TrustZone在远程证明中的应用研究.pdf

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
TrustZone在远程证明中的应用研究.pdf

ELECTRONICSWORLD ·王雾勇享与璐 TrustZone在远程iita1]l【】的应用研奔 武警工程大学 李晓策 陈 飞 【摘要 】分析了TrustZone技术在远程证明中的应用。TrustZone是AtkM~司提出的一种实现安全环境与通用环境硬件隔离的安全解决方 案,从提 出以来得到 了广泛的研 究和应用。可信计算与TrustZone技术相结合是 目前研 究的热点,本文分析 了在TrustZone架构下建立可信 执行环境的主要需要解决的问题及解决思路 ,以及在此环境上实现远程证明等可信技术的关键环节,总结了使用软件平 台进行TrustZone研 究的可行方法 。 【关键词 】可信计算;远程证明;移动平台;Tn1stz0ne 有天然的发展优势,现在市场上使用ARM处理器的手机 、平板 0 引言 等移动设备基本都是支持TrustZone技术 的,所 以其应用场景十 分广泛,如在线购物 、移动支付系统 、云服务访 问控制等 ,苹 网络空间安全 已经成为国家的 “第五疆域 ”,在国家安全中 果公司的SecureEnclave技术也是基于TrustZone技术深度开发 起着越来越重要的地位 。但是网络安全 问题却阻碍 了网络技术在关 的。这些技术在移动平 台可信技术发展 的同时 ,也使移动设备 键领域的应用,可信计算应运而生 。可信计算是从底层开始,就建 的安全 问题和指纹等敏感信息的处理受到更多的关注 。这些都 立起信任关系并一级级传递,直至确保整个平台安全可信 ,而其 使得TrustZone技术在移动平台的可信证 明技术 中得到广泛 的研 中的远程证 明则是将信任从一个平台传递到另一个平台的技术 。 究和支持 。 远程证 明技术在桌面平台的研究己经趋于成熟,二进制的证 明、 使用TrustZone技术构建可信执行环境,不必对平台的硬件进 基于属性 的证明、基于行为的证明等证 明模型都得到了广泛 的研 行任何改动 ,这就克服和定制的安全产品成本高、研究周期长的所 究.但是移动平 台中远程证明发展却困难重重 。本文主要分析 了 点。而且TrustZone中安全环境能够拥有全部的CPU资源 ,性能是 在移动平台中远程证明存在的问题以及使用TrustZone技术来解决 TPM芯片不能与之相比的,也不会出现性能瓶颈的问题 。除此之 这些问题的方法。 外,TrustZone~够对运行的代码进行保护,给可信服务提供一个安 全的运行环境,这是TPM芯片无法做到的。 1 远程证明在移动平台的问题 3 使用TrustZone构建远程证明环境的方法 远程证明方案和其他可信技术往往都是基于TPM芯片的,这在 桌面及服务器领域应用不存在问题 ,但是在移动平台和嵌入式设备 不 同于IntelTxT和AMDAVD技术,TrustZone中没有TPM芯 中却很难直接应用,主要原因是限于空间和成本,移动平台和嵌入 片 ,要使用TrustZone构建远程证明环境,必须使之完成TPM的以 式设备中并没有安装专门安全芯片的条件,也就没有配备TPM芯 下功能: 片。对于可信移动终端 ,TCG发布 了移动可信模块规范,但 由于 (1)身份标识:标识可信平台模块身份的密钥 ,可用于对完整性 同样依赖额外的硬件芯片,而且被认定会对系统性能产生影 响, 值签名。 设备生产商兴趣不大,MTM并没有得到广泛 的应用。所 以在移动 (2)平台数据保护:密钥管理及数据加解密等密码学功能 平 台的进行远程证明时,首先要解

文档评论(0)

170****0532 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8015033021000003

1亿VIP精品文档

相关文档