期刊文献+
共找到9篇文章
< 1 >
每页显示 20 50 100
嵌入式平台TPM扩展及可信引导设计与实现 被引量:11
1
作者 王禹 王震宇 姚立宁 《计算机工程与设计》 CSCD 北大核心 2009年第9期2089-2091,2101,共4页
为了提高目前嵌入式系统的安全性能,提出了一种针对嵌入式平台的安全设计方案。在研究了可信计算和嵌入式系统的技术基础上,提出通过扩展可信平台模块(TPM)的方法从底层对整个架构进行改进。在ARM嵌入式开发平台上,通过分析TPM芯片的低... 为了提高目前嵌入式系统的安全性能,提出了一种针对嵌入式平台的安全设计方案。在研究了可信计算和嵌入式系统的技术基础上,提出通过扩展可信平台模块(TPM)的方法从底层对整个架构进行改进。在ARM嵌入式开发平台上,通过分析TPM芯片的低引脚数(LPC)接口功能,基于通用输入输出接口实现了TPM芯片在嵌入式平台上的扩展,并通过对平台启动代码的研究,设计并完成了该平台上的可信引导,整个过程验证了此设计方案的可行性。 展开更多
关键词 可信计算 ARM嵌入式平台 LPC接口 TPM扩展 可信引导
在线阅读 下载PDF
一种可配置的可信引导系统 被引量:10
2
作者 徐震 沈丽红 汪丹 《中国科学院研究生院学报》 CAS CSCD 2008年第5期626-630,共5页
引导过程的安全是计算机系统安全的基点,安全的引导系统需要保证系统加电后引导执行链条中的实体未受篡改.当前,基于可信平台模块(TPM)开展的可信引导工作,仅能可信地记录并报告系统引导的证据链,无法进行验证以及进一步的处理.提出一... 引导过程的安全是计算机系统安全的基点,安全的引导系统需要保证系统加电后引导执行链条中的实体未受篡改.当前,基于可信平台模块(TPM)开展的可信引导工作,仅能可信地记录并报告系统引导的证据链,无法进行验证以及进一步的处理.提出一种可配置的可信引导系统,可以配置认证引导和安全引导,支持细粒度的文件验证,以及操作系统内核的可信恢复.给出了系统的设计思想,并介绍了其原型工作,实验表明该系统能够有效实现其设计目标. 展开更多
关键词 可信平台模块 可信引导 可信计算
在线阅读 下载PDF
基于通用智能卡的可信引导方案 被引量:1
3
作者 阎林 张建标 张艾 《北京工业大学学报》 CAS CSCD 北大核心 2017年第1期100-107,共8页
为了解决传统的操作系统引导机制存在关键验证信息被绕过的风险和引导数据被篡改的安全隐患,基于可信计算理论,结合带光盘文件系统的智能卡技术,提出了基于通用智能卡的可信引导方案.在不改变智能卡和终端设备的硬件和固件结构的基础上... 为了解决传统的操作系统引导机制存在关键验证信息被绕过的风险和引导数据被篡改的安全隐患,基于可信计算理论,结合带光盘文件系统的智能卡技术,提出了基于通用智能卡的可信引导方案.在不改变智能卡和终端设备的硬件和固件结构的基础上,通过改造智能卡的存储数据和磁盘的引导数据,实现用户身份信息、智能卡和终端设备绑定的安全目标,将可信计算机制从开机加电扩展至应用层,确保操作系统的初始状态可信.通过安全性分析和性能分析,证明终端设备引导的安全性,并且在实际应用中得到了验证. 展开更多
关键词 可信计算 可信 可信 可信度量 可信引导
在线阅读 下载PDF
基于PXA微处理器的可信引导
4
作者 秦坤文 陈贞翔 孙涛 《济南大学学报(自然科学版)》 CAS 北大核心 2015年第2期107-111,共5页
针对普通嵌入式设备引导过程中的安全隐患,在分析Marvell公司的PXA微处理器的基本特性和结构的基础上,借鉴可信计算思想,加入可信密码模块(trusted cryptography module,TCM)和可恢复性机制,设计了一种基于PXA微处理器的可信引导方案,... 针对普通嵌入式设备引导过程中的安全隐患,在分析Marvell公司的PXA微处理器的基本特性和结构的基础上,借鉴可信计算思想,加入可信密码模块(trusted cryptography module,TCM)和可恢复性机制,设计了一种基于PXA微处理器的可信引导方案,并将其应用到移动警务终端。该方案确保了设备在启动过程中的完整性,有效地防止了程序被篡改,在一定程度上提升了设备运行的安全性和可靠性。 展开更多
关键词 PXA微处理器 可信密码模块 可信引导 安全
在线阅读 下载PDF
基于可信度引导立体匹配的月球南极摄影测量地形重建方法 被引量:3
5
作者 尤琼华 叶真 +3 位作者 童小华 徐聿升 刘世杰 谢欢 《深空探测学报(中英文)》 CSCD 北大核心 2023年第6期586-597,共12页
