資料介紹
引言
隨著計算機應用的不斷發展,安全威脅問題越來越嚴重,傳統的單純依靠軟件來抵抗安全威脅往往不能解決問題。可信計算的基本思想是從芯片、硬件結構和操作系統等方面制定安全規范保證計算機和網絡結構的安全。可信計算平臺基于可信平臺模塊(TPM),以密碼算法技術作為基礎、安全操作系統作為核心,通過信任域的不斷擴展形成安全的平臺。
目前市場上的TPM芯片主要應用在PC終端上,但是隨著嵌入式系統的不斷發展,TPM在嵌入式系統上的應用也越來越廣,程序員在編寫可信計算應用程序的時候,其切入點應該是TSS,本文就TPM和TSS的概念、TSS在ARM平臺上的移植、調用TSS的API編寫應用程序以及如何與TPM進行交互做了詳細的介紹,最終實現了在嵌入式ARM平臺上的可信計算。
TPM芯片結構和TSS體系結構概述
可信計算的核心是TPM,它是一種安全加密芯片,提供了一種基于硬件的方法來管理用戶權限、網絡訪問、數據保護等。TPM芯片用來存儲數字密鑰、認證和密碼,有了TPM不管是虛擬的還是物理的攻擊都將變得更加困難。如圖1所示,TPM芯片主要由以下幾部分組成:I/O組件、非易失性存儲、身份密鑰、程序代碼、隨機數產生器、Sha-1算法引擎、RSA密鑰產生、RSA引擎、Opt-In選擇組件、執行引擎。
圖1 TPM芯片結構
TPM芯片里的資源是有限的,它僅僅對外提供了一些基本的功能接口。為了充分應用TPM的內部功能,需要在TPM外部套接一個可信計算軟件棧TSS,TSS作為可信計算平臺上TPM的支持軟件,其規范定義了一種能夠讓訪問TPM變得簡單和直接的體系結構。本文構建的嵌入式平臺為三星的ARM9TDMI-S3C2410處理器,TPM芯片為Atmel公司的AT97SC3204T。
由圖2可知,TSS的運行模式分為兩種:用戶模式和內核模式。用戶模式下,通常根據用戶的要求來加載和執行用戶應用程序和服務,有時候這些用戶應用程序和服務也可以作為啟動服務被載入。在內核模式下,通常運行設備驅動和操作系統的核心組件。
圖2 TSS體系結構
TSS由三個邏輯組件構成:TCG設備驅動程序庫(TCG Device Driver Library,TDDL)、TSS核心服務(TSS Core Services,TCS)、TCG服務提供者(TCG Service Provider,TSP)。
TDDL提供了一個與TPM設備驅動程序進行交互的API的庫,用來打開和關閉TPM設備驅動程序(TPM Device Driver)、發送和接收數據塊、查詢設備驅動程序的屬性、取消已經提交的TPM命令。TCS層主要用來管理TPM的資源,提供了一個TPM命令數據塊產生器和一個全局的密鑰存儲設備。TSP層通過共享對象或動態鏈接庫直接被應用程序調用。
TSS的工作流程如下:應用程序的命令參數通過接口TSPl發送到TSP,TSP通過處理后傳送給TCS,TCS將接收到的請求轉化為TPM能夠識別的字節流,通過TDDL和TDD傳給TPM,然后反向經TDDL、TDD、TCS、TSP傳回應用程序。
隨著計算機應用的不斷發展,安全威脅問題越來越嚴重,傳統的單純依靠軟件來抵抗安全威脅往往不能解決問題。可信計算的基本思想是從芯片、硬件結構和操作系統等方面制定安全規范保證計算機和網絡結構的安全。可信計算平臺基于可信平臺模塊(TPM),以密碼算法技術作為基礎、安全操作系統作為核心,通過信任域的不斷擴展形成安全的平臺。
目前市場上的TPM芯片主要應用在PC終端上,但是隨著嵌入式系統的不斷發展,TPM在嵌入式系統上的應用也越來越廣,程序員在編寫可信計算應用程序的時候,其切入點應該是TSS,本文就TPM和TSS的概念、TSS在ARM平臺上的移植、調用TSS的API編寫應用程序以及如何與TPM進行交互做了詳細的介紹,最終實現了在嵌入式ARM平臺上的可信計算。
TPM芯片結構和TSS體系結構概述
可信計算的核心是TPM,它是一種安全加密芯片,提供了一種基于硬件的方法來管理用戶權限、網絡訪問、數據保護等。TPM芯片用來存儲數字密鑰、認證和密碼,有了TPM不管是虛擬的還是物理的攻擊都將變得更加困難。如圖1所示,TPM芯片主要由以下幾部分組成:I/O組件、非易失性存儲、身份密鑰、程序代碼、隨機數產生器、Sha-1算法引擎、RSA密鑰產生、RSA引擎、Opt-In選擇組件、執行引擎。
