基于Trustzone的强安全需求环境下可信代码执行方案

来源 :计算机研究与发展 | 被引量 : 0次 | 上传用户:tiaozhanwudeshou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对工业4.0等具有强安全需求、计算功能相对固定的新型信息化应用场景,基于白名单思想提出了1种移动嵌入式平台可信代码执行方案.利用ARM Trustzone硬件隔离技术构建可信执行环境,结合ARM虚拟内存保护机制,构造内核飞地,确保系统监控模块无法被不可信内核篡改或绕过.以此为基础为可信进程提供可执行文件完整性、运行时代码完整性、控制流完整性3种层次的白名单保护,确保设备只能执行符合白名单策略的授权代码.通过构建通信客户端进程与Trustzone安全世界的安全共享内存区,利用Trustzone对外设中断事件的控制能力构建可信时钟中断源,确保Trustzone安全世界与中控服务器通信的隐私性、不可屏蔽性.在此基础上设计安全的白名单更新与平台状态证明协议.在真实设备上实现了原型系统,实验结果证明了该方案的安全性和较为理想的运行效率.
其他文献
目的:探讨PFNA、股骨近端锁定板及DHS三种内固定方式在股骨粗隆间骨折的效果差异。方法:选取笔者所在医院2015年3月-2016年12月收治的66例股骨粗隆间骨折患者作为研究对象,根
目的了解凉山州昭觉县孕产妇人群艾滋病知识知晓率及其影响因素以及艾滋病、梅毒、丙肝的感染情况,为制定有效的干预措施提供参考。方法 2011-2015年对昭觉县2000名孕产妇进
治理是一个复杂的理论体系和理论丛林,公共治理是治理的一个分支。公共治理是指在公共事务领域中,地位平等、相互依赖的治理主体通过合作的策略活动实现治理目标,并在西方政
云服务模式具有巨大的经济技术优势和广阔的应用前景,普及云服务技术对我国的信息化建设和社会发展具有重要的意义.云服务推广与应用中面临的最大挑战是安全问题.同态加密,尤
通过分析甘东南宽频带流动台阵以及周边固定台站2010年11月1日-2011年11月30日记录的大量近震资料,对区域地震进行了重新定位。根据P波极性数据推断了甘东南地区主应力轴方向
我国在现代化建设中,突出的矛盾是人口多、素质低,人均占有资源量少,资金缺乏。只有选择集约型的经济发展方式,加快整体性人力资源开发的步伐,在严格控制人口增长的同时,大力发展教
本文对菲律宾高校汉语教学的情况进行了调查研究,指出菲律宾高校汉语教学的 发展趋势及尚待解决的问题,并对高校汉语教学与华校华语教学的关系问题进行了探讨。
目的探讨PDCA循环管理法在自动化门诊药房建设中的作用。方法根据PDCA循环管理各阶段的工作内容,分析门诊自动化药房建设中存在的问题,提出具体措施。结果实施PDCA循环后,处
目的:观察绘画艺术治疗对精神分裂症后抑郁患者的疗效。方法:通过单臂开放性研究设计,使用绘画艺术治疗对34名精神分裂症后抑郁患者进行20次干预,干预前与全部干预完成后分别
《尘埃落定》的叙事是一种颠覆西方叙事理论的中国式的诗性叙事,即:叙事主体超性格化的对立;叙事角度超逻辑化的转换;叙事结构超理性化的摇摆;叙事语言超杂语性的诗化。作家