基于固件的终端控制系统的研究
发布时间:2017-08-13 05:33
本文关键词:基于固件的终端控制系统的研究
【摘要】:随着网络技术快速发展,内网已成为企业工作管理的核心网络,可以实现资源共享,便捷管理,大大提高工作效率。与此同时违规外联、未授权接入、用户违法操作等现象严重威胁着终端系统安全。计算机终端控制,就是利用网络对终端进行验证,以确保只有合法主机才能够访问网络,并且使用控制程序完成对终端的控制,从而保证内网安全。目前有许多厂商开发了终端控制系统,可是终端控制能力有许多不足。传统方案基本使用的方式为将程序植入终端计算机的操作系统中,达到控制目的。这种方案中,控制程序存储于终端操作系统中,恶意用户可能对其进行破坏修改,使程序功能失效。仅仅建立在操作系统上的传统控制方案已不能满足计算机发展的安全需要,终端控制需要扩展到固件层,实现计算机系统源头的终端控制,为计算机系统提供更基础、更安全的控制机制。设计了一种全新的计算机终端控制解决方案,将终端控制的客户端从操作系统中前移到了UEFI BIOS,从而实现了终端在进入操作系统阶段之前就接受控制。本方案研究了在固件层实现控制程序的安全传输、终端代码的存储保护和独立运行机制。基本方法是控制程序被存储在服务器,客户端启动固件层,使用网络连接到服务器,进行身份认证和接收控制文件,接受控制文件的控制,增强了系统的控制能力与代码的隔离性。终端控制程序在客户端可以不依赖服务器端而独立运行。此外,本方案还结合了身份认证和可信计算技术,使系统功能更加完善。论文首先论述了UEFI及终端控制相关技术,并介绍了UEFI平台的应用程序运行机制与实现原理;其次,针对UEFI独特的环境提出了终端控制系统的解决方案;而后,详细阐述了方案的系统架构和各模块的功能与实现;最后,提出了解决方案在未来的发展和改进之处。
【关键词】:终端控制 UEFI 可信计算
【学位授予单位】:北京工业大学
【学位级别】:硕士
【学位授予年份】:2016
【分类号】:TP273
【目录】:
- 摘要4-5
- Abstract5-9
- 第1章 绪论9-15
- 1.1 研究背景9-10
- 1.1.1 BIOS的历史和发展9-10
- 1.1.2 终端控制技术10
- 1.2 研究意义10-11
- 1.3 国内外研究现状11-12
- 1.3.1 国外研究现状11
- 1.3.2 国内研究现状11-12
- 1.4 主要研究内容12
- 1.5 论文章节结构12-15
- 第2章 UEFI BIOS相关基础知识15-27
- 2.1 UEFI相关知识介绍15-17
- 2.1.1 传统BIOS方案的局限15-16
- 2.1.2 UEFI背景介绍16-17
- 2.2 UEFI框架结构17-20
- 2.2.1 UEFI基本层次架构17-19
- 2.2.2 UEFI协议19
- 2.2.3 UEFI句柄数据库19-20
- 2.3 UEFI的启动流程20-23
- 2.4 UEFI BIOS网络平台体系23-26
- 2.4.1 UEFI BIOS网络体系结构。23-24
- 2.4.2 TCP/IP网络协议栈24-25
- 2.4.3 UEFI服务绑定25-26
- 2.5 本章小结26-27
- 第3章 系统总体设计27-33
- 3.1 传统解决方案中存在的问题分析27
- 3.2 总体设计27-31
- 3.2.1 需求分析27-28
- 3.2.2 设计目标28-29
- 3.2.3 方案的选择29-30
- 3.2.4 总体模块框架30-31
- 3.3 本章小结31-33
- 第4章 系统详细设计与实现33-55
- 4.1 开发环境介绍与配置33-34
- 4.2 客户端设计与实现34-48
- 4.2.1 客户端架构34-35
- 4.2.2 客户端运行流程35-37
- 4.2.3 客户端模块设计37-48
- 4.3 服务器端设计与实现48-54
- 4.3.1 服务器端运行流程49-51
- 4.3.2 服务器端重要模块的设计51-54
- 4.4 本章小结54-55
- 第5章 系统实验与测试55-65
- 5.1 关键实验55-58
- 5.1.1 控制策略文件传输实验55-56
- 5.1.2 控制策略文件加解密实验56-58
- 5.1.3 控制策略文件自动运行实验58
- 5.2 系统演示58-63
- 5.2.1 服务器端58-61
- 5.2.2 客户端61-63
- 5.3 本章小结63-65
- 结论65-67
- 参考文献67-71
- 攻读硕士学位期间所发表的学术论文71-73
- 致谢73
【相似文献】
中国期刊全文数据库 前2条
1 沈文博,陆增援,吴义宝,刘树彬,王砚方,李占有;基于VXI总线的宽带测试仪终端控制系统研制[J];数据采集与处理;2003年02期
2 ;[J];;年期
中国硕士学位论文全文数据库 前5条
1 罗文嘉;星间激光通信终端控制系统设计及其性能分析[D];哈尔滨工业大学;2016年
2 赵小桐;基于固件的终端控制系统的研究[D];北京工业大学;2016年
3 李顺;嵌入式智能车载多媒体终端控制系统的设计与实现[D];东北大学;2012年
4 朱建刚;潍柴企业网络终端控制系统的建设与管理[D];中国海洋大学;2013年
5 孟敏;基于ARM的变电站移动终端控制系统的设计与实现[D];大连理工大学;2006年
,本文编号:665657
本文链接:https://www.wllwen.com/kejilunwen/zidonghuakongzhilunwen/665657.html