欢迎来到天天文库
浏览记录
ID:53003867
大小:1.03 MB
页数:11页
时间:2020-04-10
《可信犘犇犃计算平台系统结构与安全机制.pdf》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第33卷第1期计算机学报Vol.33No.12010年1月CHINESEJOURNALOFCOMPUTERSJan.2010可信犘犇犃计算平台系统结构与安全机制赵波1),2)张焕国1),2)李晶1),2)陈璐1),2)文松1),2)1)(武汉大学计算机学院武汉430079)2)(空天信息安全与可信计算教育部重点实验室武汉430079)摘要PDA作为一种手持设备,面临着众多的安全问题.文中利用可信计算思想构造了可信PDA的体系结构与安全机制.首先提出了一种带数据恢复功能的星型信任结构,其在安全性、效率及可靠性等方面较TCG的链式信任结构都有
2、很大提升.在此基础上,进一步使用总线仲裁等技术构造了可信PDA的体系结构模型.文中还提出并实现了针对可信PDA嵌入式操作系统的安全增强、基于可信PDA平台的可信网络连接(TNC)以及SD卡全卡加密等新的安全技术与方法.在此基础上,给出一种可信PDA的原型系统.经过实验验证,这款可信PDA在各方面都达到了可信计算平台的技术要求.关键词可信计算;可信计算平台;可信PDA;星型信任结构中图法分类号TP309犇犗犐号:10.3724/SP.J.1016.2010.00082犜犺犲犛狔狊狋犲犿犃狉犮犺犻狋犲犮狋狌狉犲犪狀犱犛犲犮狌狉犻狋狔犛狋狉狌犮
3、狋狌狉犲狅犳犜狉狌狊狋犲犱犘犇犃ZHAOBo1),2)ZHANGHuanGuo1),2)LIJing1),2)CHENLu1),2)WENSong1),2)1)(犛犮犺狅狅犾狅犳犆狅犿狆狌狋犲狉,犠狌犺犪狀犝狀犻狏犲狉狊犻狋狔,犠狌犺犪狀430079)2)(犓犲狔犔犪犫狅狉犪狋狅狉狔狅犳犃犲狉狅狊狆犪犮犲犐狀犳狅狉犿犪狋犻狅狀犛犲犮狌狉犻狋狔犪狀犱犜狉狌狊狋犲犱犆狅犿狆狌狋犻狀犵狅犳犕犻狀犻狊狋狉狔狅犳犈犱狌犮犪狋犻狅狀,犠狌犺犪狀犝狀犻狏犲狉狊犻狋狔,犠狌犺犪狀430079)犃犫狊狋狉犪犮狋PDAasahandhelddevice,f
4、acedwithanumberofsecurityissues.ThispaperdescribestheTrustedPDAarchitectureandsecuritymechanismbyusingthemethodofTrustedComputing.Firstlythispaperproposesa“starstyle”chainoftrustedstructurewithdatarecoveryfunctions,anditownsmoresafety,efficiencyandreliabilitythantheTCG
5、truststructure.Onthisbasis,thefurtheruseoftechnologiessuchasbusarbitrationsystemconstructsatrustedstructuralmodelofPDA.ThepaperalsoproposesandimplementsasecurityenhancedembeddedoperatingsystemforthetrustedPDA.Basedontrustedplatform,TrustedNetworkConnect(TNC),aswellasSDcar
6、dsfulldiskencryptionandothernewsecuritytechnologiesandmethodscanbesolved.Onthisbasis,theauthorshavedevelopedatrustedPDAprototypesystem,andthisPDAhasreachedallaspectsofthetechnicalrequirementsoftheTrustedComputingPlatform.犓犲狔狑狅狉犱狊trustedcomputing,trustedcomputingplatform
7、,trustedPDA,starstylechainoftrustedstructure化在硬件芯片里面的,不存在被攻击的可能性,因此1引言对于PDA系统的安全问题,业界并没有给予重视和研究.然而,随着PDA的技术发展与广泛应用,长期以来,很多人认为PDA系统的软件是固PDA也面临着巨大的安全威胁:首先,PDA是一种收稿日期:20090724;最终修改稿收到日期:20091103.本课题得到国家自然科学基金(60673071,60970115)、国家“八六三”高技术研究发展计划项目基金(2006AA01Z442,2007AA01
8、Z411)资助.赵波,男,1972年生,博士,副教授,主要研究方向为可信计算.Email:zhaobo@whu.edu.cn.张焕国,男,1945年生,教授,主要研究领域为信息安全、可信计算
此文档下载收益归作者所有