999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

嵌入式處理器的快響應安全啟動機制探究

2014-02-23 01:56:32賴冬寅
電子測試 2014年21期
關鍵詞:嵌入式機制信息

賴冬寅

(四川工商職業技術學院,四川成都,611837)

嵌入式處理器的快響應安全啟動機制探究

賴冬寅

(四川工商職業技術學院,四川成都,611837)

基于多粒度儲存器運算機制(MMH),提出了嵌入式系統的快響應安全啟動機制(FSBM);根據不同的監控對象,采用不同的策略對存儲的信息和外部設計進行監控和保護。利用Xilinx的ML510FPGA開發板,對FSBM進行了設計與實現。實驗結果表明: FSBM安全響應機制在安全啟動系統的前提下,可以大幅度節約響應時間,提高系統的性能。

嵌入式;多粒度儲存器;安全啟動;快響應

0 引言

嵌入式處理器啟動機制不僅決定著系統啟動的方式與速度,也是系統安全、穩定運行的前提。嵌入式處理器啟動機制的設計直接決定了處理器能否安全地加載外部設備、能否有效地識別非法接入的危險設備。本文立足于完整性保護技術,將多粒度存儲器散列運算機制(MMH)引入到嵌入式系統的安全啟動過程中,對嵌入式處理器安全啟動機制進行研究。MMH不僅可以實時校驗來自片外的程序、數據等信息,同時,MMH還具有初始化時間短的優勢,可以幫助嵌入式處理器快速啟動,降低嵌入式處理器切換程序時的性能開銷。

1 現有安全啟動機制存在的不足

目前已有的安全啟動機制,存在著各種各樣的問題,沒有形成一個完整的安全啟動機制,特別是沒有與現有的處理器運行時的完整性校驗機制相結合,無法真正達到從芯片到系統安全性。實際上,嵌入式系統相對封閉、服務對象相對固定,通常不會有大量外部設備進行接入。嵌入式系統真正需要地是一種輕量級的快速響應的啟動方式。針對嵌入式系統的需求,提出在嵌入式處理器內部構造一種快速響應的安全啟動方式。

2 嵌入式處理器的快響應安全啟動機制

圖1 嵌入式系統的多粒度校驗機制

根據嵌入式系統啟動的特點,若使用傳統的單一粒度的

Merkle樹進行認證必然會導致處理器在啟動的過程中性能逐漸下降的情況。因為隨著啟動過程的結束,處理器需要加載的代碼量逐步增大,單一粒度的Merkle樹所需要認證的數據也隨之增加,從而造成處理器訪存的性能下降。為了解決這個問題,提出了一種針對嵌入式系統的快響應安全啟動策略(FSBM)。這種策略改變了過去采用單一粒度對系統啟動過程進行認證的方法,而采取了不同粒度配置下的MMH對啟動過程進行完整性保護。圖1描述了我們所設計的快響應安全啟動策略。

將多粒度的機制應用到嵌入式系統的啟動過程中,并根據啟動過程中代碼量的變化,采取不同的粒度對來自處理器片外的數據進行散列運算,以認證信息的安全性,期望能提高嵌入式系統的啟動相應速度。在處理器處于復位狀態時,使用細粒度配置的MMH對數據進行完整性驗證;在處理器開始加載并診斷外部設備時,提高散列算法的粒度;在處理器開始加載映像文件時,我們采用最粗粒度的MMH對映像文件進行安全性認證。通過這樣粒度的提高,可以使嵌入式處理器在啟動的過程中獲得更快的響應速度。

安全的啟動方法不應僅僅實現啟動的安全,而是應該保證系統由啟動到運行過程中的整體安全。因此,為了滿足這種安全性需求,在多粒度校驗機制的基礎進一步劃分了完整樹的功能。我們將根據認證對象所屬性質的不同,把構建完成以后的完整樹劃分為熱區與冷區。將保存在外部存儲器中的數據、指令等與軟件相關的信息劃分到熱區部分進行管理;將外部設備的ROM等與硬件相關的信息劃分到在冷區部分進行管理。在系統啟動以后,處理器將采用不同的方式對分屬于熱區和冷區的信息進行安全認證。熱區所覆蓋的程序以及數據信息,是需要經常被處理器訪問的,處理器將按照正常的完整樹散列節點的檢索與校驗的方式處理屬于熱區的散列節點。而對于冷區所覆蓋的外部設備的信息,處理器將采取特殊的方式予以處理。

圖2 FSBM中完整樹的功能劃分示意圖

新的安全啟動機制在啟動階段,通過初始化外部設備建立冷區。在系統完成啟動過程以后,安全啟動機制僅僅保留葉節點的信息,其他的中間節點都將被替換。當處理器需要對外部設備進行訪問時,安全機制需要重新對外部設備的標示以及配置信息進行安全性認證。FSBM首先讀取出外部設備的信息,然后對這些信息進行散列計算,并將計算出的信息直接與原先保留的葉節點相比較,從而快速完成對外部設備的認證。

在另一方面,為了提高安全啟動機制的完備性,避免攻擊者非法偽造為正常用戶,新設計的FSBM還增加了對用戶信息的認證環節。在載入系統內核之前,FSBM需要對用戶身份信息進行驗證,防止來自于嵌入式系統的非法用戶從嵌入式系統的內部進行破壞。FSBM對用戶的安全性驗證工作如圖3所示。

