可信I/O资源访问控制策略研究与应用

被引:0
作者
周培莹
机构
[1] 南京理工大学
关键词
可信; 身份认证; 密钥保护; 访问控制; 专用通道;
D O I
暂无
年度学位
2009
学位类型
硕士
导师
摘要
随着计算机通信技术的发展和信息化的提高,人们越来越多地通过网络来进行交流,信息的安全问题也越来越受到人们的重视。但目前安全防范的重点大多集中在对网络本身的防护,而忽略了I/O设备的安全。事实上大多数攻击事件都是由不安全的终端系统引发的,这使得本论文所关注的I/O终端安全问题至关重要。从终端出发,即可从不安全的源头进行控制,解决绝大多数的攻击问题。 在研究分析了可信计算的意义以及当前国内外对I/O资源安全访问控制的研究现状后,本文基于主辅核、双操作系统的安全平台,提出了一个可信的I/O资源访问控制架构。该架构通过身份验证、访问控制等技术对用户操作I/O资源进行控制,基本思想是:对于通过系统认证的用户,可以在系统赋予的权限下使用系统I/O资源;而非系统认证的用户或是越权用户对I/O资源的操作将被系统阻止。 本文以U盘和网卡这两种最常用的I/O设备为例,设计并实现了上述的可信的I/O资源访问控制系统。实现中包括基于一次口令的身份认证模块、基于RC4算法的数据加解密模块以及基于角色的访问控制模块。经过实验证明,这些安全模块都能稳定地运行在嵌入式安全平台板卡上,通过这些模块的相互组合能保证U盘和网卡的可信访问。
引用
收藏
页数:53
共 23 条
[1]
Web服务可信评估要求 [J].
王秀利 ;
王宏伟 .
计算机系统应用, 2009, 18 (04) :36-38+60
[2]
基于角色的访问控制模型在保理业务中的应用 [J].
张玲玲 ;
祖向荣 .
计算机系统应用, 2009, 18 (01) :83-86
[3]
从管理者角度看身份认证的重要性 [J].
杨复馨 .
信息安全与通信保密, 2007, (10) :40
[4]
嵌入式Linux下USB Gadget驱动框架研究 [J].
李传伟 ;
胡金春 .
航天控制, 2006, (06) :51-55+60
[5]
一种基于加密算法分析的PKI身份认证方案 [J].
王舜燕 ;
江红 .
鄂州大学学报, 2005, (06) :12-15
[6]
[7]
一种嵌入式安全网卡总体设计 [J].
陈旿 ;
刘航 ;
慕德俊 .
西北工业大学学报, 2005, (02) :261-265
[8]
Linux中USB设备驱动程序研究 [J].
梁正平 ;
毋国庆 ;
肖敬 .
计算机应用研究, 2004, (06) :70-72
[9]
嵌入式Linux系统及其应用前景 [J].
王卓 ;
包杰 .
单片机与嵌入式系统应用, 2004, (05) :5-8
[10]
Linux内核防火墙netfilter的原理和应用 [J].
毛新宇 .
微型机与应用, 2004, (04) :35-37