《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 安全存儲器如何在可信任執行環境中發揮作用
安全存儲器如何在可信任執行環境中發揮作用
摘要: 如今的手機具有許許多多的新應用,包括存儲敏感數據,以及提供像移動付費這類的安全業務。隨著利用手機存儲關鍵信息的現象前所未見地增長,如何保護手機不受那些能夠盜取或濫用信用卡號碼或安全數據內容密鑰的流氓軟件的侵害,并保護數據的安全正變得日益重要。手機需要一個可信任的執行環境(EE),來確保敏感數據的安全存儲和處理而不被盜用。
Abstract:
Key words :

如今的手機具有許許多多的新應用,包括存儲敏感數據,以及提供像移動付費這類的安全業務。隨著利用手機存儲關鍵信息的現象前所未見地增長,如何保護手機不受那些能夠盜取或濫用信用卡號碼或安全數據內容密鑰的流氓軟件的侵害,并保護數據的安全正變得日益重要。

手機需要一個可信任的執行環境(EE" title="EE">EE),來確保敏感數據的安全存儲和處理而不被盜用。一個可信任的EE指的是任務的執行如預期所想。可信任的運算機構(TCG" title="TCG">TCG)采用行為名聲(behavioral reputation)的概念,此時指的是文檔中的“可信任運算”。可信任的行為是安全技術中的關鍵部分,因為它使人們相信一個EE的行為,進而允許人們分析環境安全的各個方面。完整了解如何創建和維護一個可信任的EE,將有助于像手機支付這類的應用。一旦客戶、銀行以及各種商業機構都能充分信任這些應用是安全的,這方面的應用將會增加。

在《移動手機的安全》一書中,Chris J. Mitchell認為下面的幾個方面是與移動運算相關的主要安全問題:鑒權、數據完整性、數據保密性以及非抵賴性(non-repudiation)。文中闡釋了安全存儲器" title="存儲器">存儲器在提供作為一個可信任EE的這些業務方面所扮演的關鍵作用,包括能夠支持多方相關者的豐富訪問控制機制。

可信任的執行環境

一個EE是一些定義一個運算架構的軟硬件的集合。一個EE可以是一個帶有存儲器的簡單CPU,或者是一個運行在負責管理一個處理器和各種外設的OS頂層JAVA虛擬機" title="虛擬機">虛擬機。一個可信任的EE是一個其執行與預期相一致的運算環境。TCG所指的行為名聲的概念,就是本文中的可信任運算。

顯然,提供安全業務需要行為名聲。TCG以及其它機構所采用的評估行為名聲的方案是定義一個安全的啟動過程,來驗證手機的啟動處于可信任狀態。這個可信任狀態的確認是通過驗證手機中所執行代碼(OS及其它)的完整性來獲得的。

但是,僅僅是提供安全啟動對于提供一個可信任的EE來說是不夠的,因為系統在安全啟動后會遭受流氓軟件的攻擊,在任何大型的OS中都有一些流氓軟件可以利用的安全漏洞。建議采用運行期間的完整性檢查來確認代碼的完整性。這些檢查可以周期性地進行,也可以在關鍵事件發生前進行。不過,運行期間的完整性檢查只能在攻擊發生時方可檢測到。雖然這可以降低破壞性的風險,但在存在流氓軟件的環境中還不能提供一個可信任的EE。

基于閃存的安全性

許多對PC和手機的攻擊可以追溯到攻擊者修改非易失性存儲器中的數據/代碼。基于閃存的安全技術保護存儲器免受這類攻擊,防止未經授權的修改。單單是在基帶處理器中提升安全保護的手機無法防止對閃存的修改。它只是能夠檢查到數據的修改而作為完整性檢查的一部分,這種檢查在某些情況下也顯得有點太遲。

TCG創建了可信任的平臺模組(TPM)的概念,當其與PC集成到一起時,為大量的應用提供了改進的基于硬件的安全性。TPM是一個存儲密鑰、密碼和數字鑒權的微控制器,通常安裝到PC的主板上。TCG的手機工作組將TPM這一概念擴展到其MTM標準中手機的EE。與TPM和MTM不一樣,基于閃存的安全不僅僅是檢測完整性的失效,還確保完整性保持在一個合理的威脅模型(threat model)之下。該功能叫做完整性保護存儲器,對避開針對手機的非易失性存儲器的攻擊非常重要。一個沒有基于閃存的安全系統的MTM只能夠檢測數據/代碼的變化,卻無法有效地避免。但MTM檢測到數據/代碼的變化時,破壞可能已經發生了。

