可信计算与系统安全芯片设计研究(4)

计算域 安全 管理 器是位于操作系统与硬件层之间运行的软件模块,它在LT模块的功能支撑下,为操作系统和应用程序提供运行环境 安全 隔离服务,以控制应用程序通过驱动程序直接获取另一应用程序的资源访问权限。 计

    计算域安全管理器是位于操作系统与硬件层之间运行的软件模块,它在LT模块的功能支撑下,为操作系统和应用程序提供运行环境安全隔离服务,以控制应用程序通过驱动程序直接获取另一应用程序的资源访问权限。
    计算域安全管理器可以在操作系统启动之后另行启动,在启动过程中需先清理域管理器驻留的内存区域,并校验自身的完整性,只有当完整性未被破坏时才能启动工作。计算域安全管理器的完整性度量数据存储于安全芯片的平台寄存器中。
    系统休眠时,计算域安全管理器对所有受保护的内存区域的数据进行加密后再退出,系统恢复时,对加密后的内存数据进行解密。
    处于受保护模式下的应用程序之间通过域管理程序来传递数据。
    计算域安全管理器模块的功能实现依赖硬件层的LT技术支撑,而LT模块是集合了CPU和芯片组的功能模块,利用安全芯片提供的安全服务来实现安全的硬件运算环境。LT将是未来CPU/芯片组的主流技术。
    四、可信系统安全芯片设计
    可信计算的根本目标是向用户提供完整的可信安全解决方案,其研究内容包括:系统安全芯片(TPM),安全主板,安全BIOS,安全操作系统,安全数据库,安全应用,安全可信网络接入,其中系统安全芯片(TPM)作为提供可信计算的核心部件。而基于TPM可以建立如图3所示的系统信任链传递方法。

 图3 信任传递原理

    首先,在计算系统平台的主板CRTM中设置一个信任的源头(Root of Trust),然后按如下方法建立信任传递:
    第1步 RTM(信任度量根) 度量部件1;
    第2步 RTM 把度量值提供给JY_TPM芯片中PCR(平台配置寄存器);
    第3步 控制传给C1;
    第4步 C1 度量部件2;
    第5步 C1 把度量值提供给PCR;
    第6步 控制传给 C2。
    按照上述步骤,就可以通过信任传递关系来建立可靠的信任链。

(责任编辑:adminadmin2008)

顶一下
(0)
0%
踩一下
(0)
0%
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
图片资讯

企业需要全新方式管理安全风险

企业需要全新方式管理安全风险

如今随着企业的信息化水平不断提高,IT系统的规模在不断的扩大,网络结构也日益复杂,...[详细]

如何搞定Fedora 18上的防火墙配置?

如何搞定Fedora 18上的防火墙配置?

经历了几次跳票之后Fedora 18正式版于2013年1月15日面世,凝聚了许多开发者的心血。很...[详细]

揭穿黑客关于Ashx脚本写aspx木马的方法

揭穿黑客关于Ashx脚本写aspx木马的方法汇总

.Net环境,上传处未限制Ashx和Asmx,后者上传无法运行,提示Asmx脚本只能在本地运行,...[详细]

家用路由器巧用防火墙免攻击

家用路由器巧用防火墙免攻击

随着网络信息安全的需求度提高,个人信息与网络安全逐渐被提上了台面。人们越来越意识...[详细]

Windows安全攻略:教你完全修复系统漏洞

Windows安全攻略:教你完全修复系统漏洞

目前互联网上的病毒集团越来越猖狂,对用户的危害也愈演愈烈,大家要懂得保护自己的电...[详细]