码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 一种基于 TrustZone 的内生可信执行环境构建方法


    摘要

    针对安全模块扩展技术面临的安全风险以及性能较低的问题,提出了一种基于TrustZone技术构建内生可信执行环境的方法。重点研究了计算资源隔离分配、固件可信度量、安全存储、全信任链构建等关键技术。设计了内生可信执行环境系统结构与可信计算基关键部件,通过对其安全性进行分析,表明基于内生可信执行环境,可以从底层硬件到上层软件,逐级构建自启动到运行整个活动周期的信任链,能够有效地保证系统关键硬件、固件、操作系统文件、应用软件和敏感数据的安全性和完整性,具备内生安全、易扩展、低成本等优点。

    内容目录:

    1 TrustZone 介绍

    2 关键技术

    2.1 计算资源隔离分配

    2.2 固件可信度量

    2.3 安全存储

    2.4 全信任链构建

    3 系统结构设计

    4 可信计算基设计

    5 安全性分析

    6 结 语

    近年来,计算机已成为人们工作生活中必不可少的工具,扮演着越来越重要的角色。计算平台通过处理器内存映射手段,给每个进程配置一个单独的地址空间,来隔离多个进程的代码和数据,通过内核空间和用户空间不同的特权级来隔离操作系统和用户进程的代码和数据,达到保护应用程序和数据的目的。但由于内存中的代码和数据都是以明文方式存在的,外部病毒和木马容易对内存中的代码和数据实施缓冲区溢出、内存注入、数据窃取、拒绝服务等多种攻击。此外,在应对新型安全威胁时,传统“打补丁”的安全技术手段显得力不从心。因此,探寻新的应对新型安全威胁的方法成为当前各机构的研究热点。

    为应对新型病毒和木马的安全威胁,行业内通常采用安全模块扩展技术。该技术是将代码和数据送往安全模块,由安全模块对代码实施完整性验证和数据加密处理,从而实现对内存中代

  • 相关阅读:
    22、库存服务
    IDEA如何设置项目包名分级
    如何设置让vs 在生成程序错误的情况下不去执行上一个可以执行的程序?
    充电桩负载测试需要检测哪些项目
    昆仑芯 AI 加速卡 R200 与龙蜥操作系统完成产品兼容认证
    [云原生 | k8s ]k8s中Pod、ReplicaSet、Deployment、Service的区别
    vue数组中的变更方法和替换方法
    客户心声|腾讯云数据库助力国信证券反洗钱系统分布式改造
    地震勘探——相关概念(二)
    51单片机系列-单片机定时器
  • 原文地址:https://blog.csdn.net/weixin_57147647/article/details/126456974
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号