可信计算机BIOS系统安全模块TCBSM的设计与实现

来源 :中国航天第二研究院 航天科工集团第二研究院 | 被引量 : 0次 | 上传用户:szlsh88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断发展和计算机网络的日益普及,网络安全问题日趋严重。现有的安全技术与产品主要应用和部署在网络层,在一定范围内能保障网络系统的安全,实际应用中,更需要采取新的措施对计算机终端实施保护。可信计算技术可以解决计算机终端的安全防护、可信网络接入及平台认证等问题,能够为用户提供一个相对安全的计算环境。随着人们在网络安全研究领域的不断深入,关注于终端安全性的可信计算技术逐渐成为网络安全领域研究的热点问题之一。 在可信计算技术中,可信计算机的研究占有主导地位,其是构建可信终端的根本保障。然而由于涉及到对当前PC机结构的重新设计及相应硬软件系统的全新改造,可信计算机的实现相当复杂。考虑到BIOS系统在可信计算机中的重要性及现有产品无法满足可信计算机要求的实际,本文选择可信计算机BIOS系统安全模块的设计作为论文的研究方向。 本文总结了可信计算技术的相关概念和发展状况,描述了可信计算机研究的主要内容,分析了可信计算机实现框架的结构和优缺点。同时,本文还总结了BIOS系统的相关概念和发展现状,分析了BIOS系统的静态存储结构、动态执行流程及核心功能模块的实现机制等核心设计技术,指出了当前安全增强型BIOS系统的不足。接着,针对现有可信计算机实现框架的不足,本文提出了一种新的可信计算机实现框架,并分析了该框架的模块结构及相关特点。在此基础上,本文分析了所提出的可信计算机实现框架对BIOS系统的安全功能需求,设计了该框架下BIOS系统安全模块TCBSM的总体结构,详细描述了TCBSM中各子功能模块的功能、结构及执行流程等,并对TCBSM的特性进行了理论分析。最后,本文实现了TCBSM中的身份认证子模块,并利用自主开发的主板平台构建了一个测试环境,测试了身份认证相关的各种功能,验证了TCBSM的可行性和有效性。
其他文献
移动Agent计算是一种新型的网络计算方式,移动Agent是一个运行于开放、动态网络环境中的封装的计算实体,它代表用户自主地在网络上移动,完成指定的任务,可以降低网络负载,较好适应
现代远程教育系统亟待解决的问题是如何最大限度地丰富教育资源,以满足不同人群的需要。因此,网络化教育资源库的建设已经发展为现代远程教育的核心内容。 本文重点研究现
随着物联网技术的不断发展和普及,引领第三次信息革命的物联网已经深入到人们日常生活,提供无所不在的服务。在诸多的物联网服务中,用户作为服务的购买者和体验者,可以对服务的水
随着peer-to-peer(P2P)技术的不断发展和成熟,互联网中出现了很多大规模(用户量大,跨地理区域大)的P2P系统,这些系统在用户交流、资源搜索和共享、分布式计算、流媒体等领域都具
事务是构建可靠的分布式应用程序中的关键技术。为了获得相互一致的结果,大多数工作流和企业到企业(B2B)协作应用程序都需要事务处理支持。这些应用程序经常涉及到长时间运行
随着电子商务的迅速崛起,Web应用已发展到全球化,Web服务作为一种新兴的web应用模式,是B2B(business to business)和.B2C(Business to customer]应用中有效的解决方案,它是一个崭
近年来,随着计算机和网络的广泛应用,人们的生活、学习和工作方式开始发生变化。在带来方便和快捷的同时,网络安全、计算机安全及信息安全开始引起人们的重视。 在保护计算机
随着科学技术的不断发展,人们对智能家居的需求越来越强烈,消费者希望借助智能家居从繁重的家庭生活中解放出来,实现对家庭设备的远程控制、统一管理;厂商也可以通过智能家居产
随着计算技术应用领域的不断扩大和网络技术的快速发展,普适计算、泛在计算等计算模式成为研究热点。适应这一发展趋势,未来的嵌入式操作系统将向小型化、一体化、个性化方向发
图像融合是图像处理中的一个新兴研究领域,它在图像空间配准的基础上,采用图像处理方法分析每幅待融合图像的特征,借鉴多源信息融合的理论,采用合适的融合策略来融合这些特征