基于TrustZone技术的数据安全加密方法的研究与实现

来源 :北京邮电大学 | 被引量 : 5次 | 上传用户:bhc880913
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动互联网的出现,使得人们处处都离不开互联网,配套的终端设备性能也越来越好,但随之而来的是相应的安全问题。用户需要安全的存储自己的隐私数据,传统的解决方案是对数据进行加密,但传统的加密方法存在两个问题:首先是加密过程中的运行时安全问题,如何保证加密过程中不被恶意应用监听和篡改数据;其次加密的密钥如何存储和管理。本论文针对移动互联网生态下的用户隐私数据安全问题,基于ARM TrustZone技术和OP-TEE,从硬件层面隔离出一个安全的可信执行环境(Trusted Execution Environment,TEE),并基于此提出了一个数据安全加密方法,保证用户数据的安全。本论文的研究工作分为两部分:数据加密和密钥管理。本文以TrustZone技术为基础,结合OP-TEE构建了可信执行环境,在此基础上实现了数据加密和密钥管理,为加密隐私数据过程中出现安全隐患的问题提供了解决思路。同时为了保证安全环境外传输数据的安全,设计并实现了安全的加密文件结构和网络传输密钥包的封装格式,扩展了本文方法的应用场景。最后,本论文在qemu虚拟硬件平台上模拟ARM芯片架构,搭建了以 Linux为丰富执行环境(Rich Execution Environment,REE)和以OP-TEE为可信执行环境的系统环境,并在该环境中运行数据安全加密方法的数据加密和密钥管理两个功能,实现了数据的安全加密。本论文所设计实现的基于TrustZone技术的数据安全加密方法对移动设备上的隐私数据保护具有一定的参考价值。
其他文献
受当前的网络影响,在法治新闻报道过程中,经常出现篡改新闻真实性来引导舆论的情况,并且出现该现象的原因较多,如,传播信息的来源、法律规范不强以及信息传播人员自身素养不
理雅各因翻译了中国四书五经而成为中国翻译史上最重要的人物,目前已有对理雅各翻译的研究都侧重于个案研究。近年来新发现的理雅各用稿本《九经索引》,在理雅各藏书中未被研究
目的观察中西医结合方法治疗脑出血急性期的疗效。方法 368例脑出血急性期患者随机分为观察组和对照组各184例。对照组给予常规急救方法,观察组在此基础上加用醒脑静注射液、
《大学》、《中庸》等儒家经典的西传是中西文化交流史上的大事情。16—19世纪耶稣会士出于传教目的将“四书”译出并推介至欧洲,促进了共赢式的中西文化交流互动;19—20世纪
通过对新媒体背景下社会新闻报道失真的影响分析,探讨如何保障社会新闻报道的真实性,从而加强媒介和受众对于新闻真实性的正面认知.
对妇科恶性肿瘤化疗防治恶心呕吐药物应用的合理性评价。收集本院妇科2018年4月接受化疗的住院患者病历111份,根据国内外肿瘤相关的恶心呕吐防治指南,分析应用防治恶心呕吐药
日前,贵州省发改委联合省邮政管理局发文,支持在贵州龙里县服务业集聚区建设省快递物流园区示范工程。
痛风性关节炎是常见病和多发病,好发于青壮年,临床以发病急骤、症状多样、病程迁延、反复发作、经久不愈等为特点。目前治疗该病的方法虽多,但都副作用较大。笔者运用内服龙胆泻
在小学阶段、在英语读写训练的教学中,教师除了布置听录音、读课文、录磁带这些口头作业外,也应有一定比例的书面作业.但书面作业并不是单纯的抄抄单词、写写课文.结合近年来
新媒体时代下,新闻传播中法律监管的问题层出不穷.有些问题源于新媒体和传统媒体的一脉相承,早已产生;有些问题则是由于新媒体的独特属性而产生.为便于形象地阐述问题,本文借