基于閃存的安全所提供的完整性保護的另一個重要結果是數據的有效性。可信任EE的其它解決方案集中在數據的保密性上。例如,它們確保流氓軟件無法讀取用戶的信用卡號碼,但卻無法保證信用卡號碼不被病毒所刪除,從而導致成千上萬的用戶無法使用他們的手機來進行移動支付。而基于閃存的安全技術則能夠同時提供上述保密性和有效性。

基于閃存的安全系統(圖1)采用多芯片封裝,包括非易失性存儲器(閃存)以及一片提供對非易失性存儲器的訪問控制的安全處理器。該安全處理器還用作為一個可信任的EE,用于手機中提供安全業務。該安全處理器作為一個可信任EE是非常理想的,因為它最靠近存儲完整性保護代碼、數據以及密鑰的非易失性存儲器。因為它也是一個隔離的環境,只能執行基于閃存的安全系統所提供的專用軟件,因而不會受到像緩沖器溢出這類的攻擊。

圖1:如何將基于閃存的安全系統嵌入到手機中。

圖2所示的是一個安全系統的方框圖。其中,CPU是一片ARM7-TDMI處理器,運行速率約60MHz。加密引擎支持均衡加密(AES、DES、3DES)和非對稱加密(PKI based on RSA)算法。安全處理器作為主處理器(基帶處理器應用處理器)與閃存之間的看門狗,監控所有對閃存的訪問。由安全處理器所提供的安全服務包括加密和閃存器件保護。

