《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 安全存儲器如何在可信任執行環境中發揮作用
安全存儲器如何在可信任執行環境中發揮作用
摘要: 如今的手機具有許許多多的新應用,包括存儲敏感數據,以及提供像移動付費這類的安全業務。隨著利用手機存儲關鍵信息的現象前所未見地增長,如何保護手機不受那些能夠盜取或濫用信用卡號碼或安全數據內容密鑰的流氓軟件的侵害,并保護數據的安全正變得日益重要。手機需要一個可信任的執行環境(EE),來確保敏感數據的安全存儲和處理而不被盜用。
Abstract:
Key words :

如今的手機具有許許多多的新應用,包括存儲敏感數據,以及提供像移動付費這類的安全業務。隨著利用手機存儲關鍵信息的現象前所未見地增長,如何保護手機不受那些能夠盜取或濫用信用卡號碼或安全數據內容密鑰的流氓軟件的侵害,并保護數據的安全正變得日益重要。

手機需要一個可信任的執行環境(EE" title="EE">EE),來確保敏感數據的安全存儲和處理而不被盜用。一個可信任的EE指的是任務的執行如預期所想。可信任的運算機構(TCG" title="TCG">TCG)采用行為名聲(behavioral reputation)的概念,此時指的是文檔中的“可信任運算”??尚湃蔚男袨槭前踩夹g中的關鍵部分,因為它使人們相信一個EE的行為,進而允許人們分析環境安全的各個方面。完整了解如何創建和維護一個可信任的EE,將有助于像手機支付這類的應用。一旦客戶、銀行以及各種商業機構都能充分信任這些應用是安全的,這方面的應用將會增加。

在《移動手機的安全》一書中,Chris J. Mitchell認為下面的幾個方面是與移動運算相關的主要安全問題:鑒權、數據完整性、數據保密性以及非抵賴性(non-repudiation)。文中闡釋了安全存儲器" title="存儲器">存儲器在提供作為一個可信任EE的這些業務方面所扮演的關鍵作用,包括能夠支持多方相關者的豐富訪問控制機制。

可信任的執行環境

一個EE是一些定義一個運算架構的軟硬件的集合。一個EE可以是一個帶有存儲器的簡單CPU,或者是一個運行在負責管理一個處理器和各種外設的OS頂層JAVA虛擬機" title="虛擬機">虛擬機。一個可信任的EE是一個其執行與預期相一致的運算環境。TCG所指的行為名聲的概念,就是本文中的可信任運算。

顯然,提供安全業務需要行為名聲。TCG以及其它機構所采用的評估行為名聲的方案是定義一個安全的啟動過程,來驗證手機的啟動處于可信任狀態。這個可信任狀態的確認是通過驗證手機中所執行代碼(OS及其它)的完整性來獲得的。

但是,僅僅是提供安全啟動對于提供一個可信任的EE來說是不夠的,因為系統在安全啟動后會遭受流氓軟件的攻擊,在任何大型的OS中都有一些流氓軟件可以利用的安全漏洞。建議采用運行期間的完整性檢查來確認代碼的完整性。這些檢查可以周期性地進行,也可以在關鍵事件發生前進行。不過,運行期間的完整性檢查只能在攻擊發生時方可檢測到。雖然這可以降低破壞性的風險,但在存在流氓軟件的環境中還不能提供一個可信任的EE。

基于閃存的安全性

許多對PC和手機的攻擊可以追溯到攻擊者修改非易失性存儲器中的數據/代碼?;陂W存的安全技術保護存儲器免受這類攻擊,防止未經授權的修改。單單是在基帶處理器中提升安全保護的手機無法防止對閃存的修改。它只是能夠檢查到數據的修改而作為完整性檢查的一部分,這種檢查在某些情況下也顯得有點太遲。

TCG創建了可信任的平臺模組(TPM)的概念,當其與PC集成到一起時,為大量的應用提供了改進的基于硬件的安全性。TPM是一個存儲密鑰、密碼和數字鑒權的微控制器,通常安裝到PC的主板上。TCG的手機工作組將TPM這一概念擴展到其MTM標準中手機的EE。與TPM和MTM不一樣,基于閃存的安全不僅僅是檢測完整性的失效,還確保完整性保持在一個合理的威脅模型(threat model)之下。該功能叫做完整性保護存儲器,對避開針對手機的非易失性存儲器的攻擊非常重要。一個沒有基于閃存的安全系統的MTM只能夠檢測數據/代碼的變化,卻無法有效地避免。但MTM檢測到數據/代碼的變化時,破壞可能已經發生了。

