色婷婷AⅤ一区二区三区|亚洲精品第一国产综合亚AV|久久精品官方网视频|日本28视频香蕉

          關 閉

          新聞中心

          EEPW首頁 > 工控自動化 > 設計應用 > 一種可信計算機系統(tǒng)的設計與實現(xiàn)

          一種可信計算機系統(tǒng)的設計與實現(xiàn)

          作者: 時間:2012-05-28 來源:網(wǎng)絡 收藏

          ESM 還包括一個嵌入式操作JetOS ,主要負責對嵌入式模塊的管理。JetOS 的軟件模塊主要分為6大部分:主控、通訊、命令處理系統(tǒng)、智能卡接口模塊、文件系統(tǒng)、密鑰管理系統(tǒng)。每一個都和其他的模塊有一定的聯(lián)系,但并不是全互聯(lián)的。圖6 表明了其結構。

          1) 主控系統(tǒng) 主控系統(tǒng)負責監(jiān)控通訊通道,同時要控制ESM 自身系統(tǒng)的安全和穩(wěn)定運行。與它有聯(lián)系的有3 個子系統(tǒng):通訊子系統(tǒng)、命令處理子系統(tǒng)和智能卡接口子系統(tǒng)。因此它要控制并管理這3 個子系統(tǒng)的正常運行,他們之間主要是調用和被調用的關系:代寫醫(yī)學論文主控系統(tǒng)會監(jiān)控系統(tǒng)異常和正常事件的發(fā)生,一旦被激活,它會調用通訊系統(tǒng)與主機通訊,接收命令,轉而調用命令處理子系統(tǒng),對主機的要求做出響應。如果是和智能卡相關的,它會直接調用智能卡接口模塊。主控模塊并不直接和文件系統(tǒng)以及密鑰管理系統(tǒng)關聯(lián),它只是通過命令處理系統(tǒng)來調用。主控系統(tǒng)還執(zhí)行有權限的開關機功能,這也是通過對智能卡接口模塊和通訊系統(tǒng)的調用來實現(xiàn)的。

          2) 通訊系統(tǒng) 通訊系統(tǒng)是ESM 和主機之間的唯一接口,是控制和主機相互通訊和傳送控制命令的通道。它包含一個命令通道、一個輔助的數(shù)據(jù)通道以及一個控制用通道。命令通道提供了和主機的函數(shù)調用接口、輔助的數(shù)據(jù)通道通過PCI總線方式來傳輸大容量數(shù)據(jù),主要是加解密數(shù)據(jù)、控制用通道利用I2C總線來傳輸控制信號控制主機外設。

          3) 命令處理子系統(tǒng) JetOS 提供給主機的命令調用功能都是通過命令處理子系統(tǒng)來實現(xiàn)。命令處理子系統(tǒng)連接了4 個主要的系統(tǒng)模塊。由于命令處理模塊要執(zhí)行各種安全功能或操作,它必須能夠自主調用所需要的資源。但在超循環(huán)結構中,命令處理子系統(tǒng)是不能自主運行的,它屬于前臺系統(tǒng),它必須通過主控系統(tǒng)的調用來激活。同時它要受到主控系統(tǒng)的監(jiān)控,代寫英語論文一旦命令處理模塊執(zhí)行異常或碰到非法操作,主控系統(tǒng)會直接采取相應措施來控制主機,這是通過檢測命令處理系統(tǒng)的返回應答碼來實現(xiàn)的。

          4) 智能卡接口模塊 智能卡的硬件接口是用GPIO 實現(xiàn)的,在JetOS 中,需要用純軟件模擬的方式來控制智能卡設備,需要一個專門的智能卡接口模塊。它通過控制GPIO 信號來與智能卡通訊,提供了一個標準的智能卡軟件接口。它受主控系統(tǒng)的調用,同時也受命令處理系統(tǒng)的調用。主控系統(tǒng)在執(zhí)行開關機權限檢測或身份認證,卡異常監(jiān)控等功能時,會直接調用智能卡接口來執(zhí)行卡操作。而碰到通用性智能卡應用比如卡驗證,加解密,圈存圈提(銀行應用) 時,會由命令處理模塊來發(fā)出調用命令。

