天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁 > 科技論文 > 軟件論文 >

基于TrustZone技術(shù)的數(shù)據(jù)安全加密方法的研究與實(shí)現(xiàn)

發(fā)布時間:2024-02-26 15:24
  移動互聯(lián)網(wǎng)的出現(xiàn),使得人們處處都離不開互聯(lián)網(wǎng),配套的終端設(shè)備性能也越來越好,但隨之而來的是相應(yīng)的安全問題。用戶需要安全的存儲自己的隱私數(shù)據(jù),傳統(tǒng)的解決方案是對數(shù)據(jù)進(jìn)行加密,但傳統(tǒng)的加密方法存在兩個問題:首先是加密過程中的運(yùn)行時安全問題,如何保證加密過程中不被惡意應(yīng)用監(jiān)聽和篡改數(shù)據(jù);其次加密的密鑰如何存儲和管理。本論文針對移動互聯(lián)網(wǎng)生態(tài)下的用戶隱私數(shù)據(jù)安全問題,基于ARM TrustZone技術(shù)和OP-TEE,從硬件層面隔離出一個安全的可信執(zhí)行環(huán)境(Trusted Execution Environment,TEE),并基于此提出了一個數(shù)據(jù)安全加密方法,保證用戶數(shù)據(jù)的安全。本論文的研究工作分為兩部分:數(shù)據(jù)加密和密鑰管理。本文以TrustZone技術(shù)為基礎(chǔ),結(jié)合OP-TEE構(gòu)建了可信執(zhí)行環(huán)境,在此基礎(chǔ)上實(shí)現(xiàn)了數(shù)據(jù)加密和密鑰管理,為加密隱私數(shù)據(jù)過程中出現(xiàn)安全隱患的問題提供了解決思路。同時為了保證安全環(huán)境外傳輸數(shù)據(jù)的安全,設(shè)計(jì)并實(shí)現(xiàn)了安全的加密文件結(jié)構(gòu)和網(wǎng)絡(luò)傳輸密鑰包的封裝格式,擴(kuò)展了本文方法的應(yīng)用場景。最后,本論文在qemu虛擬硬件平臺上模擬ARM芯片架構(gòu),搭建了以 Linux為豐富執(zhí)行環(huán)境...

【文章頁數(shù)】:103 頁

【學(xué)位級別】:碩士

【部分圖文】:

圖2-1?TrustZone硬件框架圖[7]??TmstZone實(shí)現(xiàn)的隔罔具體包括中斷隔罔、芯片內(nèi)部RAM和ROM的隔罔、??外置RAM的隔離、外設(shè)的隔離?

圖2-1?TrustZone硬件框架圖[7]??TmstZone實(shí)現(xiàn)的隔罔具體包括中斷隔罔、芯片內(nèi)部RAM和ROM的隔罔、??外置RAM的隔離、外設(shè)的隔離?

系統(tǒng)的安全性是通過劃分所有SoC的硬件和軟件資源來實(shí)現(xiàn)的,這樣就存在兩??個世界一安全子系統(tǒng)所在的安全世界和其他系統(tǒng)所在的非安全世界[1()]。ARM??TrustZone的硬件框架如圖2-1所示。??1)?TrustZone對資源的隔離實(shí)現(xiàn)??TrustZone技術(shù)能實(shí)現(xiàn)安全的....


圖2-2?TrustZone軟件框架圖m??因?yàn)椋裕牛畔旅嬉还?jié)會詳細(xì)介紹,本小節(jié)不做過多闡述,下面介紹一下ATF

圖2-2?TrustZone軟件框架圖m??因?yàn)椋裕牛畔旅嬉还?jié)會詳細(xì)介紹,本小節(jié)不做過多闡述,下面介紹一下ATF

代碼重用和移植;另外一個是操作系統(tǒng)級的可信執(zhí)行環(huán)境,對應(yīng)安全的運(yùn)行環(huán)境,??運(yùn)行的是可信應(yīng)用。與其相對的是豐富執(zhí)行環(huán)境,一般是指非安全的運(yùn)行環(huán)境,??運(yùn)行的是非安全的應(yīng)用。ARM?TrustZone的軟件框架如圖2-2所示。??"APP??ELO?x?t?,??Trusted?a....


圖2-3?GlobalPlatfomi?TEE軟件架構(gòu)圖間??基于ARMTrustZone的TEE可以用于支付、內(nèi)容保護(hù)、加密、可信引導(dǎo),??

圖2-3?GlobalPlatfomi?TEE軟件架構(gòu)圖間??基于ARMTrustZone的TEE可以用于支付、內(nèi)容保護(hù)、加密、可信引導(dǎo),??

這些應(yīng)用程序可通過無線方式進(jìn)行配置。GlobalPlatfomi為TEE提供??了合理的規(guī)劃和設(shè)計(jì),并為其設(shè)計(jì)了軟件架構(gòu)的接口規(guī)范[15]。GP的TEE的軟件??架構(gòu)如圖2-3所示。??REE??6PDTEE??Shared?|J?.?red???? ̄!?c_?U=y?r???M....


圖2-4?qemu架構(gòu)圖[25]??qemu是在主機(jī)系統(tǒng)之上模擬了一個新的硬件平臺和其配套的軟件生態(tài)

圖2-4?qemu架構(gòu)圖[25]??qemu是在主機(jī)系統(tǒng)之上模擬了一個新的硬件平臺和其配套的軟件生態(tài)

qemu是在主機(jī)系統(tǒng)之上模擬了一個新的硬件平臺和其配套的軟件生態(tài)。從??理論上來說,qemu會比真機(jī)速度慢很多,所以一般需要搭配KVM虛擬機(jī)使用。??其整體架構(gòu)如圖2-4所示。??qemu可以模擬主流的架構(gòu),包括ARM架構(gòu)和x86架構(gòu),對其CPU、內(nèi)存、??I/O和外設(shè)等進(jìn)行模擬....



本文編號:3911571

資料下載
論文發(fā)表

本文鏈接:http://www.sikaile.net/kejilunwen/ruanjiangongchenglunwen/3911571.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶e1935***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com