基于閃存的安全所提供的完整性保護的另一個重要結果是數據的有效性??尚湃蜤E的其它解決方案集中在數據的保密性上。例如,它們確保流氓軟件無法讀取用戶的信用卡號碼,但卻無法保證信用卡號碼不被病毒所刪除,從而導致成千上萬的用戶無法使用他們的手機來進行移動支付。而基于閃存的安全技術則能夠同時提供上述保密性和有效性。

基于閃存的安全系統(圖1)采用多芯片封裝,包括非易失性存儲器(閃存)以及一片提供對非易失性存儲器的訪問控制的安全處理器。該安全處理器還用作為一個可信任的EE,用于手機中提供安全業務。該安全處理器作為一個可信任EE是非常理想的,因為它最靠近存儲完整性保護代碼、數據以及密鑰的非易失性存儲器。因為它也是一個隔離的環境,只能執行基于閃存的安全系統所提供的專用軟件,因而不會受到像緩沖器溢出這類的攻擊。

圖1:如何將基于閃存的安全系統嵌入到手機中。

圖2所示的是一個安全系統的方框圖。其中,CPU是一片ARM7-TDMI處理器,運行速率約60MHz。加密引擎支持均衡加密(AES、DES、3DES)和非對稱加密(PKI based on RSA)算法。安全處理器作為主處理器(基帶處理器應用處理器)與閃存之間的看門狗,監控所有對閃存的訪問。由安全處理器所提供的安全服務包括加密和閃存器件保護。

