基于EFI双核的安全系统框架的设计与研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:jerrykfczz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,传统BIOS的接替者可扩展固件接口EFI和双核处理器技术的发展非常迅速,取得了许多重要的成果,但仍有许多问题可以供我们研究。同时,随着信息技术的飞速发展和计算机的日益普及,现实世界越来越依赖于计算机系统,操作系统的安全性也变得越来越重要。安全操作系统的研究分析能够为操作系统提供机密性和完整性的保证。再者,底层安全机制方面主要研究的是在物理平台上利用虚拟化技术来实现双系统的同步运行,并实施系统安全策略。结合这几个方面,本文提出并研究设计了基于EFI双核平台的安全系统框架DESA。该框架利用双核处理器从物理上同步启动EFI和操作系统,每个CPU内核独立地控制一个平台的运行状态,通过硬件划分等方法实现物理隔离,并将EFI作为平台可信计算基的核心来实施对操作系统的安全策略服务,以保障和增强计算机系统的安全性。在DESA框架中,EFI从物理结构和逻辑概念上都作为一个隔离的安全域,并提供操作系统监控、协处理及安全服务等支持。因此本文首先介绍了EFI的特性及其框架的概念和过程体系,并对其进行了安全性研究分析—EFI规范支持以可信链模式为启动操作系统之前的程序提供了一个安全的标准环境,这表明EFI能够成为DESA框架安全性的支撑点。随后研究了双核的特点和技术优势,对多核技术进行了剖析,为DESA框架的平台设计提供理论支持。接下来设计了基于EFI双核的安全系统框架DESA的体系架构并阐述了其设计思想,分析了框架中各个模块的功能和特点。同时研究了该框架中可信边界的概念和特点,说明了平台启动流程中动态可信边界的构成组件,并对DESA框架进行了安全性特点分析。接着,本文详细研究了构成安全框架DESA的各个设计要素的思想、难点与实现方案,如EFI对多核的支持、EFI多线程的模拟实现、共享内存通信机制、密码库引擎的支持等设计细节,并讨论了引入可信平台模块TPM来增强DESA框架安全性的技术要点。本文实现了一个基于DESA安全系统框架的应用实例—虚拟磁盘实时监控及安全访问方案,实施了操作系统的安全监控与对USB磁盘访问的安全控制。通过该实例的安全性和性能测试分析表明,DESA框架的体系结构可以提高系统性能及增强安全性,它以较小的性能代价,为系统提供了安全服务。
其他文献
在后PC时代,随着嵌入式处理器性能的迅猛提升,嵌入式操作系统的日益成熟和嵌入式网络技术的快速发展,嵌入式系统正日益广泛被应用到工业控制、医疗卫生、交通运输、通信系统
文本分类和聚类技术是应信息检索和查询需要而出现的自然语言处理领域的重要研究课题。面对急速膨胀的各种文本信息,通过使用文本分类和聚类技术,人们能对这些信息进行高效地组
Ontology(本体论)最早是哲学上的一个概念。20世纪90年代起,人们将本体的概念引入人工智能、知识工程、图书情报和信息系统领域,从而是本体概念的内涵也随之发生了变化。近年
汽车是人们常用的交通工具,在长期使用过程中会产生故障。由于汽车本身结构的复杂性,以及汽车故障的不确定性和模糊性,给汽车故障的诊断与维修带来很大困难。随着汽车数量的
随着计算机与互联网的广泛普及,语言信息处理的社会需求日益增大,人们迫切需要用自动化的手段处理海量的语言信息。在这种情形下,作为智能化人机接口重要组成部分的汉字键盘
软件产品交付使用以后,为了保持稳定运行并适应新的要求,必须进行维护。在维护的过程中,为了提高软件可维护性并延长软件寿命,需要引进新的技术方法作预防性维护。重构是预防
使用计算机对医学影像进行处理与分析,从而辅助医生进行更准确的诊断,这一技术越来越受到人们的重视,涌现出大量的医学影像处理系统,其规模和复杂度不断增加,使得传统的软件
近年来,随着SARS以及其他公共卫生突发事件的频繁发生,建立公共卫生突发事件应急指挥系统(以下简称公共卫生应急指挥系统)已经成为各国政府应对公共卫生突发事件的主要策略。目
Web日志记录了用户对Web站点访问信息,保存有大量的路径信息,对这类信息的分析有利于网站设计人员掌握用户的喜好和访问习惯,并可以为网站的结构优化和页面重组提供帮助。日
SIP是一个应用前景十分广阔的协议,在许多领域已经或者正在发挥重要的作用。在多媒体会议、IP电话方面的应用已经从实验室走向市场并逐步趋于成熟,而在3G、网络控制、便携电缆