一种轻量级安全可信的虚拟执行环境

被引:6
作者
陈浩
孙建华
刘琛
李海伟
机构
[1] 湖南大学信息科学与工程学院
关键词
可信计算; 可信计算基; 系统管理模式; 虚拟化; 最小化TCB;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081206 [计算机网络与安全];
摘要
针对传统TCB(trusted computing base)庞大复杂的问题,设计并实现了一个最小化的TCB系统架构.利用CPU的系统管理模式(SMM)提供的硬件隔离特性,通过将应用程序中对安全敏感的代码放入虚拟环境中执行,从而将应用程序本身非安全敏感部分代码、操作系统及其上运行的其他应用程序排除在TCB之外,使得TCB的软件部分只包含安全敏感代码和虚拟执行环境包含的少量代码,实现了TCB的最小化.本系统的强隔离性使得在操作系统和部分硬件(如DMA、硬件调试器等)被攻击者控制后,依然可以保证安全敏感代码执行过程的隐秘性和执行结果的完整性.同时,本系统还为执行结果提供了细粒度的可靠验证,保证结果是在本系统的保护下得到的,没有被任何恶意程序篡改.
引用
收藏
页码:617 / 633
页数:17
相关论文
共 3 条
[1]
信息安全综述 [J].
沈昌祥 ;
张焕国 ;
冯登国 ;
曹珍富 ;
黄继武 .
中国科学(E辑:信息科学) , 2007, (02) :129-150
[2]
Reducing TCB complexity for security-sensitive applications.[J].Lenin Singaravelu;Calton Pu;Hermann Härtig;Christian Helmuth.ACM SIGOPS Operating Systems Review.2006, 4
[3]
Building a high-performance, programmable secure coprocessor [J].
Smith, SW ;
Weingart, S .
COMPUTER NETWORKS-THE INTERNATIONAL JOURNAL OF COMPUTER AND TELECOMMUNICATIONS NETWORKING, 1999, 31 (08) :831-860