圖2:基于閃存的安全系統方框圖。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久成人精品无人区| 亚洲一区二区三区在线观看视频| 亚洲日本va午夜在线影院| 国内精品视频666| 国产欧美午夜| 国产免费亚洲高清| 国产精品久久久久77777| 欧美片在线观看| 欧美激情国产精品| 欧美激情小视频| 欧美激情综合色综合啪啪| 嫩草伊人久久精品少妇av杨幂| 久久久蜜桃精品| 久久久国际精品| 久久久天天操| 麻豆精品视频在线观看视频| 另类图片综合电影| 免费成人在线观看视频| 欧美成人激情视频| 欧美激情一二三区| 欧美日本一道本| 欧美日韩一区免费| 国产精品国产三级国产普通话蜜臀 | 精品成人一区| 在线欧美亚洲| 亚洲美女精品成人在线视频| 99精品视频免费观看| 亚洲一区二区动漫| 午夜在线精品偷拍| 亚洲电影自拍| 一区二区成人精品 | 亚洲伦理在线免费看| 一本色道久久综合亚洲精品按摩 | 欧美aⅴ99久久黑人专区| 欧美大片国产精品| 欧美日一区二区三区在线观看国产免| 欧美日韩在线观看一区二区三区 | 国产日韩欧美日韩| 伊人久久噜噜噜躁狠狠躁 | 久久国产精品色婷婷| 亚洲欧洲一区| 一本不卡影院| 欧美一区二区三区免费大片| 久久视频精品在线| 欧美精品一区二区三区蜜桃| 国产精品色一区二区三区| 国产一区二区三区久久 | 亚洲精选视频免费看| 亚洲性图久久| 亚洲黄色成人| 亚洲欧美日韩国产综合在线 | 欧美日韩高清不卡| 国产精品热久久久久夜色精品三区| 国产亚洲人成网站在线观看| 亚洲高清在线精品| 中日韩视频在线观看| 久久国产手机看片| 一区电影在线观看| 久久精品国语| 欧美视频在线观看免费网址| 国产网站欧美日韩免费精品在线观看 | 欧美淫片网站| 欧美国产日韩xxxxx| 国产美女精品视频免费观看| 亚洲国语精品自产拍在线观看| 亚洲视频导航| 亚洲精品日产精品乱码不卡| 亚洲欧美区自拍先锋| 男女激情视频一区| 国产久一道中文一区| 亚洲日本中文字幕区| 午夜精品久久久久久久久久久久久 | 亚洲精品久久嫩草网站秘色| 亚洲在线观看视频| 噜噜噜久久亚洲精品国产品小说| 欧美午夜激情视频| 在线免费精品视频| 在线亚洲欧美视频| 亚洲人成人一区二区在线观看| 午夜欧美视频| 欧美日韩一区二区三区在线| 激情久久中文字幕| 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲日本欧美在线| 久久久另类综合| 国产精品人成在线观看免费| 亚洲国产美女| 久久国产黑丝| 午夜精品久久久久久久蜜桃app| 欧美成人免费一级人片100| 国产日本欧美视频| 一本一本a久久| 99国内精品| 欧美大秀在线观看| 伊人久久av导航| 欧美自拍偷拍午夜视频| 欧美一乱一性一交一视频| 欧美日韩一区二区视频在线观看| 亚洲国产老妈| 亚洲激精日韩激精欧美精品| 久久国产精品网站| 国产九九视频一区二区三区| 亚洲最新在线视频| 一区二区免费看| 欧美欧美天天天天操| 亚洲大胆美女视频| 亚洲欧洲精品一区二区| 麻豆免费精品视频| 伊人激情综合| 亚洲黄网站黄| 免费久久精品视频| 极品少妇一区二区三区| 亚洲第一福利视频| 麻豆久久久9性大片| 伊人久久大香线| 亚洲激情视频在线观看| 久久在线免费视频| 在线播放中文字幕一区| 亚洲国产成人一区| 免费人成网站在线观看欧美高清| 尤物精品在线| 亚洲精品久久久久久下一站| 欧美国产日韩a欧美在线观看| 亚洲二区免费| 99国产精品久久久| 欧美色中文字幕| 亚洲一区二区在线免费观看视频 | 欧美在线观看你懂的| 国产女主播一区二区| 午夜在线视频观看日韩17c| 欧美在线观看网站| 国产一区二区你懂的| 亚洲国产美女久久久久| 欧美ab在线视频| 日韩午夜中文字幕| 亚洲欧美日韩一区二区| 国产欧美一区二区精品婷婷 | 亚洲看片一区| 欧美日韩一区二区三区在线视频 | 国产一二三精品| 亚洲国产欧美国产综合一区| 欧美国产欧美亚洲国产日韩mv天天看完整| 最新日韩在线| 亚洲欧美日韩国产一区二区| 国产偷国产偷精品高清尤物| 91久久亚洲| 欧美午夜片在线观看| 亚洲欧美日韩天堂| 久久综合五月天婷婷伊人| 亚洲精品一区中文| 欧美亚洲综合另类| 精久久久久久| 亚洲一级二级在线| 国产三级精品在线不卡| 亚洲电影免费在线| 欧美日韩美女在线| 午夜一区二区三视频在线观看| 久久这里只有| 9l国产精品久久久久麻豆| 欧美一区亚洲一区| 亚洲激情小视频| 欧美亚洲一区二区在线| 伊人蜜桃色噜噜激情综合| 在线亚洲欧美视频| 国产私拍一区| 一区二区三区日韩欧美精品| 国产农村妇女精品一二区| 亚洲欧洲一区| 国产精品入口| 日韩系列欧美系列| 国产一区二区久久| 一区二区三区欧美激情| 国产亚洲毛片| 亚洲一区二区三区国产| 伊人久久综合97精品| 亚洲在线一区二区三区| 在线电影欧美日韩一区二区私密| 亚洲午夜精品久久| 精品999日本| 午夜精品久久久久久99热软件| 樱桃国产成人精品视频| 亚洲男人的天堂在线| 在线观看福利一区| 午夜在线视频观看日韩17c| 亚洲第一精品电影| 欧美一区二区三区免费观看| 亚洲黄色天堂| 久久久久免费观看| 亚洲天堂男人| 欧美美女福利视频| 亚洲成色精品| 国产欧美一区二区精品性| 一区二区高清视频在线观看| 国产亚洲欧美日韩日本| 亚洲一区二区在线免费观看| 亚洲电影av在线| 久久精品国产亚洲高清剧情介绍| 夜夜嗨av色一区二区不卡| 欧美1区2区3区| 久久成人精品电影|