《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 基于國產處理器的可信系統研究與實現
基于國產處理器的可信系統研究與實現
來源:電子技術應用2012年第1期
蘇培培, 劉寶明
中國船舶重工集團公司 江蘇自動研究所, 江蘇 連云港222006
摘要: 根據可信計算組織TCG的可信計算規范,結合信任鏈的思想,基于國產處理器龍芯2F以及可信平臺模塊TPM,設計了基于龍芯處理器的可信計算平臺,包括可信系統硬件層、可信BootLoader層和可信操作系統層,并設計了整個系統的啟動程序,建立信任鏈,實現基于國產處理器的可信系統構建。
中圖分類號: TP338.1
文獻標識碼: B
文章編號: 0258-7998(2012)01-0136-03
Research and implementation of trusted system based on Loongson processor
Su Peipei, Liu Baoming
Jiangsu Automation Research Insititute,China Shipbuilding Industry Corporation, Lianyungang 222006, China
Abstract: Based on the trusted computing specification of Trusted Computing Group(TCG),combined with trusted chain idea of TCG criterion, realizes a methed of trusted system design based on Loongson 2F processor and Trusted Platform Module(TPM),designs the architecture of trusted system and trusted chain.
Key words : Loongson 2F; TPM; trusted system; trusted chain

    隨著計算機技術的高速發展和信息戰的愈演愈烈,計算系統的研究面臨的關鍵問題已不再僅僅局限于運算性能、接口的豐富程度等方面,可信性等方面的研究已變得日益重要,很多軍用領域所用的計算機系統已經趨向于使用國產處理器以保證系統的安全性,但是從可信性的角度來講,僅使用國產處理器是不夠的,本文針對這一趨勢,對可信系統進行了研究,實現了基于國產龍芯處理器的可信系統構建。

1 基于國產處理器的可信系統架構
    構建一個可信系統首先需要構建一個信任根,再建立一條信任鏈,信任的傳遞從信任根開始至硬件平     臺的BootLoader,再到操作系統,最后到應用程序,一級認證一級,一級信任一級,進而擴展到整個計算機系統,基于國產龍芯處理器的可信系統體系結構主要分為四層:可信系統硬件層、可信BootLoader層、可信操作系統層和安全應用程序層,如圖1所示,其中信任根包含在可信BootLoader層內。本文主要介紹可信系統硬件層、可信BootLoader層、可信操作系統層的構建及整個系統的啟動過程和信任鏈建立的過程。


1.1 可信系統硬件層
    可信系統的硬件層如圖2所示,包括主處理器(龍芯2F芯片)、存儲器系統、I/O系統、可信平臺模塊TPM等,主處理器通過LPC總線與可信平臺模塊TPM進行通信,TPM由輸入和輸出、密碼協處理器、存儲單元等組件構成,是一個可以獨立進行密鑰生產與加解密的安全微控制器?!?/p>

1.2 可信BootLoader層
    可信BootLoader層由可信PMON與CRTM組成,如圖3所示。


    其中CRTM(Core Root of Trust Measurement)是信任度量核心根,簡稱信任根,是整個可信計算機的核心測量部分,同時也是可信計算機的整條信任鏈的起點,在可信計算機上電啟動后最先運行,主要負責啟動TPM、校驗可信PMON的完整性、與可信PMON通信??尚臥MON除了作為整個系統的啟動引導程序外還具有與CRTM通信以及校驗操作系統內核完整性的功能。
1.3 可信操作系統層
    操作系統的可信性問題一直是業內的一個難點,目前現有的可信產品中所使用的可信操作系統大多是在通用操作系統中加入可信軟件棧TSS,以解決操作系統上的應用程序與TPM的通信問題。本文提出的可信操作系統層構建如圖4所示。

 

 


     可信軟件棧TSS是對可信系統提供支持的軟件,它的設計目標是對應用TPM功能的應用程序提供一個唯一的入口,并提供對TPM的同步訪問管理??尚跑浖SS具體可以分為如下4層:
    (1) TPM驅動程序層(TDD)。該模塊主要負責把TDDL傳入的字節流發送給 TPM,然后把 TPM 的返回數據發送回TDDL。TDD模塊的設計與 TPM制造商和操作系統有關,它和TPM在物理層進行通信,依賴于TPM的訪問接口和操作系統的驅動編寫模型。由于TPM一次只能處理一個請求,所以TDD只允許一個進程進行訪問,由TCS層負責對多個請求的同步管理。
    (2) TPM驅動程序庫(TDDL)。由TPM制造商提供,位于TCS和TDD之間,TDDL提供了一個用戶態的接口。該接口是標準的C接口,可以使不同的TCS很容易地在平臺之間移植。由于TDD只允許一個進程進行訪問,因此TDDL在同一時刻只允許被一個進程打開。
    (3) TPM核心服務層(TCS)。在一個平臺操作系統上只能有一個TCS,TCS接口(TCSI)被設計用來提供一種直接而簡便的方法來控制和請求TPM服務。TCS提供了一個公共的服務集合,可以為多個TSP使用。TCS提供的功能包括TPM命令的組包拆包、日志、審計、密鑰證書的管理,以及協調多個應用程序對TPM的同步訪問等。
    (4) TPM服務提供層(TSP)。該模塊位于TSS的最上層,為應用程序提供TPM服務。該模塊和應用程序都位于用戶層,并且在同一進程空間內,為應用程序與 TPM之間的數據傳輸提供保護,可以為應用程序提供TPM安全平臺的所有功能。
2 可信系統啟動過程和信任鏈的建立
    基于龍芯處理器的可信系統基于TPM建立了一條完整的信任鏈,整個平臺的啟動過程和信任鏈工作方式如圖5所示。

