基于TrustZone的可信移动云平台设计、实现与应用

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:dapeng0429
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动设备数量大规模增长,越来越多的用户移动设备需要频繁地与云平台交互,催生了移动云平台这一概念。移动设备上的可信应用通过与移动云平台交互向用户提供安全服务。指纹安全支付和人脸识别的流行和普及为可信应用的发展带来了广阔的市场前景。但可信应用还存在许多的问题。首先是可信应用部署不灵活。由于现有的安全技术限制,可信应用只能出厂时预装在移动设备里。在设备出厂之后,它很难像普通应用程序一样连接移动云平台的应用商店动态部署到设备中。其次是可信应用间跨节点交互困难。因为缺少移动云平台的支持,可信应用难以跨设备进行可信交互。这也造成可信应用的功能单一,仅在本地运行简单的功能(如加密、签名或认证)。最后是移动云平台对可信应用的接口易用性不高,没有良好的开发体验。开发者需要自行设计实现可信应用与移动云平台的交互方法。这不仅导致了重复开发的现象,还可能因不严谨的代码实现面临巨大的安全风险。因此这就需要一个可信的移动云平台提供良好的易用性,方便开发者灵活地部署可信应用,并扩展可信应用的功能。Trust Zone技术是一种ARM的安全硬件增强技术。本文提出一个基于Trust Zone的可信移动云平台,供开发者或云平台服务提供商动态部署可信应用,提升其灵活性。还设计实现了跨设备间的可信交互机制,扩展和完善可信应用的功能。为了提升开发效率,可信移动云平台提供了对开发者友好的功能接口。利用本平台的功能接口,本文设计实现了一个安全通讯插件。同时将其作为应用案例展示本云平台良好的开发体验。·首先,本文设计并实现了在可信移动云平台下动态部署可信应用的机制。本平台利用了端到端的安全机制定义了一套可信云移动平台与移动设备上可信执行环境的交互机制,扩展了现有可信执行环境的功能,使其能通过代理应用程序动态部署可信应用。该机制实现了可信应用的来源可信、传输可信和部署可信。·其次,本文设计并实现了可信应用跨节点的可信交互机制。应对服务器陆续使用ARM架构这一新场景,针对云际计算这一新架构,本文提出了分布式可信密钥管理的新方法,提升了密钥管理服务的可用性和可扩展性。再将可信密钥管理服务与云存储服务结合,让可信应用上传数据至可信移动云平台中私密存储,在另外一台设备下载获取该数据,最终实现跨节点可信交互目的。·之后,基于上述机制所提供的易用的功能接口,本文在可信移动云平台上设计开发了一个安全通讯插件保护用户通讯安全。该插件部署灵活,使用便捷,不需要对现有通讯软件作改动。即使在不可信的移动云平台下本插件也能实现安全通讯。并且兼容性好,适用于市面上几乎所有的社交通讯平台。·最后,本文完成了从可信移动云平台到移动设备这一整套平台系统的实际开发和应用,并在真实的环境中部署运行。本文工作对OTr P协议做了一定贡献。
其他文献
管幕法作为一种安全高效的地下工程预支护技术,在城市浅埋及大断面隧道工程中已凸显其优越性。管幕预支护结构由纵向管排和横向连系组成,纵横向力学相互作用形成整体。以浅埋
随着互联网技术飞速发展,网络已经成为人们了解国内外动态的最直接途径,尤其是随着国内今日头条、网易新闻等软件的崛起,愈发有更多的人们选择通过在线新闻来了解时事。与此
[目 的]为获取昭通市镇雄县场坝镇和泼机镇部分村落王姓家系个体mtDNA HVI多态信息,为其在法医学实践应用提供群体遗传学数据;毛干模板DNA提取、HVI扩增和测序的优化方法,以
溴氧化铋(BiOBr)作为一种新型的半导体光催化材料,由于其独特的层状结构、可见光响应特性,使其在光催化处理有机废水方面具有很大的研究前景。但是单一BiOBr对太阳光的利用效率
矩量法(Method of Moments,MoM)以其无需额外设置边界条件、计算精度高等优点而被广泛应用于粗糙面电磁散射的数值仿真中,然而MoM的矩阵方程是一个满阵方程,在处理具有较多未知量的粗糙面电磁散射问题时对计算机内存的需求过大,耗时过长。本文首先利用特征基函数法(Characteristic Basis Function Method,CBFM)研究了一维粗糙面及其与目标的复合电磁散射。
随着车辆保有量的增加,为应对越来越严重的交通压力、越来越多的交通事故,自动驾驶技术得到了国内外许多学者机构的研究。而在车辆自动驾驶的诸多技术当中,车辆主动避障技术
近年来,随经济发展迅速、城市化进程加快,湘江流域水生态环境日益恶化,水资源的公共物品属性导致外部不经济现象加剧,严重制约了流域社会经济可持续发展。因此保护湘江流域水
随着分布式电源和微网技术的发展,一定区域内的多个微网之间联系越来越紧密,形成了区域多微网系统。在大电网出现故障时,多微网系统会切换至孤岛运行模式,从而保证系统内重要
近年来,物联网(Internet of Things,IoT)作为新一代信息技术的重要组成部分正进入快速发展阶段,而5G技术的日渐成熟更加速了万物互联时代的到来。基于大量具有通信功能的无线传感器节点的无线传感网络(Wireless Sensor Networks,WSN)对IoT的发展和应用起着至关重要的作用。一旦WSN节点能量耗尽,会对WSN乃至IoT的运行造成严重的影响。因此俘获环境能量作为W
伴随城市化进程的不断推进,水资源短缺与城市洪涝灾害并存。从国家到地方政府大力推行海绵城市建设,加强对雨洪资源的开发、利用与研究。与此同时,黄河流域生态保护和高质量