資料介紹
引言
隨著計算機應(yīng)用的不斷發(fā)展,安全威脅問題越來越嚴(yán)重,傳統(tǒng)的單純依靠軟件來抵抗安全威脅往往不能解決問題??尚庞嬎愕幕舅枷胧菑?a target='_blank' class='arckwlink_none'>芯片、硬件結(jié)構(gòu)和操作系統(tǒng)等方面制定安全規(guī)范保證計算機和網(wǎng)絡(luò)結(jié)構(gòu)的安全。可信計算平臺基于可信平臺模塊(TPM),以密碼算法技術(shù)作為基礎(chǔ)、安全操作系統(tǒng)作為核心,通過信任域的不斷擴展形成安全的平臺。
目前市場上的TPM芯片主要應(yīng)用在PC終端上,但是隨著嵌入式系統(tǒng)的不斷發(fā)展,TPM在嵌入式系統(tǒng)上的應(yīng)用也越來越廣,程序員在編寫可信計算應(yīng)用程序的時候,其切入點應(yīng)該是TSS,本文就TPM和TSS的概念、TSS在ARM平臺上的移植、調(diào)用TSS的API編寫應(yīng)用程序以及如何與TPM進(jìn)行交互做了詳細(xì)的介紹,最終實現(xiàn)了在嵌入式ARM平臺上的可信計算。
TPM芯片結(jié)構(gòu)和TSS體系結(jié)構(gòu)概述
可信計算的核心是TPM,它是一種安全加密芯片,提供了一種基于硬件的方法來管理用戶權(quán)限、網(wǎng)絡(luò)訪問、數(shù)據(jù)保護(hù)等。TPM芯片用來存儲數(shù)字密鑰、認(rèn)證和密碼,有了TPM不管是虛擬的還是物理的攻擊都將變得更加困難。如圖1所示,TPM芯片主要由以下幾部分組成:I/O組件、非易失性存儲、身份密鑰、程序代碼、隨機數(shù)產(chǎn)生器、Sha-1算法引擎、RSA密鑰產(chǎn)生、RSA引擎、Opt-In選擇組件、執(zhí)行引擎。

圖1 TPM芯片結(jié)構(gòu)
TPM芯片里的資源是有限的,它僅僅對外提供了一些基本的功能接口。為了充分應(yīng)用TPM的內(nèi)部功能,需要在TPM外部套接一個可信計算軟件棧TSS,TSS作為可信計算平臺上TPM的支持軟件,其規(guī)范定義了一種能夠讓訪問TPM變得簡單和直接的體系結(jié)構(gòu)。本文構(gòu)建的嵌入式平臺為三星的ARM9TDMI-S3C2410處理器,TPM芯片為Atmel公司的AT97SC3204T。
由圖2可知,TSS的運行模式分為兩種:用戶模式和內(nèi)核模式。用戶模式下,通常根據(jù)用戶的要求來加載和執(zhí)行用戶應(yīng)用程序和服務(wù),有時候這些用戶應(yīng)用程序和服務(wù)也可以作為啟動服務(wù)被載入。在內(nèi)核模式下,通常運行設(shè)備驅(qū)動和操作系統(tǒng)的核心組件。

圖2 TSS體系結(jié)構(gòu)
TSS由三個邏輯組件構(gòu)成:TCG設(shè)備驅(qū)動程序庫(TCG Device Driver Library,TDDL)、TSS核心服務(wù)(TSS Core Services,TCS)、TCG服務(wù)提供者(TCG Service Provider,TSP)。
TDDL提供了一個與TPM設(shè)備驅(qū)動程序進(jìn)行交互的API的庫,用來打開和關(guān)閉TPM設(shè)備驅(qū)動程序(TPM Device Driver)、發(fā)送和接收數(shù)據(jù)塊、查詢設(shè)備驅(qū)動程序的屬性、取消已經(jīng)提交的TPM命令。TCS層主要用來管理TPM的資源,提供了一個TPM命令數(shù)據(jù)塊產(chǎn)生器和一個全局的密鑰存儲設(shè)備。TSP層通過共享對象或動態(tài)鏈接庫直接被應(yīng)用程序調(diào)用。
TSS的工作流程如下:應(yīng)用程序的命令參數(shù)通過接口TSPl發(fā)送到TSP,TSP通過處理后傳送給TCS,TCS將接收到的請求轉(zhuǎn)化為TPM能夠識別的字節(jié)流,通過TDDL和TDD傳給TPM,然后反向經(jīng)TDDL、TDD、TCS、TSP傳回應(yīng)用程序。
