基于可信平台启动过程的恢复机制的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:zlqf757299
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的信息安全系统主要防止外部的入侵攻击,与现在信息安全主要来自内部的威胁的实际不相符。随着信息安全系统的发展,产生了可信计算。可信计算是为了从根源上防止各种安全隐患的问题发生。  目前对可信计算的研究主要集中在底层信任链传递和应用层安全的研究上。对于可信平台发生故障后的处理研究并不是很多,但是可信平台与普通平台一样,也是会出现故障的,当可信平台出现故障,会根据管理员策略使可信平台工作在非可信工作模式下,这并不符合可信计算的理念。因此论文提出了针对可信平台启动过程中的故障恢复机制,保证可信平台始终工作在可信模式下,并针对可信平台故障恢复机制研究过程中的问题展开讨论。  论文首先介绍了可信平台的相关概念,对可信平台底层信任链传递进行介绍。并对在可信平台上广泛使用的SELinux操作系统存在的问题进行分析,提出权限撤销的方案,增强了可信平台的安全性。通过对可信平台启动过程进行详细分析,将启动程序合理地分成了几个部分,并针对启动过程的几个部分进行故障恢复。通过对可信平台特殊性的分析,选取USB-Key作为故障恢复数据的存储介质。  接下来通过对BIOS13H号中断功能的深入分析,结合内核调试软件Bochs不支持USB设备,首先设计并实现了使用软盘作为恢复介质的故障恢复程序,然后对USB协议中的MSD类进行分析,最后实现了使用USB-Key作为故障恢复介质的故障恢复系统设计。针对USB-Key的特性,提出使用嵌入式程序验证主机读取模块合法性的设计,保证了恢复数据的安全性,实现了USB-Key内部Flash读写功能。对故障恢复的正确性进行了测试验证,并对该系统的性能进行了分析。  可信平台启动过程故障恢复机制的提出,可以保证可信平台始终工作在可信模式下,而不必在验证失败后进入不可信的工作模式,对目前可信计算有着一定的参考价值。
其他文献
目前,云计算中主要采取SaaS(Software-as-a-Service,SaaS)、PaaS(Platform-as-a-Service,PaaS)以及Iaas(Infrastructure-as-a-Service,IaaS)三种应用模式。在这三种应用模式中,由
随着时代的发展和科技的进步,计算机已经从刚出现时的庞大笨重,只有科研机构才会使用的巨型机械,变成了现代人日常生活中不可分割的一部分。无疑硬件设备的飞速发展使计算机的小
随着工业的飞速发展、信息技术的不断进步,计算机信息系统在各个行业得到广泛应用。保证软件可靠性,提高软件的质量是软件研究的重要组成部分。目前,根据工业需求复杂度和规模的
用计算机对人脸图像进行处理进而实现人脸识别是如今的一个研究热点和难题,虽然已经取得了丰富的成果,但是也遇到了一些困难。例如:有效人脸特征的提取,识别率的提高等。因此,人脸
随着Internet技术的发展,B/S架构系统应用越来越广,如何实施对B/S架构应用的访问控制从而保障B/S架构应用的安全性显得越来越重要。然而,目前对B/S架构应用系统的安全防护还仅仅
由于各行各业对IT系统的严重依赖,高级持续性威胁(Advanced Persistent Threat,简称APT攻击)对政府部门、研究机构、军事组织和行业企业均构成了巨大威胁,已成为目前信息安全领
关于图像检索技术的研究兴起于20世纪70年代,当时主要是基于文本的图像检索技术,90年代以后,出现了基于图像的内容语义,如颜色、纹理、布局等进行分析和检索的技术,即基于内容的图
基于人体步态的身份识别是一种新兴的生物特征识别技术,它旨在通过人们走路的姿态进行身份识别。与其它的生物识别技术相比,基于步态的身份识别具有非接触、远距离和不容易伪装
IPv4地址已经耗尽,IPv6网络由试验转向商用阶段。原本IPv4网络中的许多协议不能直接应用到IPv6网络中。IETF分别制定了IPv6协议和DSR协议的相关标准,但是IPv4中的网络协议应用
学位