圖3 在啟動過程中的用戶認證

引導加載程序首先加載認證程序,要求用戶輸入認證信息,然后在外部設備檢測階段,將已輸入的用戶信息與外部設備信息一同進行散列計算,并把散列計算的結果與處理器中的可信存儲區中的安全信息比對,若兩者結果相一致則引導過程繼續,否則提示錯誤,并中斷啟動過程。這樣實現了安全啟動過程對用戶的認證功能。

3 嵌入式處理器快響應安全啟動機制的實現

在一塊Xilinx的ML510FPGA開發板中實現FSBM。整個架構包括了嵌入式處理器內核、安全啟動管理模塊(BM)、多粒度存儲器驗證模塊(MMH)以及MPMC模塊等。

利用Synopsys公司的FPGA綜合工具Synplify評估了FSBM在FPGA器件XCSVFX130T中所消耗的硬件資源情況。使用200MHz的時鐘頻率約束,對硬件設計進行了邏輯綜合。綜合結果如表1所示。FSBM中最主要的硬件開銷來自于AES-GCM計算模塊,其次是L2Cache,然后是散列Cache、BM和HTM。

表1 快響應安全啟動機制(FSBM)硬件開銷

利用Linux內核中的啟動統計信息,作為系統的啟動時間。最后的實驗結果如表2所示。同一般的安全啟動方式相比,采用快響應方式的Linux啟動具有更短的啟動時間。

Research on secure starting mechanism of quick response for embedded processor

Lai dongyin
(Sichuan Technology and Business College,Sichuan Chengdu,611837,China)

Based on multi granularity memory operation mechanism(MMH),a fast response to the secure boot mechanism of embedded system(FSBM)is proposed;According to different control targets,this paper uses information and external design of the storage of different strategies for control and protection.At last, this paper designs and implements FSBM using development board Xilinx of ML510FPGA.The experimental results show that:based on security startup system, FSBM can greatly save the response time,and improve the performance of the system.

embedded system;multi granularity memory;secure boot mechanism;FSBM

猜你喜歡
嵌入式機制信息
自制力是一種很好的篩選機制
文苑(2018年21期)2018-11-09 01:23:06
搭建基于Qt的嵌入式開發平臺
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
嵌入式軟PLC在電鍍生產流程控制系統中的應用
電鍍與環保(2016年3期)2017-01-20 08:15:32
破除舊機制要分步推進
中國衛生(2015年9期)2015-11-10 03:11:12
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
注重機制的相互配合
中國衛生(2014年3期)2014-11-12 13:18:12
打基礎 抓機制 顯成效
中國火炬(2014年4期)2014-07-24 14:22:19
Altera加入嵌入式視覺聯盟
倍福 CX8091嵌入式控制器
自動化博覽(2014年4期)2014-02-28 22:31:15
主站蜘蛛池模板: 日韩不卡免费视频| 亚洲国产精品无码久久一线| 欧美色图第一页| 国内精品91| 久久鸭综合久久国产| 国内99精品激情视频精品| 69精品在线观看| 亚洲小视频网站| 九九热精品在线视频| 日本成人精品视频| 在线综合亚洲欧美网站| 久久精品免费国产大片| 国产成人调教在线视频| 国产超碰一区二区三区| 国产一级一级毛片永久| 亚洲熟女偷拍| 亚洲国产成人精品一二区| 一本综合久久| 婷婷色中文| 国产99精品久久| 国产xxxxx免费视频| 91精品视频网站| 国内精品九九久久久精品| 国产欧美日韩va另类在线播放| 国产黄在线观看| 国产在线观看一区精品| 天天综合网在线| 国产成人91精品| 91精品国产麻豆国产自产在线| 国产视频你懂得| 波多野结衣久久高清免费| 日韩国产另类| 天天综合网亚洲网站| 国产一级做美女做受视频| 国产精品香蕉| 真实国产乱子伦高清| av在线无码浏览| 日韩午夜伦| 狠狠色丁婷婷综合久久| 欧美在线视频不卡| 亚洲成人在线网| 成年片色大黄全免费网站久久| 高清码无在线看| 欧美另类精品一区二区三区 | 凹凸精品免费精品视频| 欧美69视频在线| 她的性爱视频| 亚洲va在线∨a天堂va欧美va| 久久久久国产精品熟女影院| 亚洲系列中文字幕一区二区| 亚洲成AV人手机在线观看网站| 欧美精品成人一区二区在线观看| 欧美三级日韩三级| 精品欧美视频| 国产毛片高清一级国语| 色婷婷丁香| 亚洲Av综合日韩精品久久久| 国产在线精品美女观看| 久久永久精品免费视频| 久久91精品牛牛| 国产高清自拍视频| 国产一区成人| 久久精品亚洲中文字幕乱码| 六月婷婷激情综合| 成人在线观看一区| 久久亚洲高清国产| av性天堂网| 国产精品3p视频| 亚洲美女一级毛片| AⅤ色综合久久天堂AV色综合| 操操操综合网| 制服丝袜国产精品| 亚洲综合片| 久久特级毛片| 精品国产网| 国产午夜一级毛片| 91麻豆国产在线| 亚洲久悠悠色悠在线播放| 久久99久久无码毛片一区二区 | 成人福利在线视频| 国产视频入口| 色悠久久综合|