隨著計算機應(yīng)用的不斷發(fā)展,安全威脅問題越來越嚴(yán)重,傳統(tǒng)的單純依靠軟件來抵抗安全威脅往往不能解決問題??尚庞嬎愕幕舅枷胧菑?a target='_blank' class='arckwlink_none'>芯片、硬件結(jié)構(gòu)和操作系統(tǒng)等方面制定安全規(guī)范保證計算機和網(wǎng)絡(luò)結(jié)構(gòu)的安全。可信計算平臺基于可信平臺模塊(TPM),以密碼算法技術(shù)作為基礎(chǔ)、安全操作系統(tǒng)作為核心,通過信任域的不斷擴展形成安全的平臺。
目前市場上的TPM芯片主要應(yīng)用在PC終端上,但是隨著嵌入式系統(tǒng)的不斷發(fā)展,TPM在嵌入式系統(tǒng)上的應(yīng)用也越來越廣,程序員在編寫可信計算應(yīng)用程序的時候,其切入點應(yīng)該是TSS,本文就TPM和TSS的概念、TSS在ARM平臺上的移植、調(diào)用TSS的API編寫應(yīng)用程序以及如何與TPM進(jìn)行交互做了詳細(xì)的介紹,最終實現(xiàn)了在嵌入式ARM平臺上的可信計算。
TPM芯片結(jié)構(gòu)和TSS體系結(jié)構(gòu)概述
可信計算的核心是TPM,它是一種安全加密芯片,提供了一種基于硬件的方法來管理用戶權(quán)限、網(wǎng)絡(luò)訪問、數(shù)據(jù)保護(hù)等。TPM芯片用來存儲數(shù)字密鑰、認(rèn)證和密碼,有了TPM不管是虛擬的還是物理的攻擊都將變得更加困難。如圖1所示,TPM芯片主要由以下幾部分組成:I/O組件、非易失性存儲、身份密鑰、程序代碼、隨機數(shù)產(chǎn)生器、Sha-1算法引擎、RSA密鑰產(chǎn)生、RSA引擎、Opt-In選擇組件、執(zhí)行引擎。

圖1 TPM芯片結(jié)構(gòu)
TPM芯片里的資源是有限的,它僅僅對外提供了一些基本的功能接口。為了充分應(yīng)用TPM的內(nèi)部功能,需要在TPM外部套接一個可信計算軟件棧TSS,TSS作為可信計算平臺上TPM的支持軟件,其規(guī)范定義了一種能夠讓訪問TPM變得簡單和直接的體系結(jié)構(gòu)。本文構(gòu)建的嵌入式平臺為三星的ARM9TDMI-S3C2410處理器,TPM芯片為Atmel公司的AT97SC3204T。
由圖2可知,TSS的運行模式分為兩種:用戶模式和內(nèi)核模式。用戶模式下,通常根據(jù)用戶的要求來加載和執(zhí)行用戶應(yīng)用程序和服務(wù),有時候這些用戶應(yīng)用程序和服務(wù)也可以作為啟動服務(wù)被載入。在內(nèi)核模式下,通常運行設(shè)備驅(qū)動和操作系統(tǒng)的核心組件。

圖2 TSS體系結(jié)構(gòu)
TSS由三個邏輯組件構(gòu)成:TCG設(shè)備驅(qū)動程序庫(TCG Device Driver Library,TDDL)、TSS核心服務(wù)(TSS Core Services,TCS)、TCG服務(wù)提供者(TCG Service Provider,TSP)。
TDDL提供了一個與TPM設(shè)備驅(qū)動程序進(jìn)行交互的API的庫,用來打開和關(guān)閉TPM設(shè)備驅(qū)動程序(TPM Device Driver)、發(fā)送和接收數(shù)據(jù)塊、查詢設(shè)備驅(qū)動程序的屬性、取消已經(jīng)提交的TPM命令。TCS層主要用來管理TPM的資源,提供了一個TPM命令數(shù)據(jù)塊產(chǎn)生器和一個全局的密鑰存儲設(shè)備。TSP層通過共享對象或動態(tài)鏈接庫直接被應(yīng)用程序調(diào)用。
