資源描述:
《可信犘犇犃計算平臺系統(tǒng)結(jié)構(gòu)與安全機制.pdf》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、第33卷第1期計算機學(xué)報Vol.33No.12010年1月CHINESEJOURNALOFCOMPUTERSJan.2010可信犘犇犃計算平臺系統(tǒng)結(jié)構(gòu)與安全機制趙波1),2)張煥國1),2)李晶1),2)陳璐1),2)文松1),2)1)(武漢大學(xué)計算機學(xué)院武漢430079)2)(空天信息安全與可信計算教育部重點實驗室武漢430079)摘要PDA作為一種手持設(shè)備,面臨著眾多的安全問題.文中利用可信計算思想構(gòu)造了可信PDA的體系結(jié)構(gòu)與安全機制.首先提出了一種帶數(shù)據(jù)恢復(fù)功能的星型信任結(jié)構(gòu),其在安全性、效率及可靠性等方面較TCG的鏈?zhǔn)叫湃谓Y(jié)構(gòu)都有
2、很大提升.在此基礎(chǔ)上,進一步使用總線仲裁等技術(shù)構(gòu)造了可信PDA的體系結(jié)構(gòu)模型.文中還提出并實現(xiàn)了針對可信PDA嵌入式操作系統(tǒng)的安全增強、基于可信PDA平臺的可信網(wǎng)絡(luò)連接(TNC)以及SD卡全卡加密等新的安全技術(shù)與方法.在此基礎(chǔ)上,給出一種可信PDA的原型系統(tǒng).經(jīng)過實驗驗證,這款可信PDA在各方面都達到了可信計算平臺的技術(shù)要求.關(guān)鍵詞可信計算;可信計算平臺;可信PDA;星型信任結(jié)構(gòu)中圖法分類號TP309?fàn)臓蠣商枺海保埃常罚玻矗樱校剩保埃保叮玻埃保埃埃埃埃福矤誀锠鍫訝鶢鬆魻鍫頎翣驙銧锠闋魻鍫銧魻鯛驙鍫釥顮錉訝鍫銧鯛驙闋魻鶢訝魻驙鯛?/p>
3、狋狌狉犲狅犳犜狉狌狊狋犲犱犘犇犃ZHAOBo1),2)ZHANGHuanGuo1),2)LIJing1),2)CHENLu1),2)WENSong1),2)1)(犛犮犺狅狅犾狅犳犆狅犿狆狌狋犲狉,犠狌犺犪狀犝狀犻狏犲狉狊犻狋狔,犠狌犺犪狀430079)2)(犓犲狔犔犪犫狅狉犪狋狅狉狔狅犳犃犲狉狅狊狆犪犮犲犐狀犳狅狉犿犪狋犻狅狀犛犲犮狌狉犻狋狔犪狀犱犜狉狌狊狋犲犱犆狅犿狆狌狋犻狀犵狅犳犕犻狀犻狊狋狉狔狅犳犈犱狌犮犪狋犻狅狀,犠狌犺犪狀犝狀犻狏犲狉狊犻狋狔,犠狌犺犪狀430079)犃犫狊狋狉犪犮狋PDAasahandhelddevice,f
4、acedwithanumberofsecurityissues.ThispaperdescribestheTrustedPDAarchitectureandsecuritymechanismbyusingthemethodofTrustedComputing.Firstlythispaperproposesa“starstyle”chainoftrustedstructurewithdatarecoveryfunctions,anditownsmoresafety,efficiencyandreliabilitythantheTCG
5、truststructure.Onthisbasis,thefurtheruseoftechnologiessuchasbusarbitrationsystemconstructsatrustedstructuralmodelofPDA.ThepaperalsoproposesandimplementsasecurityenhancedembeddedoperatingsystemforthetrustedPDA.Basedontrustedplatform,TrustedNetworkConnect(TNC),aswellasSDcar
6、dsfulldiskencryptionandothernewsecuritytechnologiesandmethodscanbesolved.Onthisbasis,theauthorshavedevelopedatrustedPDAprototypesystem,andthisPDAhasreachedallaspectsofthetechnicalrequirementsoftheTrustedComputingPlatform.犓犲狔狑狅狉犱狊trustedcomputing,trustedcomputingplatform
7、,trustedPDA,starstylechainoftrustedstructure化在硬件芯片里面的,不存在被攻擊的可能性,因此1引言對于PDA系統(tǒng)的安全問題,業(yè)界并沒有給予重視和研究.然而,隨著PDA的技術(shù)發(fā)展與廣泛應(yīng)用,長期以來,很多人認(rèn)為PDA系統(tǒng)的軟件是固PDA也面臨著巨大的安全威脅:首先,PDA是一種收稿日期:20090724;最終修改稿收到日期:20091103.本課題得到國家自然科學(xué)基金(60673071,60970115)、國家“八六三”高技術(shù)研究發(fā)展計劃項目基金(2006AA01Z442,2007AA01
8、Z411)資助.趙波,男,1972年生,博士,副教授,主要研究方向為可信計算.Email:zhaobo@whu.edu.cn.張煥國,男,1945年生,教授,主要研究領(lǐng)域為信息安全、可信計算