移动终端安全芯片若干问题研究及其在移动支付中的应用

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:x1ete
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文从移动终端的安全问题出发,研究如何通过移动终端安全芯片提高终端系统的安全性,并将文中提出的新思想和国内外先进的研究成果结合起来,实现了完整的移动终端安全芯片解决方法,同时将其应用到移动支付领域中,并提出了一个更加安全便捷的移动支付策略。   文中通过算法的改进和优化,设计并实现了移动终端安全芯片的高级加密标准(AES)模块,结合系统其他各部件,使我们实现的安全芯片具有完备的功能和良好的性能;同时还提出了一种多层次、多通路的安全芯片引导过程,结合国内外的前沿规范,实现了移动终端安全芯片固件,从而形成了完整的片上系统(SOC);并针对该片上系统的应用环境,设计并实现了通信接口、驱动程序和应用编程接口(API),为移动终端的安全问题提供了完整的安全芯片解决方法;基于上述方法,我们研究了移动支付的安全问题,开发了一套基于移动终端安全芯片的短信支付系统,同时提出了一个更适合未来移动支付运营的支付策略。本课题取得主要成果有以下几方面:   1、高级加密标准算法的实现和优化   作为本研究课题的基础,移动终端安全芯片硬件部分的功能和性能起着至关重要的作用。文中以实验室与ZTEIC合作开发的安全芯片为背景,对芯片中的AES模块做了深入研究,通过算法改进和实现优化,提高了该模块的运算能力,并且降低了时间和空间开销。这些改进和优化包括:系统加密算法的改进、流水线工作方式的引入、以及密钥调度。结合安全芯片的其他部件,通过与国际上其他同类产品的比较,证明了其功能、性能和成本上的优势。通过对实验结果分析,证明该芯片无论功能、功耗、接口,还是性能、成本都非常适合应用于移动终端。   2、基于TPM固件的MTM实现和改进   目前,国际上较先进的移动终端安全规范是可信计算组织(TCG)推动的移动可信模块(MTM)规范,虽然我国也在加紧相关领域的研究和规范的制定,但仍未有相关草案推出。因此,在此MTM规范基础上积极开展研究,基于逐层度量控制权上移的思想,通过引入“层次结构表”,改进了一种基于MTM的远程安全引导过程,实现了终端系统的多层次、多通路灵活引导。之后,在分析并比较了MTM各种实现方法后,从中选择了高效、可靠、低代价的最优方法实现了移动终端安全芯片固件。测试结果表明,我们实现的固件代码完全符合国际上先进的规范和测试标准。   3、通信接口、驱动和API的设计和实现   移动终端安全芯片的硬件和固件相结合,称为片上系统(SOC)。为实现一个完整的移动终端安全芯片解决方法,还需要提供芯片与上层应用程序的通信接口、驱动程序以及API。文中在嵌入式Linux和OMAP1610应用环境下,参考国内外流行接口,选择了I2C总线并实现了通信协议;之后,根据Linux系统、I2C总线和安全芯片的特点,将MTM抽象成了字符设备,并设计完成了驱动程序;进一步,通过IO控制系统调用封装了3个API函数,编写了动态链接库来方便应用程序与安全芯片的数据通信。测试表明了以上成果的正确性和易用性。   4、基于移动终端安全芯片短信支付系统的设计和实现   为解决目前阻碍移动支付应用发展的安全问题,将上述研究成果应用到移动支付领域中。在分析移动支付的研究现状后,选择短信支付作为本课题研究的方向。将移动终端安全芯片和已有方案结合起来,很好的解决了已有方案中的安全问题。在实现了一个基于移动终端安全芯片的短信支付系统(包括客户端和服务器端)后,我们又设计了一个更加安全方便合理的移动支付策略,有利于系统的应用和推广。最后通过与已有系统的比较,给出了系统优点和应用前景分析。
其他文献
P2P流媒体是指把P2P技术应用于流媒体领域而形成的一种新兴的网络服务。在P2P流媒体系统中,由于网络的异构性(节点之间带宽的不对称等)、网络带宽的抖动、网络结构的动态性(节
个性化场所语义识别是将家、学校等个性化场所语义赋予某个具体地理位置的过程[1],对提供更加智能的基于位置服务有着重要意义。然而,现有的个性化场所语义识别方法往往陷入对
大规模数据集的访问和计算使得OLAP查询往往需要付出高昂的时间代价。本文主要研究信息网格环境中分布式OLAP查询处理面临的两个重要问题:   (1)如何有效利用数据源计算能
当前互联网存在诸多弊端,需要通过革新来适应不断变化的需求。由钱华林研究员提出的层次式交换网络是一种全新的网络理论,从体系结构的高度解决了现有互联网的许多问题。层次式
多核处理器(Chip Multi-Processor,简称CMP)逐渐成为微处理器的主流。高效的片上数据传输系统对多核处理器设计至关重要,并且随着半导体生产工艺的不断进步成为阻碍处理器性能
VoIP第三方交换中心旨在为VoIP运营商提供一个第三方的独立的交换平台,方便VoIP运营商之间进行互联互通,同时,也为国家规范VoIP市场,对VoIP进行有效的监管提供一个可行的解决方案
结构化信息标准推进组织(0rganization for the Advancement of Structured Information Standards,0ASIS)制定的安全性断言标记语言(Security Assertion Markup Language,SAML
随着计算机图形学和虚拟现实技术的不断发展,大规模虚拟场景的实时交互绘制技术在模拟仿真以及三维交互设计等方面表现出日益广泛的应用,成为诸多研究领域面临的基本问题。近年
基于Linux远程桌面系统的音频应用,不仅是教育、电子政务、军事等领域的基本要求,同时也是满足个人Linux桌面运行环境的要求,它与Linux本地桌面系统音频应用有着巨大的差别。在L
随着化学计算和计算机技术发展,越来越多的软件被开发出来应用于化学计算、分子可视化、分子建模及化学数据库检索等领域,如何有效整合不同的化学软件为用户提供一个既可用于