TSS的工作流程如下:應(yīng)用程序的命令參數(shù)通過接口TSPl發(fā)送到TSP,TSP通過處理后傳送給TCS,TCS將接收到的請求轉(zhuǎn)化為TPM能夠識別的字節(jié)流,通過TDDL和TDD傳給TPM,然后反向經(jīng)TDDL、TDD、TCS、TSP傳回應(yīng)用程序。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 軟件可信評估研究綜述 0次下載
- 基于可信計算的多級安全策略TCBMLSP分析 4次下載
- 基于可信計算平臺的體系結(jié)構(gòu)研究與應(yīng)用 0次下載
- 基于可信計算平臺的DRM應(yīng)用研究
- 基于可信計算平臺的用戶身份認(rèn)證研究
- 可信計算的密鑰托管方案
- 基于Java智能卡的可信度量模塊設(shè)計
- 基于可信計算的Java智能卡的設(shè)計與實現(xiàn)
- 可信計算平臺安全體系及應(yīng)用研究
- 基于PCI接口的可信平臺模塊研究與設(shè)計
- 可信計算中遠(yuǎn)程證明方法的研究
- 可信計算平臺管理中心的設(shè)計與實現(xiàn)
- 針對安全問題的可信計算研究
- 可信計算平臺數(shù)據(jù)維護(hù)技術(shù)的研究與實現(xiàn)
- 可信計算及其進(jìn)展
- Arm KleidiAI軟件庫的功能解析 502次閱讀
- 鯤鵬芯片引領(lǐng)下的通用機密計算平臺技術(shù)解析 694次閱讀
- 虛擬化軟件棧有哪些防御措施 790次閱讀
- TSS半導(dǎo)體放電管選型及應(yīng)用電路 1277次閱讀
- lwip協(xié)議棧代碼分析 2066次閱讀
- Linux中的進(jìn)程棧、線程棧、內(nèi)核棧以及中斷棧 735次閱讀
- Arm架構(gòu)下的Synchronization概述和案例分析 995次閱讀
- 通過強大的數(shù)字身份建立信任 579次閱讀
- 在Vitis中調(diào)試ARM可信固件和U-boot 3721次閱讀
- 可信增強的Flask訪問控制框架的總體應(yīng)用設(shè)計和實施方法 2789次閱讀
- 可信計算框架TCF的基本工作原理解析 4627次閱讀
- 如何使用門限簽名方案TSS來控制Tezos地址 4734次閱讀
- 基于RFID產(chǎn)品的可信計算平臺的完整性、安全性研究 717次閱讀
- 一文看懂堆和棧的區(qū)別和聯(lián)系 4.2w次閱讀
- LTE協(xié)議棧軟件分析測試方法 6816次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費
- 2AN158 GD32VW553 Wi-Fi開發(fā)指南
- 1.51MB | 2次下載 | 免費
- 3AN148 GD32VW553射頻硬件開發(fā)指南
- 2.07MB | 1次下載 | 免費
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費
- 8AN-1308: 電流檢測放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費
- 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機智能手環(huán)心率計步器體溫顯示設(shè)計
- 0.10 MB | 130次下載 | 免費
- 4使用單片機實現(xiàn)七人表決器的程序和仿真資料免費下載
- 2.96 MB | 44次下載 | 免費
- 53314A函數(shù)發(fā)生器維修手冊
- 16.30 MB | 31次下載 | 免費
- 6美的電磁爐維修手冊大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測試電源的紋波
- 0.36 MB | 17次下載 | 免費
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評論