基于Zynq AMP的安全认证协商系统设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:mxh1289
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的快速发展,保障通信安全的密码技术也得到了长足的进步。作为通信安全的重要保障,密钥的安全性越来越受到人们的重视。认证密钥协商(Authentication Key Agreement,AKA)是保障密钥安全的一个重要手段,对其相关协议的研究也越来越成熟。而另一方面,嵌入式系统的快速发展,为安全认证协商系统的实现又提供了软硬件协同工作的基础。由于在嵌入式系统中实现硬件加密具有加密速度快,安全性高的优点,尤其是在嵌入式的非对称多处理(Asymmetric Multi-Processing,AMP)架构为系统提供了更多的 CPU资源的情况下,安全认证协商系统的效率和稳定性都有了保证。因此,本文提出的在Zynq AMP架构下设计并实现对等安全认证协商系统不仅是一个全新的视角,而且具有良好的现实意义。本文首先对认证密钥协商协议和嵌入式系统的AMP架构相关的国内外研究现状进行了介绍,并阐述了通过两者结合来实现安全认证协商系统的研究意义。接着对安全认证协商相关理论和国密SM2椭圆曲线加密算法进行介绍,在此基础上对国密SM2算法相关的认证密钥协商协议进行了研究和分析,提出了一种新的无中心SM2认证密钥协商协议。然后基于此协议,在嵌入式Zynq-7000平台的双核AMP架构支持下,对安全认证协商系统进行了各模块功能和通信方面设计工作,而且根据设计方案进行了具体的系统实现工作。最后在Zynq-7000平台搭建测试环境,设计测试方案,完成了对整个系统的功能测试,并根据测试结果对系统进行了安全性分析和性能分析。本文重点开展的工作如下:(1)以Diffie-Hellman密钥协商的系统为例,分析了两方认证密钥协商系统的一般模型和模块设计需要,指出安全认证协商系统设计中最重要的就是加密认证模块的设计。然后对SM2密钥交换协议的理论基础和Zynq-7000平台进行了介绍;(2)对认证协商系统的设计需求进行阐述,并对常见的基于证书的SM2认证密钥协商协议进行分析,指出其存在着证书权威(Certificate Authority,CA)中心安全性问题和证书的管理压力问题,进而提出了一种无中心的SM2认证密钥协商协议,并进行了安全性分析。协议采用了临时密钥交换的方法来保障长期密钥的安全性,并通过协商密钥的签名值进行密钥确认,因此具有较好的安全性保障。(3)对认证协商系统的总体框架,模块功能和接口配置进行设计工作,主要设计了 Zynq模块,加密认证模块和密钥管理模块的功能和各模块的接口配置。之后重点设计了 Zynq模块和加密认证模块间的串口通信协议,包括消息格式和消息号的处理规定等。而对于协商双方的通信则是设计采用Zynq模块的EMIO接口映射串口,并在Zynq模块和加密认证模块通信的消息格式的基础上采用“包头+包长+消息+校验+包尾”的数据包格式进行通信;(4)对认证协商系统的具体实现过程进行介绍,包括Zynq模块的CPUO和CPU1的功能实现,核间通信实现;加密认证模块的相关消息处理实现,与Zynq模块通信实现和与密钥管理模块数据交互实现;对密钥管理模块的读写功能实现等。之后搭建测试环境,完成系统的最终测试。测试结果表明,系统运行稳定,认证协商数据包交互正确。最后根据测试结果对系统的安全性和性能进行相关分析。
其他文献
推荐系统从用户的交互信息中学习用户偏好,生成个性化推荐。但现有的推荐系统往往存在数据稀疏性高、可解释性差、模型训练难等问题。面对这些问题衍生了两种主流的研究方向:一般推荐算法和序列推荐算法。一般推荐算法以协同过滤及其变体作为主要内容;序列推荐算法以基于循环神经网络的方法作为主要内容。其中,序列推荐算法通过考虑用户交互的时序信息,额外考虑了用户偏好的动态变化,更符合现实生活中的实际情况。本文基于现有
