当前位置:主页 > 科技论文 > 软件论文 >

TSSP:一种TrustZone架构中的会话调度方案

发布时间:2018-11-17 10:33
【摘要】:针对TrustZone架构中,恶意CA长时间占用会话资源引起DOS攻击的问题,提出了一种TrustZone架构中的会话调度方案(TSSP)。结合TrustZone会话执行的特点,给出了会话等待队列、执行队列的构建方法,同时引入了等待队列会话优先级、执行队列会话剩余价值的计算方法,在此基础上,对会话调度策略进行详细的阐述。通过实验证明了本方案能够保证高优先级的会话优先执行,同时能够有效抵抗由于恶意CA长时间占用会话资源引起的DOS攻击。最后,从安全与性能两个方面对加入会话调度机制后的系统进行评估。实验结果表明,加入调度机制后,在保证系统安全性的基础上,增加的性能开销在0.01~0.27 s之间。
[Abstract]:In order to solve the problem of DOS attack caused by malicious CA using session resource for a long time in TrustZone architecture, a session scheduling scheme (TSSP). In TrustZone architecture is proposed. According to the characteristics of TrustZone session execution, this paper gives a method of constructing session waiting queue and execution queue, and introduces a method to calculate the residual value of queue session by introducing the priority of waiting queue session and executing queue session. The session scheduling strategy is described in detail. Experiments show that this scheme can guarantee high priority session priority and can effectively resist the DOS attack caused by malicious CA which takes up session resources for a long time. Finally, the system after session scheduling is evaluated from two aspects: security and performance. The experimental results show that after adding the scheduling mechanism, the additional performance overhead is between 0.01 and 0.27 s on the basis of ensuring the security of the system.
【作者单位】: 武汉大学计算机学院;空天信息安全与可信计算教育部重点实验室;
【基金】:国家“863”计划资助项目(2015AA016002) 江苏省自然科学基金青年基金资助项目(BK20130372) 国家“973”计划资助项目(2014CB340600)
【分类号】:TP309

【参考文献】

相关期刊论文 前3条

1 郑显义;李文;孟丹;;TrustZone技术的分析与研究[J];计算机学报;2016年09期

2 金瑛棋;吴俊敏;赵小雨;;公平性考虑的短作业优先内存调度策略[J];计算机工程;2012年20期

3 卢锡城;李根;卢凯;张英;;面向高可信软件的整数溢出错误的自动化测试[J];软件学报;2010年02期

【共引文献】

相关期刊论文 前9条

1 李晓策;;移动平台可信技术研究现状分析[J];电子世界;2016年21期

2 王伟光;曾庆凯;孙浩;;面向危险操作的动态符号执行方法[J];软件学报;2016年05期

3 许瑾晨;郭绍忠;黄永忠;王磊;周蓓;;浮点数学函数异常处理方法[J];软件学报;2015年12期

4 孙浩;曾庆凯;;整数漏洞研究:安全模型、检测方法和实例[J];软件学报;2015年02期

5 邱相存;臧洌;杨丹;董国良;;基于进程执行时间的多级反馈队列调度算法[J];科学技术与工程;2015年01期

6 邱相存;臧洌;杨丹;董国良;;实时系统调度算法综述[J];计算机与数字工程;2014年12期

7 张帆;张聪;徐明迪;杨捷;;基于静态插装和约束求解的整数漏洞检测[J];华中科技大学学报(自然科学版);2014年11期

8 惠战伟;黄松;嵇孟雨;;基于程序特征谱整数溢出错误定位技术研究[J];计算机学报;2012年10期

9 张明杰;雷迅;宋恒;李强;;操作系统共享数据临界保护正确性测试方法[J];北京航空航天大学学报;2011年10期

【二级参考文献】

相关期刊论文 前2条

1 张玉清;王凯;杨欢;方U喚,

本文编号:2337464


资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/ruanjiangongchenglunwen/2337464.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户6c751***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com