移动智能终端远程证明方案研究与设计

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:keremslr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着移动智能终端的普及和移动互联网的飞速发展,移动智能终端逐渐取代传统计算机平台成为人们的主要计算平台,渗透到人们生活的方方面面。在给人们生活带来巨大方便的同时,其安全问题也愈趋严重。传统PC终端安全防护技术倾向于保护终端数据安全,而无法建立移动互联网更为广泛的终端信任。移动可信计算技术是解决这方面问题的新思路,它能够基于硬件安全模块在本地构建安全可信的执行环境,并通过远程证明构建起网络通信实体之间的相互信任,这方面的研究目前成为了移动智能终端安全研究热点。本文将在移动智能终端安全体系架构的基础上,研究通过移动可信计算技术安全机制保障移动智能终端与服务提供商之间的安全通信。  本文关注移动智能终端的安全技术,其主要研究内容包括:移动智能终端的安全引导和远程证明。安全引导是终端安全保障技术的基础,是其他安全机制得以正确实施的前提条件。在实现了安全引导的终端系统中,操作系统镜像及引导环境会被度量验证,确保操作系统不会引导到一个未知的状态。目前安全引导方案技术实现和硬件体系架构密切相关,使得应用范围受到一定的限制。远程证明是移动可信计算提供的核心功能之一,能实现信任从终端向网络的扩展,远程服务端通过判断当前终端平台运行环境的完整性状态,验证其是否符合验证者的安全策略。远程证明技术能保证服务提供方数据只会被符合安全策略的移动智能终端访问,从而保障服务提供方数据安全和用户隐私。然而现有的远程证明方案主要针对传统计算机平台设计,不能很好的应对移动终端环境中软件频繁更新和多个服务提供商有不同需求的问题。  在安全引导方面,本文通过研究移动嵌入式设备的安全引导机制和U-Boot引导流程,将安全启动机制增加到移动智能终端的启动流程,在U-Boot的基础上实现了安全引导系统。该方案对终端设备硬件架构要求较小,为移动终端设备实现安全引导提供了一种较为通用的方式。在远程证明方面,本文设计并实现了一种基于行为的远程证明方案,和传统远程证明方案相比,通过将移动智能终端应用程序的静态特性的评估改成了动态行为的限制,能有效应对移动智能终端中软件频繁更新的问题。此外,该方案允许多个服务提供商自定义验证策略,从而满足不同服务提供商对终端运行环境的安全需求,比传统远程证明方法具有更强的适用性。在远程证明方案的基础上实现了移动智能终端的远程证明原型,系统实验测试的评估结果表明本方案兼具较高的系统性能和安全性。
其他文献
立体视觉注意是人类视觉在信息处理过程中一个重要阶段,可以让人有效地去处理有意义的信息,自动过滤无意义或较少意义的信息。因为视觉注意的重要性,视觉注意分析得到了很多
学位
图像与视频是表达真实场景而且易于获取的的重要媒体。基于图像变换以生成新的模型或动态模型是计算机图形学与图像处理中重要的研究课题,多年来受到广泛的关注与研究。基于图
假块污染攻击(fake block attack)是一种严重破坏P2P文件共享网络的攻击方式。假块污染攻击者在客户端下载文件时,提供非用户期望的数据,导致客户端下载文件失败。这种攻击方
公共上机实验环境是一种广泛存在的计算机(群)应用方式。以校园机房的计算机实验教学活动为例,长期以来,参与教学实验的教师,学生用户没有动态,自主的构建个性化上机实验环境
物联网技术通过各种传感器对环境信息进行全面采集,按照约定的协议,通过现有的网络技术,把信息传送到应用平台进行处理,实现对物体的智能化控制。物联网技术正逐步得到发展,
RPKI(Resource Public Key Infrastructure,互联网码号资源公钥证书体系)是一种用于保障互联网基础码号资源(包含IP地址、AS号)安全使用的公钥基础设施。通过对X.509公钥证书扩
形式验证的方法主要有模型检测和演绎推理两种。模型检测的优点是验证过程是自动的,缺点是具有状态爆炸问题,不利于处理大型系统。演绎推理具有可以处理无穷状态系统的优点,但验
在作为LTE-Advanced系统的一项关键技术的协作多点传输(CoMP)技术中,在地理位置上分离的多个传输点,协同参与为一个终端的数据传输或者联合接收一个终端发送的数据,从而降低
股市波动风险的复杂性和不可预测性很大程度上影响着投资者决策,容易造成选股不当、投资规模和比例配置失误,以至难以实现收益最大化。本论文旨在揭示中国股市波动性的特性、进