          5) 文件系統(tǒng) 在JetOS 管理ESM 并執(zhí)行各項功能時,需要一個簡單的文件系統(tǒng)來存貯各種重要的JetOS 系統(tǒng)文件和應用參數(shù)。文件系統(tǒng)同時考慮了密鑰管理系統(tǒng)的實現(xiàn),因為密鑰管理系統(tǒng)的一部分需要文件系統(tǒng)的支持,同時文件系統(tǒng)也給ESM 系統(tǒng)本身功能和應用的升級留下了擴充的余地,可以在文件系統(tǒng)中建立多個應用文件或多個功能性文件等等。

          6) 密鑰管理系統(tǒng) 密鑰管理[627 ]是實現(xiàn)整個ESM 系統(tǒng)安全的一個重要組成部分,這里考慮在JetOS 中實現(xiàn)一個簡單的密鑰管理功能,實現(xiàn)除了能夠對自身所提供的加解密和認證簽名系統(tǒng)提供支持外,還一定程度上實現(xiàn)整個系統(tǒng)環(huán)境下的密鑰管理系統(tǒng)的局部功能。

          應注意在JetOS 的模塊圖中并沒有內(nèi)存管理模塊,并不是完全沒有內(nèi)存管理,只是內(nèi)存管理的實現(xiàn)十分簡單,而且由于ESM 的資源有限,實現(xiàn)一個完整的內(nèi)存管理并沒有必要,因此考慮了一種很簡單的內(nèi)存管理方式,在設計中采用順序存儲的方式,利用鏈表域來查找內(nèi)存區(qū)域,內(nèi)存并沒有分配和回收,由于應用的特殊性,代寫職稱論文產(chǎn)生的碎片對系統(tǒng)性能的影響并不大。

          JetOS 的總體結構設計中采用了超循環(huán)結構,那么相應的在實現(xiàn)策略上就應該是一種被動的方式,即ESM 系統(tǒng)處于一個空閑等待狀態(tài),除了一些系統(tǒng)自身的例行操作之外,其余時間是等待事件的發(fā)生,主要是接收主機OS 的命令,然后進入命令處理系統(tǒng)進行處理,并返回結果給OS ,這是超循環(huán)結構所規(guī)定的模式。但這樣的模式不能實現(xiàn)主動控制主機的功能,所以需要改進,考慮的一種方式就是采用主動和被動相結合,JetOS 可以被動地接收主機發(fā)送的命令,也可以主動向主機發(fā)送控制信號,但主要是以被動式為主的輔助以主動控制模式,這樣ESM 同時扮演主設備和從設備。這種策略的好處主要是靈活,可以很好地滿足功能設計上的各種應用需求。主動控制模式可以有效地增強主機的安全性能??梢哉f主動控制模式才真正體現(xiàn)了硬件一級的安全功能。

          4  結 語

          ESM 可以將計算機的功能進一步地擴大和延伸,再通過對操作系統(tǒng)Linux 內(nèi)核的改造,加入嵌入式模塊的主機就成為一個真正安全、體系嚴密的機。該設計基于對嵌入式系統(tǒng)的深入研究和應用,設計思想承前啟后,既繼承和保留現(xiàn)有通用計算機的體系和優(yōu)點,又極大地增強了其安全性,有很強的應用價值。

          參考文獻

          [1 ] TCG Specification Architecture Overview. Specification Revision 1. 2 [ EB/ OL ] . http :/ / www. trustedcomputinggroup. org/downloads/ TCG- 1 - 0 - Architecture - Overview. pdf , 2004204228.

          [ 2 ] Zhang Xiaolan , Jaeger Trent , Doorn Leendert Van. Design and Implementation of a TCG2based Integrity Measurement Architecture[ EB/ OL ] . http :/ / www. ece. cmu. edu/ ~adrian/ 7312sp04/ readings/ rc23064. pdf ,2007204229.

          [3 ] Labrosse Jean J . uC/ OS2II 源碼公開的實時嵌入式操作系統(tǒng)[M] . 北京:中國電力出版社,2001.

          [4 ] Wolf Wayne. 嵌入式系統(tǒng)設計原理[M] . 北京:機械工業(yè)出版社,2002.

          [5 ] Barry Barry B. Intel 微處理器全系列:結構、編程、與接口[M] . 5 版. 北京:電子工業(yè)出版社,2001.

          [6 ]  周學廣,劉 藝. 信息安全學[M] . 北京:機械工業(yè)出版社,2003.

          [7 ]  闕喜戎,孫 銳,龔向陽,等. 信息安全原理及應用[M] . 北京:清華大學出版社,2003.

          更多醫(yī)療電子信息請關注:21ic



          評論


          相關推薦

          技術專區(qū)

          關閉