随着游客对旅游需求的增长,各地开始逐渐重视起本地的旅游业发展,旅游经济发展占当地经济发展的比重也越来越大。然而在旅游业快速发展的同时也产生了许多环境问题,使旅游地的生态环境日益恶化。地质公园旅游作为近年来新兴的旅游地类型,近年来旅游情况持续火热,但与其它旅游地类型相比,对地质公园生态情况的研究相对较少,因而有必要拓展地质公园旅游生态安全研究。三清山世界地质公园位于江西省上饶市东部,是江西省热度排名
进入21世纪以来,随着控制技术、计算机技术、微型传感器技术、无刷电机技术等领域的迅速发展,多旋翼无人机因具有可空中悬停、垂直起降的优点,能适应于狭小的飞行空间,具有较
审计费用一直是国内外会计学研究领域关注的议题。就已有的文献来看,对审计费用的研究多集中在事务所特征以及被审计单位特征上,近年,随着供应链成为关注的对象,客户特征也逐步被考虑进审计费用影响因素的范畴。学术界已有相当数量文献研究客户集中度,对于其他客户特征的研究较少。本文选择客户与公司之间的地理距离作为客户特征进行研究。中国不同地区的文化特色和发展水平差距不一,同时高铁的快速发展也带动产业经济发展,将
随着网络技术的日益发展,物联网终端设备的大量接入,人们生活方式的智能化转变,使用的终端设备类型和数量也稳步上升。随着5G时代的到来,这种增长趋势会一直延续,并且接入终端的数量和类别在未来的一段时间内都将保持增长的态势。各种终端设备的功能、性能、价格、用户群体都不一样,分析网络终端结构,在一定程度上可以通过数据反应当前用户使用终端的情况和变化。移动运营商可以在此基础上根据用户的终端使用情况开展有差异
耐火衬里和托砖架都是水煤浆气化炉重要的组成部分,耐火衬里起到隔绝高温、蓄热、流场约束以及抗熔渣等作用,托砖架则用于支撑耐火砖的重量,两者均影响气化炉的运行周期和稳定性。炉内高温环境会导致耐火衬里和托砖架热应力过大,造成耐火衬里损坏,托砖架无法支撑耐火砖,因此分析耐火衬里和托砖架的温度和应力分布能有效避免应力集中并优化耐火衬里和托砖架结构。本论文共分两个部分:第一部分研究了气化炉K砖部位耐火衬里及钢
碳纳米管(CNTs)能显著提升复合材料热学性能和力学性能而受到了越来越多的关注,然而,碳纳米管之间强的作用力和聚集的性质,如何将碳纳米管均匀稳定分散到环氧树脂中制备高性能复合材料仍然是一大难题。本文通过硫醇-烯烃点击反应,提出了一种高效制备巯基功能化碳纳米管的方法,制备了不同结构的巯基功能化碳纳米管。功能化碳纳米管在乙酸乙酯和环氧树脂中具有良好的分散稳定性。然后与双酚A型环氧树脂(DGEBA)复合
光电探测器是根据光电效应,将入射光信号转化为电信号进行输出,实现对光信息的采集。本文围绕提高硅基光电探测器响应特性的目标,开展纳米线硅制备、光学性能以及光电响应特性优化等研究,主要获得了以下结果:(1)纳米线硅制备:优化了金属辅助化学刻蚀制备纳米线硅工艺,通过改变镀银时间、刻蚀时间和反应温度等工艺参数,实现了纳米线硅的可控制备。实验确认刻蚀过程中银纳米颗粒存在横向输运,嵌入纳米线硅表面,随退火形成
随着信息技术的发展,大力推进大数据、人工智能等现代科技在检察工作中的应用,实现对检察工作的全程规范化、智能化管理已经成为一大趋势,人们也期待一个可以给大家带来便利的智能问答系统。本文针对检务公开这一特定领域设计了基于自动建库的多策略混合智能问答系统,以人机对话的形式回答用户提问的有关检察院办事流程、法律法规、案件法律咨询等问题,返回的答案一般唯一且比较准确,不需要用户再次进行筛选,大大节约了用户的
关键蛋白质对细胞存活来说是必不可少的,鉴别关键蛋白质可以增强我们对细胞工作原理的了解,并且关键蛋白质的鉴定在生物学和药物设计的研究中起着至关重要的作用。当前,研究