刘琛
- 作品数:2 被引量:4H指数:1
- 供职机构:湖南大学信息科学与工程学院更多>>
- 发文基金:中央高校基本科研业务费专项资金国家自然科学基金国家重点基础研究发展计划更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于SMM的TCB最小化技术研究与实现
- 随着网络和信息技术在银行和电子商务等领域的广泛应用,人们对信息安全的要求越来越高。传统的信息安全技术,如防火墙、入侵检测、病毒防范等从外部对系统进行防护的方法已不能很好的解决当前计算机系统所面临的威胁。为此,可信计算技术...
- 刘琛
- 关键词:可信计算可信计算基最小化
- 文献传递
- 一种轻量级安全可信的虚拟执行环境被引量:4
- 2012年
- 针对传统TCB(trusted computing base)庞大复杂的问题,设计并实现了一个最小化的TCB系统架构.利用CPU的系统管理模式(SMM)提供的硬件隔离特性,通过将应用程序中对安全敏感的代码放入虚拟环境中执行,从而将应用程序本身非安全敏感部分代码、操作系统及其上运行的其他应用程序排除在TCB之外,使得TCB的软件部分只包含安全敏感代码和虚拟执行环境包含的少量代码,实现了TCB的最小化.本系统的强隔离性使得在操作系统和部分硬件(如DMA、硬件调试器等)被攻击者控制后,依然可以保证安全敏感代码执行过程的隐秘性和执行结果的完整性.同时,本系统还为执行结果提供了细粒度的可靠验证,保证结果是在本系统的保护下得到的,没有被任何恶意程序篡改.
- 陈浩孙建华刘琛李海伟
- 关键词:可信计算可信计算基虚拟化