Institutional Repository
| 基于Trustzone的强安全需求环境下可信代码执行方案 | |
| 其他题名 | A Trustzone-Based Trusted Code Execution with Strong Security Requirements |
| 张英骏; 冯登国; 秦宇; 杨波 | |
| 2015 | |
| 发表期刊 | 计算机研究与发展
![]() |
| ISSN | 1000-1239 |
| 卷号 | 52期号:10页码:2224-2238 |
| 摘要 | 针对工业4.0等具有强安全需求、计算功能相对固定的新型信息化应用场景,基于白名单思想提出了1种移动嵌入式平台可信代码执行方案.利用ARM Trustzone硬件隔离技术构建可信执行环境,结合ARM虚拟内存保护机制,构造内核飞地,确保系统监控模块无法被不可信内核篡改或绕过.以此为基础 为可信进程提供可执行文件完整性、运行时代码完整性、控制流完整性3种层次的白名单保护,确保设备只能执行符合白名单策略的授权代码.通过构建通信客户端 进程与Trustzone安全世界的安全共享内存区,利用Trustzone对外设中断事件的控制能力构建可信时钟中断源,确保Trustzone安全世 界与中控服务器通信的隐私性、不可屏蔽性.在此基础上设计安全的白名单更新与平台状态证明协议.在真实设备上实现了原型系统,实验结果证明了该方案的安全 性和较为理想的运行效率. |
| 收录类别 | CSCD |
| 其他摘要 | We propose a secure scheme for trusted code execution on mobile embedded devices based on the idea of program whitelist, which is focus on the application scenarios with strong security requirements and fixed calculation functions, such as industrial 4.0 and "bring your own device". We leverage the trusted execution environment provided by ARM Trustzone and the virtual memory protection mechanism of ARM to build an enclave in the OS kernel's address space, which cannot be tampered by the untrusted OS kernel itself. Some monitor functions are placed in the enclave to provide integrity protection for executable files, runtime code and runtime control flow of trusted processes, ensuring that only authorized code complying with the whitelist strategy can be executed on target devices. The sheme also enhances the security for communications between the target devices and the center control server by building secure shared memory areas between communication client processes and Trustzone secure world, and by building a trusted timer interrupt source in Trustzone secure world. Secure protocols for whitelist update and platform status attestation are proposed based on these security enhancements. We implement the prototype system on real Trustzone-enable hardware devices. The experimental results show that our scheme achieves ideal usability, security and efficiency. |
| 关键词 | 白名单 可信代码执行 Trustzone技术 可信执行环境 内核飞地 平台状态证明 |
| 部门归属 | 张英骏, 中国科学院软件研究所可信计算与信息保障实验室, 北京 100190, 中国;秦宇, 中国科学院软件研究所可信计算与信息保障实验室, 北京 100190, 中国;杨波, 中国科学院软件研究所可信计算与信息保障实验室, 北京 100190, 中国;冯登国, 中国科学院软件研究所可信计算与信息保障实验室, 计算机科学国家重点实验室, 北京 100190, 中国; |
| 语种 | 中文 |
| CSCD记录号 | CSCD:5540633 |
| 内容类型 | 期刊论文 |
| URI标识 | http://ir.iscas.ac.cn/handle/311060/17403 |
| 专题 | 中国科学院软件研究所 |
| 推荐引用方式 GB/T 7714 | 张英骏,冯登国,秦宇,等. 基于Trustzone的强安全需求环境下可信代码执行方案[J]. 计算机研究与发展,2015,52(10):2224-2238. |
| APA | 张英骏,冯登国,秦宇,&杨波.(2015).基于Trustzone的强安全需求环境下可信代码执行方案.计算机研究与发展,52(10),2224-2238. |
| MLA | 张英骏,et al."基于Trustzone的强安全需求环境下可信代码执行方案".计算机研究与发展 52.10(2015):2224-2238. |
| 条目包含的文件 | ||||||
| 文件名称/大小 | 文献类型 | 版本类型 | 开放类型 | 使用许可 | ||
| 基于Trustzone的强安全需求环境下(3299KB) | 开放获取 | 使用许可 | 请求全文 | |||
| 个性服务 |
| 推荐该条目 |
| 保存到收藏夹 |
| 查看访问统计 |
| 导出为Endnote文件 |
| 谷歌学术 |
| 谷歌学术中相似的文章 |
| [张英骏]的文章 |
| [冯登国]的文章 |
| [秦宇]的文章 |
| 百度学术 |
| 百度学术中相似的文章 |
| [张英骏]的文章 |
| [冯登国]的文章 |
| [秦宇]的文章 |
| 必应学术 |
| 必应学术中相似的文章 |
| [张英骏]的文章 |
| [冯登国]的文章 |
| [秦宇]的文章 |
| 相关权益政策 |
| 暂无数据 |
| 收藏/分享 |
除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。
修改评论