基于可信执行环境的智能密码钥匙设计与实现
本文选题:可信执行环境 + TrustZone ; 参考:《西安电子科技大学》2014年硕士论文
【摘要】:随着移动网络技术和移动终端的发展,人们获取信息和处理事务的方式也渐渐由PC端转移到移动终端。近年来,平板电脑、智能手机等的迅速普及使得这些设备越来越多的接触到用户的敏感信息,而这些移动设备操作系统的开放性却无法保证设备的安全,网站账户被盗,银行卡内资金丢失的状况时有发生。可信执行环境TEE(Trusted Execution Environment)——采用硬件支持的隔离执行技术,由独立于智能移动终端操作系统的、隔离的、可扩展的执行环境来负责安全应用的执行。通过在智能终端操作系统中保留一部分进程,随时对操作进行监控,并为可信执行环境中安全程序的开发提供统一的接口,从硬件层次上保证移动终端运行的安全。在手机被ROOT的情况下,TEE环境也不会被破坏,保证了内部敏感数据的安全。本文主要利用TEE的相关技术,在智能移动终端上完成了一个具有数字签名功能的智能密码钥匙,通过结合我们平时使用智能密码钥匙进行签名交易的应用场景详细分析了基于TEE的智能密码钥匙在提高支付系统安全性方面所起的作用。本文首先介绍了支持TEE的ARM TrustZone硬件技术和Global Platform发布的TEE软件结构框架,并详细阐述了TEE中的几项关键技术及其实现函数;其次,利用TEE设计了一个智能密码钥匙,并对其中的智能密码钥匙API、维护工具及智能密码钥匙服务端三部分进行了设计与实现,通过将所有关于密码运算、关键数据存储及可信输入输出功能的实现放入TEE内,保证了数据处理过程的安全;再次,通过结合基于智能密码钥匙安全支付系统详细描述了基于TEE的智能密码钥匙在系统中的工作流程和作用。最后,利用Open Virtualization开源项目实现了基于TEE的智能密码钥匙,并对其进行了功能测试。结果表明该系统具有一定的现实意义。
[Abstract]:With the development of mobile network technology and mobile terminal, the way that people obtain information and deal with affairs is gradually transferred from PC to mobile terminal. In recent years, with the rapid popularity of tablets and smartphones, these devices are increasingly exposed to sensitive information from users. However, the openness of the operating system of these mobile devices cannot guarantee the security of devices, and website accounts are stolen. The loss of funds in the bank card occurs from time to time. Trust execution Environment (tee), a hardware-supported isolated execution technology, is implemented by an isolated, extensible execution environment independent of the intelligent mobile terminal operating system. By keeping a part of the process in the intelligent terminal operating system, monitoring the operation at any time, and providing a unified interface for the development of the security program in the trusted execution environment, the security of the mobile terminal can be guaranteed from the hardware level. Under the condition of cell phone being taken, tee environment will not be destroyed, which ensures the security of sensitive data. In this paper, we mainly use the technology of tee to complete an intelligent password key with the function of digital signature on the intelligent mobile terminal. This paper analyzes in detail the function of the intelligent password key based on tee in improving the security of payment system by combining the application scenario of our usual use of intelligent password key to sign and trade. This paper first introduces the arm TrustZone hardware technology supporting tee and the software framework of tee released by Global platform, and expounds in detail several key technologies and their implementation functions in tee. Secondly, an intelligent cryptographic key is designed by using tee. The intelligent password key API, the maintenance tool and the intelligent password key server are designed and implemented. All the key data storage, key data storage and trusted input and output functions are put into tee by the implementation of all the cryptographic operations, key data storage and trusted input and output functions. The security of the data processing process is ensured. Thirdly, the workflow and function of the intelligent cryptographic key in the system are described in detail by combining with the security payment system based on the intelligent cipher key. Finally, the intelligent password key based on tee is realized by Open Virtualization open source project, and its function is tested. The results show that the system has some practical significance.
【学位授予单位】:西安电子科技大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TN918.4
【相似文献】
相关期刊论文 前3条
1 温研;刘波;王怀民;;基于本地虚拟化技术的安全虚拟执行环境[J];计算机工程与科学;2008年04期
2 敬军;郝福珍;徐东华;;国产自主平台下可信执行环境的设计与实现[J];计算机工程与设计;2012年10期
3 ;[J];;年期
相关会议论文 前1条
1 李亚;康健;李习彬;;政策实验室:政策执行环境的模拟系统[A];西部开发与系统工程——中国系统工程学会第12届年会论文集[C];2002年
相关重要报纸文章 前10条
1 本报记者 李旭阳;构建移动终端可信执行环境[N];计算机世界;2014年
2 山东省东营市中级人民法院 李贯英 山东省东营市东营区人民法院 王丽;依法协助执行 优化执行环境[N];人民法院报;2013年
3 ;金华法院执行环境专项整治出成效[N];人民法院报;2003年
4 岳跃国;执行环境标准岂容玩猫腻?[N];中国环境报;2014年
5 记者 黄献安;浙江不断优化执行环境[N];人民法院报;2004年
6 记者 张宽明 通讯员 晏祥龙;荣辱观教育优化宿迁执行环境[N];人民法院报;2006年
7 本报记者 张羽馨;淮安:外抓执行环境 内抓规范管理[N];江苏法制报;2006年
8 记者 赵向南 通讯员 金俊贤;俺村街道不比城里差[N];山西日报;2003年
9 住房和城乡建设部副部长 齐骥;健全制度 加强配合 创造良好执行环境[N];人民法院报;2008年
10 记者 黄献安 通讯员 余建华;浙江提出提高六个方面能力[N];人民法院报;2005年
相关硕士学位论文 前5条
1 张亚飞;基于可信执行环境的智能密码钥匙设计与实现[D];西安电子科技大学;2014年
2 黄泽群;面向融合的业务平台中业务执行环境的优化设计与实现[D];北京邮电大学;2008年
3 王熙友;ARM TrustZone安全隔离技术研究与应用[D];电子科技大学;2013年
4 龚涛;基于SOA的泛在多节点业务协同执行环境的研究与实现[D];北京邮电大学;2013年
5 肖汉波;CPU/GPU异构多核虚拟执行环境框架的设计与实现[D];上海交通大学;2010年
,本文编号:2064737
本文链接:https://www.wllwen.com/kejilunwen/wltx/2064737.html