圖1 TPM芯片結構
TPM芯片里的資源是有限的,它僅僅對外提供了一些基本的功能接口。為了充分應用TPM的內部功能,需要在TPM外部套接一個可信計算軟件棧TSS,TSS作為可信計算平臺上TPM的支持軟件,其規范定義了一種能夠讓訪問TPM變得簡單和直接的體系結構。本文構建的嵌入式平臺為三星的ARM9TDMI-S3C2410處理器,TPM芯片為Atmel公司的AT97SC3204T。
由圖2可知,TSS的運行模式分為兩種:用戶模式和內核模式。用戶模式下,通常根據用戶的要求來加載和執行用戶應用程序和服務,有時候這些用戶應用程序和服務也可以作為啟動服務被載入。在內核模式下,通常運行設備驅動和操作系統的核心組件。
圖2 TSS體系結構
TSS由三個邏輯組件構成:TCG設備驅動程序庫(TCG Device Driver Library,TDDL)、TSS核心服務(TSS Core Services,TCS)、TCG服務提供者(TCG Service Provider,TSP)。
TDDL提供了一個與TPM設備驅動程序進行交互的API的庫,用來打開和關閉TPM設備驅動程序(TPM Device Driver)、發送和接收數據塊、查詢設備驅動程序的屬性、取消已經提交的TPM命令。TCS層主要用來管理TPM的資源,提供了一個TPM命令數據塊產生器和一個全局的密鑰存儲設備。TSP層通過共享對象或動態鏈接庫直接被應用程序調用。
TSS的工作流程如下:應用程序的命令參數通過接口TSPl發送到TSP,TSP通過處理后傳送給TCS,TCS將接收到的請求轉化為TPM能夠識別的字節流,通過TDDL和TDD傳給TPM,然后反向經TDDL、TDD、TCS、TSP傳回應用程序。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 軟件可信評估研究綜述 0次下載
- 基于可信計算的多級安全策略TCBMLSP分析 4次下載
- 基于可信計算平臺的體系結構研究與應用 0次下載
- 基于可信計算平臺的DRM應用研究
- 基于可信計算平臺的用戶身份認證研究
- 可信計算的密鑰托管方案
- 基于Java智能卡的可信度量模塊設計
- 基于可信計算的Java智能卡的設計與實現
- 可信計算平臺安全體系及應用研究
- 基于PCI接口的可信平臺模塊研究與設計
- 可信計算中遠程證明方法的研究
- 可信計算平臺管理中心的設計與實現
- 針對安全問題的可信計算研究
- 可信計算平臺數據維護技術的研究與實現
- 可信計算及其進展
- Arm KleidiAI軟件庫的功能解析 113次閱讀
- 鯤鵬芯片引領下的通用機密計算平臺技術解析 450次閱讀
- 虛擬化軟件棧有哪些防御措施 560次閱讀
- TSS半導體放電管選型及應用電路 741次閱讀
- lwip協議棧代碼分析 1583次閱讀
- Linux中的進程棧、線程棧、內核棧以及中斷棧 611次閱讀
- Arm架構下的Synchronization概述和案例分析 787次閱讀
- 通過強大的數字身份建立信任 463次閱讀
- 在Vitis中調試ARM可信固件和U-boot 3260次閱讀
- 可信增強的Flask訪問控制框架的總體應用設計和實施方法 2664次閱讀
- 可信計算框架TCF的基本工作原理解析 4500次閱讀
- 如何使用門限簽名方案TSS來控制Tezos地址 4635次閱讀
- 基于RFID產品的可信計算平臺的完整性、安全性研究 656次閱讀
- 一文看懂堆和棧的區別和聯系 4w次閱讀
- LTE協議棧軟件分析測試方法 6610次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 92次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7藍牙設備在嵌入式領域的廣泛應用
- 0.63 MB | 3次下載 | 免費
- 89天練會電子電路識圖
- 5.91 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233045次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多