圖2:基于閃存的安全系統方框圖。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品久久久免费| 亚洲第一精品电影| 久久亚洲捆绑美女| 欧美在线日韩| 性一交一乱一区二区洋洋av| 亚洲一区二区三区国产| 香蕉久久a毛片| 久久国产精品免费一区| 亚洲精品一级| 一区二区亚洲精品| 国产日本精品| 国产精品久久网站| 国产精品国产一区二区| 国产精品v欧美精品v日韩| 欧美日韩一区二区三区| 欧美精选午夜久久久乱码6080| 欧美+日本+国产+在线a∨观看| 欧美专区日韩视频| 久久国产日本精品| 久久久久久久网| 久久欧美肥婆一二区| 玖玖玖免费嫩草在线影院一区| 久久综合九色综合欧美就去吻| 久久免费精品日本久久中文字幕| 久久精品五月| 美女图片一区二区| 欧美福利一区二区| 欧美日本一道本| 国产精品swag| 国产精品视频| 国内精品免费午夜毛片| 精品成人乱色一区二区| 久久精品国产v日韩v亚洲 | 亚洲电影免费| 91久久午夜| 一区二区三区蜜桃网| 亚洲免费影视第一页| 欧美在线亚洲一区| 最新日韩中文字幕| 中国成人黄色视屏| 欧美在线www| 欧美/亚洲一区| 欧美视频在线观看免费| 国产乱人伦精品一区二区| 狠狠久久综合婷婷不卡| 亚洲欧洲精品一区二区三区波多野1战4 | 久久成人这里只有精品| 久久一区中文字幕| 欧美精品一区二区三区高清aⅴ| 欧美午夜精品久久久久久超碰| 国产精品亚洲一区| 亚洲高清精品中出| 亚洲私人影院| 亚洲国产成人久久综合一区| 夜夜嗨av一区二区三区免费区| 欧美一级片久久久久久久| 嫩草伊人久久精品少妇av杨幂| 欧美日一区二区三区在线观看国产免| 国产美女精品免费电影| 亚洲国产一区视频| 亚洲免费在线观看视频| 亚洲欧洲一区二区在线播放| 亚洲女同精品视频| 欧美91大片| 国产精品一国产精品k频道56| 在线欧美不卡| 亚洲欧美日本在线| 亚洲精品一区在线观看| 久久福利视频导航| 欧美日韩免费高清| 极品日韩av| 亚洲一区免费看| 日韩一区二区精品| 久久亚洲电影| 国产精品一区免费在线观看| 亚洲精选久久| 亚洲激情在线观看| 久久精品中文字幕一区| 国产精品theporn88| 亚洲黄色小视频| 国产一区二区三区在线观看视频| 国产精品福利网| 尤妮丝一区二区裸体视频| 亚洲伊人伊色伊影伊综合网| 亚洲每日在线| 久热精品在线视频| 国产亚洲精品福利| 宅男在线国产精品| 亚洲精选久久| 欧美a级一区| 国产原创一区二区| 午夜精品免费在线| 亚洲影院色在线观看免费| 欧美日本高清一区| 亚洲第一中文字幕在线观看| 欧美影院在线播放| 欧美一区二区三区男人的天堂| 欧美日韩人人澡狠狠躁视频| 亚洲国产日韩综合一区| 亚洲国产欧美精品| 久久亚洲国产精品一区二区| 国产日韩欧美在线看| 亚洲自拍偷拍视频| 亚洲欧美在线免费观看| 欧美视频在线观看一区| 亚洲精品永久免费精品| 日韩小视频在线观看| 欧美激情一区二区三区四区| 亚洲国产精品第一区二区三区| 久久精品视频导航| 久久久免费av| 韩国v欧美v日本v亚洲v| 欧美在线视频一区| 久久久www| 黄色工厂这里只有精品| 久久精品二区| 免费观看成人| 亚洲国产福利在线| 亚洲日本视频| 欧美另类在线观看| 99视频在线观看一区三区| 一区二区三区视频在线看| 欧美日韩国产黄| 这里只有精品在线播放| 午夜老司机精品| 国产欧美精品va在线观看| 欧美在线免费| 欧美aⅴ一区二区三区视频| 亚洲国产精品一区| 99精品视频一区二区三区| 欧美日韩免费一区| 中国成人黄色视屏| 午夜在线视频观看日韩17c| 国产乱肥老妇国产一区二 | 欧美影院在线| 国内精品写真在线观看| 久久精品九九| 欧美aa国产视频| 亚洲精品影院在线观看| 亚洲手机在线| 国产精品入口日韩视频大尺度| 香蕉av福利精品导航| 久久久噜久噜久久综合| 亚洲电影天堂av| 一区二区三区高清在线| 国产精品乱码| 久久国内精品自在自线400部| 免费在线日韩av| av成人福利| 欧美在线播放高清精品| 精品成人国产| 一本色道久久精品| 国产女主播一区二区| 亚洲第一在线综合网站| 欧美精品久久天天躁| 亚洲在线免费观看| 久久久久国产成人精品亚洲午夜| 在线不卡欧美| 亚洲视频欧美在线| 国产一区二区久久| 99视频精品| 国产一区二区三区黄视频| 亚洲精品一二区| 国产精品视频一二三| 亚洲欧洲在线观看| 国产精品免费在线| 91久久午夜| 国产精品女主播| 亚洲欧洲一区二区在线播放| 国产精品捆绑调教| 亚洲另类自拍| 国产欧美日韩精品丝袜高跟鞋 | 亚洲高清视频的网址| 亚洲欧美一区二区原创| 在线日韩av| 午夜精品一区二区三区在线视 | 欧美一区二区三区视频在线| 亚洲国产mv| 欧美在线观看视频| 亚洲美女视频网| 久热精品视频在线观看| 中日韩男男gay无套| 麻豆乱码国产一区二区三区| 在线一区欧美| 欧美激情视频一区二区三区不卡| 午夜精品福利视频| 欧美日韩在线一区| 亚洲精华国产欧美| 国产免费成人在线视频| 日韩一级大片在线| 激情文学综合丁香| 香蕉成人啪国产精品视频综合网| 亚洲黄色免费电影| 久久久欧美精品sm网站| 亚洲视频免费在线| 欧美日韩高清一区| 亚洲黄色一区二区三区| 国产欧美日韩综合一区在线播放| 在线午夜精品| 在线免费观看日本欧美|