嵌入式TPM及信任链的研究与实现
2012-05-04刘绍方
计算机工程与设计 2012年6期
吴 悠,李 光,刘绍方,张 鹏
(华北计算技术研究所,北京100083)
0 引 言
相比普通PC,嵌入式系统在研发过程中对安全设计的重视不够充分,安全性较差、易受攻击的特点使其所面临的硬件和软件攻击与日俱增。随着可信计算技术的发展,将可信计算理念引入嵌入式领域成为增强嵌入式系统可信与安全的研究方向之一,已经有较多学者在该领域展开研究并取得一定的成果。与PC可信平台一样,嵌入式可信平台的关键在于信任根和信任链。在已有研究中嵌入式信任根通常采用现有的TPM(trusted platform module)芯片或TCM(trusted cryptography module)芯片,而信任链则大多为链式结构,部分研究采用了我国学者提出的星型结构。由于依赖现有的芯片,嵌入式信任根在功能与物理接口的灵活性上存在一定限制,而链式和星型的信任结构也分别存在信任损失较大和嵌入式信任根负担较重的缺点。
本文对嵌入式信任根和信任链结构的设计进行讨论,在此基础上构建并实现了一种嵌入式可信平台,该平台基于Intel的Xscale处理器PXA270和Linux操作系统,以FPGA(field-programmable gate array)实现的嵌入式 TPM作为平台的信任根,并在其中内置可信度量核心根CRTM(core root of trust for measurement); 嵌 入 式 TPM 与PXA270间通过FPGA内的双端口RAM地址空间进行通信;信任链采用了结合链式和星型结构的混合式结构。嵌入式可信平台通过对引导程序、操作系统和应用程序的完整性度量、验证和执行控制,实现完整的信任关系传递,从而提高嵌入式系统的可信与安全。
1 可信计算基本思想
对于信息系统而言,大多数安全隐患来自于终端。……
登录APP查看全文