针对月球南极光照暗弱、阴影区域众多、月面形貌要素单一弱纹理,给影像立体匹配和三维地形重建带来极大挑战和困难的问题,提出了一种可信度引导的高效立体匹配算法(Efficient Confidence-guided Stereo Matching,ECSM),通过评估非支撑... 针对月球南极光照暗弱、阴影区域众多、月面形貌要素单一弱纹理,给影像立体匹配和三维地形重建带来极大挑战和困难的问题,提出了一种可信度引导的高效立体匹配算法(Efficient Confidence-guided Stereo Matching,ECSM),通过评估非支撑点的可信度来更新支撑点点集,构建三角网并利用三角形顶点的可信度重新估算其内部视差,提高匹配精度和效率。在此基础上,构建了月面摄影测量三维地形重建方法,并采用月球勘测轨道器(Lunar Reconnaissance Orbiter,LRO)窄角相机高分辨率影像数据,开展月球南极沙克尔顿(Shackleton)坑缘区域地形重建的验证实验。比较分析不同立体匹配算法生成的视差图和数字高程模型(Digital Elevation Model,DEM),结果表明:所提出的算法在处理月面弱纹理和重复纹理区域影像方面具有可靠性。将生成的DEM与德国宇航中心(Deutsches Zentrum für Luft-und Raumfahrt,DLR)制作的同区域DEM以及美国国家航空航天局(National Aeronautics and Space Administration,NASA)的月球轨道激光高度计DEM(LDEM)进行对比分析,高程和坡度信息方面都表现出较高的一致性,验证了该方法的可行性和有效性,为月球南极探测着陆区选择提供可靠的数据方法基础。 展开更多
关键词 月球南极 地形重建 立体匹配 可信引导
在线阅读 下载PDF
新的可信网络框架研究 被引量:10
6
作者 周彦伟 吴振强 +1 位作者 叶建财 种惠芳 《计算机应用》 CSCD 北大核心 2009年第9期2355-2359,2365,共6页
由于传统可信网络接入技术存在接入网络后缺乏保护、对安全芯片的利用率低和信任链传递不够完善的不足,因此在综合可信网络关键技术的基础上,基于可信平台模块(TPM)提出一种新的可信网络框架。该框架在提高TPM安全芯片利用率的同时,增... 由于传统可信网络接入技术存在接入网络后缺乏保护、对安全芯片的利用率低和信任链传递不够完善的不足,因此在综合可信网络关键技术的基础上,基于可信平台模块(TPM)提出一种新的可信网络框架。该框架在提高TPM安全芯片利用率的同时,增强了可信网络的安全性,使可信网络用户得到更高级别的安全保护,可信度量以及数据加密传输等技术的应用确保该框架具有更高的安全性、可靠性、可信性和匿名性。 展开更多
关键词 可信平台模块 可信网络 可信引导 可信度量 框架
在线阅读 下载PDF
嵌入式终端可信计算环境的关键技术 被引量:5
7
作者 王震宇 刘鑫杰 +2 位作者 任杰 刘海雷 吴杰 《计算机工程》 CAS CSCD 北大核心 2008年第22期239-241,244,共4页
阐述了在嵌入式终端上构建可信计算环境相关的嵌入式可信引导、TPM的扩展和驱动设计、嵌入式可信软件栈和嵌入式可信安全组件等关键问题。嵌入式可信引导可结合BR,USBKey和TPM等技术,保证用户、终端和应用三者间的可信认证。给出的嵌入... 阐述了在嵌入式终端上构建可信计算环境相关的嵌入式可信引导、TPM的扩展和驱动设计、嵌入式可信软件栈和嵌入式可信安全组件等关键问题。嵌入式可信引导可结合BR,USBKey和TPM等技术,保证用户、终端和应用三者间的可信认证。给出的嵌入式终端可信计算环境的方案保证了嵌入式可信平台的可重用性,同时也使平台具有更高的安全性和实用性。 展开更多
关键词 嵌入式终端 可信引导 可信软件栈 可信安全组件
在线阅读 下载PDF
Linux可信启动的设计与实现 被引量:13
8
作者 方艳湘 黄涛 《计算机工程》 EI CAS CSCD 北大核心 2006年第9期51-53,共3页
可信计算组织(TCG)提出了可信计算规范,其主要思想就是通过度量和保障组成平台的各组件的完整性来保证平台及应用的安全。启动过程是操作系统的基础,因此实施可信启动对操作系统意义重大。基于Linux启动的现实条件,结合TCG规范中可信度... 可信计算组织(TCG)提出了可信计算规范,其主要思想就是通过度量和保障组成平台的各组件的完整性来保证平台及应用的安全。启动过程是操作系统的基础,因此实施可信启动对操作系统意义重大。基于Linux启动的现实条件,结合TCG规范中可信度量和可信链的思想,利用TPM提供的可信计算和保护存储功能,设计了Linux可信启动过程TSPL,并实现了原型。设计中充分考虑到启动过程的复杂性和度量数据的多样性,不仅度量了程序代码,还对影响执行程序行为的配置文件和环境数据进行了度量。 展开更多
关键词 可信计算组织 TPM 信任根 信任链 可信引导
在线阅读 下载PDF
一种适用于嵌入式终端的可信安全方案 被引量:4
9
作者 王镇道 郑荣浩 +1 位作者 张立军 鲁辉 《计算机应用与软件》 CSCD 2016年第1期230-234,258,共6页
针对嵌入式平台的安全问题,提出一种基于可信计算技术的嵌入式终端可信安全方案。采用可移动的启动存储介质作为核心可信度量根的带双启动模式的混合型信任链结构,缩短根节点到每个节点在信任链上的距离;采用预计算摘要值法度量节点完整... 针对嵌入式平台的安全问题,提出一种基于可信计算技术的嵌入式终端可信安全方案。采用可移动的启动存储介质作为核心可信度量根的带双启动模式的混合型信任链结构,缩短根节点到每个节点在信任链上的距离;采用预计算摘要值法度量节点完整性;简化并移植在PC平台上的可信软件协议栈;提出嵌入式可信网络接入机制,从而实现了嵌入式终端可信环境的建立。最后实验结果表明,该方案可以在启动中检测出代码是否被篡改,且启动时间开销相比于普通可信启动减少约15.8%,因此可基本上保证终端的安全性。 展开更多
关键词 可信计算 嵌入式终端 可信平台模块 可信引导
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部