基于TPM的可信嵌入式平台的设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:michaelhocn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前是信息触手可及的时代,各种各样的嵌入式产品层出不穷。因此,对于专用领域的嵌入式系统来说,构建一个安全的终端极为重要。TCG提出的可信计算跳出了传统解决信息安全问题的技术范畴,以基于硬件的TPM安全芯片和相应的软件为出发点,首先解决终端的安全问题,进而逐渐扩大安全可信的范围,最终构建整个系统的可信与安全。本论文从实际入手,将可信计算与嵌入式系统结合起来,构造基于TPM芯片的嵌入式开发平台,为在嵌入式设备中应用TPM提供支持。利用该平台可开发基于可信计算的适应某领域的专用嵌入式产品或应用,这是未来嵌入式产品开发的主流,也是解决嵌入式系统所面临各种安全威胁的有力技术手段。本平台使用了主流嵌入式操作系统Linux以及嵌入式处理器ARM9-S3C2410,TPM芯片采用Atmel公司的AT97SC3204T。硬件方面设计了一个基于TPM芯片的通用开发板,与传统开发平台相比加入了双口RAM、CAN总线、CPLD等模块,使其功能性更强。软件方面编写了专用的TPM芯片底层驱动,并根据嵌入式系统的特点,重新设计了可信的引导程序Bootloader,确保了引导程序的安全以及信任的传递。同时在嵌入式操作系统中移植了TSS软件协议栈,为使用TPM实现更多安全功能提供了API接口,使开发更方便。最后,利用该平台实现了基于TPM的安全身份认证模型,与传统的身份认证方法相比更具安全性和实用性。目前,该平台软硬件已经设计开发完成,并通过了测试。与传统嵌入式开发平台相比,可信嵌入式平台功能性更强、安全性更高,利用TPM实现各种安全功能的同时又没有破坏嵌入式系统低功耗、低成本、实时性的特点。基于该平台可方便地模拟专用的可信模块或可信设备,同时也支持用户构建个性化的可信应用,支持灵活多变的开发模式。
其他文献
软件的高质量、高可靠性是系统开发和维护工作的一个不可或缺的重要方面,重复代码(也称为克隆代码)检测则是保证软件的高质量和高可靠性的一项重要任务。在软件系统中,重复代码的
近年来随着互联网技术的普及与飞速发展,电子商务以及政务、军工等领域也都得到跨越式发展。政府、企业和各种组织普遍构建适合自己的信道来传递公开或秘密的信息。互联网这一
随着大数据时代的到来,数据的存储安全成为了人们越来越关心的问题。而人们对于将自己的数据存储到云端的安全方面的考虑也阻碍着云存储的进一步发展。秘密共享方案在数据安全
高维数据通常含有噪音以及冗余。特别是,数据的高属性维度不仅会增加储存空间,而且属性维数在达到某一临界值后,特定数据挖掘算法的性能反而下降,即所谓的“维度灾难”。另一
本文以宁波特种设备检验检测研究院特种设备综合管理信息系统的开发为背景,主要研究系统开发过程中的需求分析、总体设计、详细设计、系统功能实现等工作。详细叙述特种设备综
互联网络的普及和云计算时代的到来,带来了网络上海量数据的存储、传输和访问,如何在这个复杂网络世界中保证数据信息访问的安全性、灵活性和高效性,已成为亟待解决的问题。属性
随着Web2.0及云计算的普及,虚拟化技术应用日益广泛。近年来,由AVM2安全漏洞引起的网络威胁逐渐增多,多个逃逸案例对互联网安全产生了严重威胁,但总体上国内外研究还不够。因
由于传统的定量模型难以全面系统地对定性定量复杂系统进行建模,而定性建模能够较好地描述复杂系统中的不确定性和不可预测性等定性行为,因此,在定量建模的基础上,需结合定性建模
随着视频图像采集设备——摄像机的广泛使用,人们对图像中肤色区域分割的研究越来越多,进而肤色检测技术也越来越多的应用到相关的各种机器视觉系统中,这也显示了肤色检测具有巨
自2009年国内第一个大型微博平台—新浪微博上线以来,国内微博用户的数量每年都呈井喷式增长。微博特有的用户关系结构和巨大影响力使得它已经成为网络信息传播的新势力。现在