移动终端平台中的基础可信服务和高效安全协议研究

基本信息
批准号:61402455
项目类别:青年科学基金项目
资助金额:25.00
负责人:初晓博
学科分类:
依托单位:中国科学院软件研究所
批准年份:2014
结题年份:2017
起止时间:2015-01-01 - 2017-12-31
项目状态: 已结题
项目参与者:赵世军,张倩颖,冯伟,杨波,张英骏
关键词:
可信计算属性证明协议移动终端系统安全数据分发协议
结项摘要

As rapid development of mobile terminal and applications, it is already an important topic to build trusted execution environment to protect sensitive programs from malicious interference. Research in this area has just been carried out for a relative short time and thus left us broad research space. According to our previous experience, we’ve chosen two concrete directions of great importance for further work, including primary trusted service and highly efficient trust protocols. We’ll design and implement generally applicable trusted execution environment and protocols, which are constructed upon isolation ideology and hardware security mechanism. Our concrete research topics include service of trust root, service of runtime supporting library, property-based attestation protocol and trusted distribution protocol. We will try to achieve a series of internationally influential results, and prompt the security level of mobile terminal and development of mobile application.

随着移动终端技术和应用发展,为移动终端平台构建可信的执行环境,保障重要应用的正常执行,已经成为安全领域的重要研究问题。目前,国内外相关工作才刚刚展开,尚未形成成熟完善的理论与技术体系,亟待进一步的探索和研究。根据前期的工作经验和技术积累,我们选择了移动可信环境研究领域的两个重要而具体的方向——基础可信服务和高效可信协议展开工作,设计和实现以“隔离保护”为核心思想的、以新型硬件安全机制为基础的、适用于典型移动终端的可信环境技术架构与协议,具体研究内容包括信任根服务、应用开发支持库服务、高效属性证明协议和两种可信数据分发协议等。我们力争通过本申请项目,取得一批具有国际水准的科研成果,推进移动终端安全性建设和应用发展。

项目摘要

随着移动终端等新型计算环境的发展,可信环境构建问题被赋予了重要的意义。传统的安全防护手段,例如杀毒软件和防火墙等,已经被认为不足以应对较高等级的安全威胁。可信计算技术虽然在计算机系统设计时即从整体考虑系统安全问题,突破了杀毒软件和防火墙的“补丁式”思想,然而实践证明该技术并不能在移动终端设备上顺利应用。鉴于这种情况,项目应该在保留可信计算技术精华思想的前提下,结合最新的软硬件安全技术,针对移动终端的技术特点构建出更为实用、高效的可信环境。. 项目的主要研究内容是基础可信服务和高效可信协议。基础可信服务:研究如何利用基础的软硬件安全机制,安全、高效的实现隔离可信环境以及环境的可信功能和对外服务,以及如何在环境内部实施一定的监控防护。具体的研究内容包括信任根服务构建、应用开发支持库服务构建以及基于隔离环境的系统状态监控。高效可信协议:研究如何建立可信环境与远端计算设备的沟通机制,即如何在保持环境可信性的条件下构建一批轻量级、高效率的可信协议,以便完成对外的可信性证明和数据下载等功能。具体的研究内容包括属性远程证明协议、可信数据分发协议和可信离线广播分发协议等。. 项目取得的主要成果包括:1..基于TrustZone的信任根服务原型系统。2.启动时国产密码算法库服务构建。3.基于TrustZone的应用隔离保护方案。4.基于椭圆曲线和双线性映射的直接匿名证明协议和属性证明协议。5.轻量级数据分发协议。6.可信离线广播分发协议。. 项目对移动终端中基于可信环境构建基础可信服务和高效可信协议进行了较为深入的探索。不仅突破了传统“补丁式”安全防护技术头疼医头脚疼医脚的被动性,还改善了可信计算技术基于完整性度量值的、过于严格的状态监控思想带来的局限,较好的实践了“软件安全服务+通用硬件安全机制”和“隔离可信”的基本思想,所得的若干原型系统与协议设计对实用型可信服务和协议,例如移动支付中的指纹识别保护等,具有较高的借鉴价值。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
2

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

资源型地区产业结构调整对水资源利用效率影响的实证分析—来自中国10个资源型省份的经验证据

DOI:10.12202/j.0476-0301.2020285
发表时间:2021
3

多源数据驱动CNN-GRU模型的公交客流量分类预测

多源数据驱动CNN-GRU模型的公交客流量分类预测

DOI:10.19818/j.cnki.1671-1637.2021.05.022
发表时间:2021
4

基于LBS的移动定向优惠券策略

基于LBS的移动定向优惠券策略

DOI:10.3969/j.issn.1005-2542.2020.02.009
发表时间:2020
5

混采地震数据高效高精度分离处理方法研究进展

混采地震数据高效高精度分离处理方法研究进展

DOI:10.3969/j.issn.1000-1441.2020.05.004
发表时间:2020

初晓博的其他基金

相似国自然基金

1

面向移动终端的跨域认证和密钥协商协议研究

批准号:61402275
批准年份:2014
负责人:李艳平
学科分类:F0206
资助金额:25.00
项目类别:青年科学基金项目
2

面向高级别安全移动泛在服务的多因素协议研究

批准号:61309016
批准年份:2013
负责人:魏福山
学科分类:F0206
资助金额:23.00
项目类别:青年科学基金项目
3

Android移动终端多语种基础软件组合的安全技术研究

批准号:61462086
批准年份:2014
负责人:石刚
学科分类:F0205
资助金额:46.00
项目类别:地区科学基金项目
4

面向视觉感知和移动终端的高效视频编码优化研究

批准号:61672443
批准年份:2016
负责人:邝得互
学科分类:F0210
资助金额:62.00
项目类别:面上项目