究[D];兰州大学;2011年
6 潘登;湖南省特种设备安全监管研究[D];湖南大学;2011年
7 孙连凯;基层特种设备安全监管研究[D];天津大学;2012年
8 邵玲;我国特种设备安全监管问题探究[D];吉林大学;2014年
9 古志卿;中山市承压类特种设备安全监管的问题与对策研究[D];华南理工大学;2014年
10 阮洪锋;M市特种设备安全政府监管问题研究[D];华南理工大学;2014年
,本文编号:1193695
本文链接:https://www.wllwen.com/kejilunwen/jisuanjikexuelunwen/1193695.html