当前位置:主页 > 科技论文 > 计算机论文 >

基于可信计算技术的嵌入式安全终端的研究与实现

发布时间:2020-07-05 04:07
【摘要】: 网络在我们的生活中扮演着重要角色,网络连接起来的设备和应用程序越来越多,不仅仅包括各种服务器、台式计算机、笔记本电脑,还包括我们的手机、掌上电脑和各式各样的嵌入式设备。虽然网络为计算机业的发展带来了无穷的机遇和发展空间,但我们不得不面对一个很严峻的问题:这些连接在网络中的设备极有可能会受到攻击。在这样一个网络互连的时代,信息交互如此频繁,如何保护存储或传输的信息不被窃取或篡改?如何保证我们的系统和应用程序能正常安全的运行?这些问题日益引起人们的关注。 人们很早就开始着手网络安全技术和台式计算机安全技术的研究,而且也取得了一定的成就,然而对于嵌入式系统来说,由于其系统资源有限、处理能力不强,在增强嵌入式安全性方面的研究才刚刚起步。 到目前为止,大多数实现嵌入式安全方案的措施都集中在为操作系统构建安全特性。然而操作系统是开放定义,且非常复杂的软件系统,因此仅仅基于OS来提供可靠的安全性是很困难的。 另一种选择是增加硬件安全性模块。纯粹通过硬件方案解决,在CPU设计中加入安全性能的方案显然不够灵活,不能针对新的安全功能进行调整,而且会增加设计的生产成本,对功耗产生不利的影响;若通过增加片外硬件,如存储器或协处理器,这种方法同样会增加成本和复杂性,而且不能保证片外器件的信号完整性——硬件可能被移除或被干扰。 正因为缺乏跨平台的公共安全单元,嵌入式安全措施的实现一直以来成本很高,至今没有一种标准的安全解决方案。 本文旨在研究基于可信计算技术的嵌入式安全解决方案,在现有解决方案的基础上构建一种嵌入式安全终端,并利用该安全终端实现具体应用系统——网络多媒体安全播控系统——来验证安全终端的可用性。 本文首先分析了在嵌入式系统中增加安全性的必要性和重要性,然后具体介绍目前基于可信计算技术的嵌入式安全解决方案,对其实现原理和特性作一定的分析和对比。接着本文在上述研究工作的基础上,提出嵌入式终端上公共安全架构的设计方案。最后利用构建的安全终端实现网络多媒体安全播控系统,利用安全终端实现媒体文件的播放和存储,以及和媒体服务器之间的交互。安全播控系统的设计参考OMA DRM 2.0标准,主要功能有客户端身份认证、媒体内容保护和存储,以及播放监控等。利用该安全播控系统的实现来证明嵌入式安全终端的正确性和可用性。 本文的主要贡献有: 1.对几种基于可信计算技术的嵌入式安全解决方案作了深入的分析和研究,可供业界参考。 2.基于ARM的TrustZone技术构建出嵌入式安全终端,给出了该安全终端的系统架构、具体设计和参考实现。 3.设计和实现了网络多媒体播放系统,包括该系统的认证流程,媒体保护措施和内容存储管理。为如何构建具有安全性的网络多媒体播放系统,提供了一种可行的方案。论文的结果在一定程度上可为相关科研项目或者相关领域的应用提供参考解决方案。
【学位授予单位】:华东师范大学
【学位级别】:硕士
【学位授予年份】:2007
【分类号】:TP368.11
【图文】:

硬件结构图,硬件结构图


为了提高TMD的安全性,硬件平台上必须包含TCG组织定义的即M硬件模块或是同类模块。作M模块保证设备上电后的启动过程是安全的,这样才能保证TMD在一个安全的环境下执行。TMD单CPU的硬件结构图见图2一1。专专专图2一 1TMO的单CpU硬件结构图

总体结构,硬件,模块,COS系统


TPM是一款soC(system一on一Chip)芯片,内部集成了epU核、双M、ROM、Flash、加密算法协处理器、随机数生成器等模块,COS系统和配套的应用软件,主要用于完成计算机平台可靠性认证、用户身份认证、数字签名等功能[l0]。其硬件结构描述如图2一2所示。

【引证文献】

相关期刊论文 前1条

1 陈建勋;侯方勇;李磊;;可信计算研究[J];计算机技术与发展;2010年09期

相关硕士学位论文 前5条

1 王博;基于TPM的嵌入式可信终端的研究与设计[D];电子科技大学;2011年

2 李成明;云计算中可信虚拟存储的研究[D];大连理工大学;2011年

3 陆建新;可信存储及其在安全数据管理中的应用研究[D];上海交通大学;2007年

4 周培莹;可信I/O资源访问控制策略研究与应用[D];南京理工大学;2009年

5 张心;基于可信计算技术的嵌入式安全保护体系研究[D];华中科技大学;2009年



本文编号:2742059

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/jisuanjikexuelunwen/2742059.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户8e2e4***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com