基于虚拟化技术的嵌入式系统安全保证研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:fdazhyy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
借助信息化与嵌入式系统的发展,企业向社会提供种类丰富的服务,这些服务需要建立在大量的嵌入式硬件平台和数目庞大的软件系统之上。在嵌入式系统的运行过程中存在各种侵非法、系统死机等问题。嵌入式平台的安全性要求各硬件模块和软件模块既协同工作又保持隔离独立。借助于虚拟化技术可以很好使这些需求得到满足,使得嵌入式软硬件系统成为一套高效的模块隔离和通信协议安全的管理和应用系统。在嵌入式产品中,大量使用ARM处理器,可以很好地将Xen虚拟化技术应用这些处理器平台上。   本文对基于ARM处理器的嵌入式平台应用Xen虚拟化技术,降低操作系统权限,复用高性能的硬件资源,增强嵌入式系统的隔离性和容错性,从而大幅度提高嵌入式系统的安全性。还对Xen监控器与虚拟机频繁交互的超级调用模块和虚拟机镜像的加载过程进行安全性增强,以达到改良虚拟化系统功能,进一步提升嵌入式的安全性和可靠性。这样经过虚拟化的嵌入式系统可以很大程度地提高设备稳定性、运行服务的可靠性以及数据处理过程的安全性。   平台验证实现工作由两部分组成:移植Xen虚拟化系统应用到i.MX6Q主板上,解决中断虚拟化、运行权限管理、内存虚拟化、设备驱动虚拟化等难题,运行大量ARM核硬件模块和外部设备的I/O控制器驱动;移植SIM卡驱动并对Xen虚拟化系统中的VMM的超级调用模块和虚拟机操作系统镜像进行认证。论文的最后,对经过虚拟化的ARM嵌入式系统进行安全性和可用性评估。
其他文献
随着计算机和互联网技术的蓬勃发展,网络中信息量成指数增长,互联网步入大数据时代,信息过载问题日益明显。个性化推荐引擎能够帮助用户从海量的数据中辨别、过滤信息,主动给
随着互联网的快速发展,网上的信息数据呈指数级的速度迅猛增长。用户如何在短时间内获取自己所需信息变成为难题。信息检索是有效解决上述情况关键技术。它按一定方式组织信息
随着互联网的飞速发展,网上传播的数字内容存在着大量的盗版和侵权问题,因此对网上交易的数字内容进行版权管理和保护,这成为一个迫切需要解决的问题。但现在的数字版权保护
Timed-Release Encryption(TRE,译作“时释性加密”)的目标是“发送一个消息给未来”[1],即发送者加密一个消息,发送给接收者,接收者只有在指定的发布时间到达的时候才能解密这个消
随着军队信息化的建设发展,电子公文在网络间传输更需要唯一、合法,防非法复制、防非法篡改且可追溯,因此,本文研究设计了一个适用于军队办公环境的电子印章系统,在网络环境下实现
随着互联网技术的迅速发展,社会各行各业都在通过网络与外界交互信息,Web信息呈显海量和多元化,并且仍在急剧增长。在越来越多的实际应用需要从Web中抽取有价值的信息加以利
故障诊断是一种利用故障信息之间的逻辑关系和故障机理联合分析而进行故障的辨识与定位的技术。建立合理的诊断模型以及消除诊断过程中的不确定性问题带来的故障扰动,一直是
本文旨在对林分的三维建模方法进行研究,并实现林分生长的可视化系统,为森林资源的可视化模拟和林区的虚拟规划提供应用软件平台、为森林的生产和经营提供有价值的信息和参考
在这个数字信息飞速发展的今天,移动设备也得到快速地普及。以往仅仅输入密码的认证方法极易受到网络钓鱼和按键记录软件的攻击,并且移动设备极易丢失、被窃或者被别的用户使
移动终端设备的迅速发展和普及,使人们通过手机或Pad获取周围信息成为可能。传统的信息获取方式是通过用户输入看到的周围环境中的文字来获得相应结果,而下一代的人机交互将通