增强存储保护的可信计算架构研究

来源 :中国航天第二研究院 航天科工集团第二研究院 | 被引量 : 0次 | 上传用户:haolong12345
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和计算机网络的飞速发展,现实世界越来越依赖于计算机系统。防止病毒对计算机系统的破坏、黑客对机密信息的窃取,加强计算机系统的安全性,更好的保护计算机内部的数据信息已成为当前信息安全领域新的挑战。  单纯采用软件层面的防护不能完全保证计算机系统的安全。相比之下,可信计算[1](Trusted Computing)通过在计算机硬件中加入新的安全芯片,为系统提供一个更为严密的基础架构,对系统安全环境的启动进行有效的维护、对系统执行的程序进行限制性保护、对系统储存的加密或敏感数据进行严密的管理、提供有效的主机身份认证、建立安全的网络作业环境,使整个计算机系统成为可信赖的执行环境。  然而如今的可信计算架构本身也存在一些亟待解决的问题,这主要包括软件的动态度量理论的不完善和对存储空间保护的不足。可信计算中信任链的传递机制有一个较大的漏洞就是无论是静态度量还是动态度量,都只能保证软件在加载时的可信,而在度量过后,软件则完全暴露在未知的运行环境中,软件的运行空间极有可能会遭到破坏,窃取或者篡改。而具有DMA功能的总线主设备的威胁程度最高。因此本文选择了可信计算中存储保护这一薄弱环节作为研究方向。  本文通过对可信执行技术的研究,并结合目前流行的虚拟化技术,提出了一种增强存储保护的可信计算架构。通过对平台地址空间的划分,加入了支持可信启动的专用配置空间,保证了平台配置的正确性和加载过程的安全性;通过动态地度量加载可信虚拟机管理器,保证虚拟机执行环境的安全性;利用虚拟化技术实现内存多域的安全隔离,分割域独立运行,从而保证了软件的安全运行环境;加入了DMA保护硬件,从而从硬件上实现了DMA访问的合法性认证。在此基础上设计了硬件平台模拟验证了动态度量启动的过程和DMA保护机制。
其他文献
随着互联网的快速发展以及各类智能终端的不断普及,家庭或工作局域网环境下的各类终端设备也逐渐增多。为了充分利用各类设备,提升用户体验,多屏互动等跨设备使用硬件资源的应用
目前大多数人脸识别的算法都是基于灰度图像提出的,即使对于彩色图像,也是先转换为灰度图像,再进行人脸识别的。目前研究已经证实,彩色信息对于人脸识别提供了重要的信息,当人脸图
随着集成电路技术的发展,芯片技术得到快速的发展,计算机技术也发展到有史以来的最高点,计算机也日益普遍成为人们生活的一种工具,它以快速、方便、易用著称。但同时它的功耗问题
随着现代网络通信技术的发展,信息安全问题日益突出。智能卡作为一种便捷的工具,在应用系统中主要扮演着两个重要的角色:身份性和安全性。这使得智能卡一方面可以方便地识别出系
随着信息技术的迅猛发展,人们在享受信息系统所带来的巨大利益的同时,也面临着信息安全问题的严峻考验。其中,重要信息系统的安全尤为重要,若其安全性受到破坏,将严重影响社会秩序
近年来,随着互联网的飞速发展,互联网广告作为互联网公司的主要盈利模式也得到了工业界和学术界的广泛关注。与传统广告不同的是,互联网广告可以利用数据挖掘,信息检索和机器学习
“脑-机接口”系统(Brain-Computer Interface,BCI)是一种全新的人机接口方式,它直接从大脑获取与外界通讯的信息,并将人类的思维状态与计算机处理系统建立关联。能够反应大脑思
可信计算技术通过从体系架构上建立攻击免疫机制,实现计算平台安全、可信赖运行。可信计算技术目前已经得到了普遍应用。随着可信计算技术的发展,其应用已经扩展到了新的平台与
虚拟现实是由计算机图形学、人机交互技术、传感器技术、计算机仿真、人工智能、计算机网络等多个学科交叉综合产生的学科。目前,在虚拟现实与人机交互领域亟需解决的问题之一
随着计算机技术的不断推广和深入,计算机中涉密数据的安全越来越得到人们的关注。如何有效的保存、读取和传输这些数据已成为科研单位、企业、军事单位等面临的关键问题。传统