嵌入式存储机密性和完整性保护方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:Jul-83
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据作为信息的载体,获得或者拥有更多数据就意味着拥有了更多的信息和更大的价值,因嵌入式存储器上数据失窃和破坏而引起的安全问题日益严重,关键数据的泄露和非法篡改会对组织和个人造成巨大的损失,甚至威胁国家安全。嵌入式系统资源有限,传统安全协议无法在其上直接应用,而且,很多嵌入式设备布置环境开放,攻击者拥有足够的时间和能力对其发起物理攻击,难以防范。因此,有必要对嵌入式平台上存储安全策略进行研究,在尽量不影响系统性能的前提下,实现高效的数据机密性和完整性保护,有效遏制信息的非法获取或篡改,提高系统安全等级。本文研究了目前主要存储器保护方法的设计原理和特点,分别提出了改进的存储器机密性和完整性保护方法,在保证存储器安全性的基础上,对计算效率和存储开销进行了优化:(1)存储器机密性保护方面,提出了一种基于动态密钥和压缩计数器的机密性保护方法CPS。该方法从种子结构和计数器溢出更新算法两个方面进行了改进。首先将计数器分为块计数器和压缩计数器两个部分,减少了计数器的存储开销,同时利用动态映射表结构将块计数器与压缩计数器和密钥分别进行动态映射,使得密钥更新具有动态性,安全性更高。然后基于此优化结构提出了计数器溢出更新算法,解决了计数器溢出导致的重加密问题,提高了计算效率。(2)存储器完整性保护方面,提出了一种基于多粒度增量哈希树的完整性保护方法MIT。该方法结合了BMT和MGT完整性保护方法的优势,从保护范围、校验树结构和基础校验算法三个方面进行了改进。首先将构建校验树的范围由整个内存空间缩小至计数器区域,在保证可以抵抗主动攻击的基础上,减少了校验树叶子节点的数量;同时校验树使用多粒度树的结构,减少了校验节点的数量并缩短了校验路径的长度,降低了计算复杂度和存储开销;最后使用NH增量哈希算法对多粒度校验树的节点进行增量更新,减少了单个校验节点的计算复杂度。最后,使用SimpleScalar体系结构仿真工具对提出的存储器机密性和完整性保护方法进行了量化评估。实验结果表明,本文提出的机密性保护方法CPS的平均性能下降率为10.75%,明显优于SPLIT方法和BLK方法。完整性保护方法MIT,在存储开销方面,相比哈希树方法存储开销的减少48.72%,优于MGT方法和BMT方法,在计算效率方面,性能下降率为32.62%,同样优于哈希树、MGT和BMT方法。对比结果表明,本文提出的存储器机密性和完整性保护方法可以在满足安全防护的前提下,有效减少存储空间占用并提高算法效率。
其他文献
交接班制度能保证临床医疗护理工作的连续性,预防事故的发生。床边交接班是病区常规工作之一,是实施整体护理的重要环节,也是确保护理质量的重要手段。护理工作比较繁琐,细节较多
目的探讨银杏达莫注射液对冠心病不稳定性心绞痛(UAP)的治疗效果及其对内皮细胞功能的作用。方法选取2014年3月-2015年3月我院急诊科室门诊或者住院病人中符合入选标准的UAP患
本文综述了目前国外研究间接吸烟与哮喘的关系的方法,研究结果,存在的问题及解决办法。
手足口病(HFMD)是一种由肠道病毒感染引起的小儿急性传染病,并发中枢神经系统损害者,常伴有较高的病死率[1]。如何早期识别和及时处理此并发症,降低病死率,仍是目前临床医生所
从采种、育苗、整地、造林、病虫害防治等方面论述了沙棘的育苗及造林技术,以期为沙棘的广泛栽培提供技术参考。
9月26日,南充市中心医院建院80周年大会在第一学术厅隆重举行。市委常委、市委宣传部部长何迎晓代表市委、市政府向南充市中心医院表示热烈的祝贺!向在一线辛勤工作的全体医
为促进学术期刊健康发展,规范学术期刊出版秩序,国家新闻出版广电总局于2015年组织开展了学术期刊认定及清理工作,据川新广报刊[2015]83号文件公布的认定结果通知,《西部医学
介绍了草地螟的生活史和习性,针对该害虫在七台河市的发生情况,总结了相应的防治策略与技术措施,包括生态控制、药剂防治、灯光诱杀与农业防治措施等,以供参考。
通过对辽宁省耕地现状的分析,提出了一系列旱作农业的节水措施,包括通过土壤改良来培肥地力.坡地改梯田提高土壤的蓄水和保水能力;种植绿肥及增施有机肥,改善了土壤耕层性状,增加