    (1) 在計算機終端加電后,信任根CRTM首先啟動初始化TPM;
    (2) TPM運行起來后,信任根度量可信PMON的完整性,將度量值存入TPM;
    (3) 可信PMON運行,初始化龍芯2F計算機主模塊硬件部分;
    (4) 信任根將控制權交給可信PMON,由可信PMON度量操作系統的完整性,將度量值存入TPM;
    (5) 可信PMON將控制權交給操作系統,操作系統度量應用程序完整性,將度量結果報告TPM;
    (6) TPM將完整性度量值經過內部加密處理生成完整性序列值報告給操作系統,操作系統將序列值和已存儲在TPM芯片內部的完整性驗證碼進行比較,如果發現有修改,則操作系統運行中斷;如果沒有修改,則操作系統正常啟動,并進入可信運行環境。
    本文構建了基于國產龍芯處理器的可信系統,整個系統的核心器件龍芯2F處理器和TPM全部為國產器件,它的實現對于軍用、金融等保密領域具有極其重要的意義,但是目前尚存在部分關鍵技術需要攻克,如硬件集成技術、動態可信測量技術及I/O的安全技術等,且目前可信領域的權威組織TCG(可信計算組織)僅給出了可信系統的相關技術規范,可信操作系統、可信數據庫、可信應用軟件的相關技術規范還有待于進一步完善。
參考文獻
[1] Loongson2F_DS_CN Rev1.0[S]. 2008.
[2] Loongson2F_UM_CN Rev1.0[S]. 2008.
[3] 楊功立,付永慶.基于龍芯CPU的高性能安全服務器主板的設計與研究[D]. 哈爾濱:哈爾濱工程大學,2002.
[4] 吳少校,史崗,劉金剛.龍芯2F處理器評估板的設計與實現[D].北京:首都師范大學,2008.
[5] 劉志華.可信計算平臺研究[J].計算機安全,2009(07):53-54
[6] 師俊芳,李小將,李新明.基于TPM的安全操作系統的設計研究[J].裝備指揮技術學院學報,2009(05):87-91.
[7] 林小茶,李光,金爽.嵌入式可信計算機研究[J].計算機工程與設計,2009,30(16):3730-3734.
[8] 吳少剛,徐華.可信嵌入式龍芯啟動加載程序tPMON的設計[J].計算機工程與設計,2008,29(1):5-8.
[9] 李祖松,唐志敏,胡偉武.龍芯2號處理器多線程技術研究[D].北京:中國科學院計算技術研究所,中國科學院研究生院,2006.
[10] Wind River. General purpose platform,VxWorks Edition Migration Guide 3.6[S]. 2010.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲第一精品夜夜躁人人躁| 久久久久久亚洲综合影院红桃| 在线看日韩av| 欧美日韩视频在线观看一区二区三区| 欧美久久久久久久久久| 国产美女在线精品免费观看| 在线不卡视频| 最新中文字幕亚洲| 欧美一区二区三区免费观看视频| 国产日本欧美视频| 国产亚洲成av人片在线观看桃| 在线视频亚洲| 欧美色欧美亚洲另类二区| 国产综合色在线| 日韩亚洲国产欧美| 久久久久一本一区二区青青蜜月| 久久久久久夜精品精品免费| 亚洲欧美日韩在线高清直播| 欧美亚洲免费在线| 国产日本欧美在线观看| 欧美日韩精品免费观看| 在线亚洲一区| 国产精品日韩在线观看| 国产综合精品| 欧美激情a∨在线视频播放| av成人手机在线| 精品盗摄一区二区三区| 最近中文字幕mv在线一区二区三区四区| 在线成人国产| 女人天堂亚洲aⅴ在线观看| 欧美一乱一性一交一视频| 久久免费的精品国产v∧| 欧美成人精品h版在线观看| 9色国产精品| 国产精品一区免费在线观看| 欧美一区成人| 国产视频精品xxxx| 欧美在线免费观看亚洲| 麻豆国产精品777777在线| 亚洲美洲欧洲综合国产一区| 久久亚洲精品一区二区| 欧美日韩色综合| 国产日韩欧美另类| 国产精品免费福利| 欧美一区二区三区四区在线观看地址| 国产精品久久久久三级| 久久国产乱子精品免费女| 亚洲综合日韩在线| 国内精品久久久久国产盗摄免费观看完整版| 久久久亚洲午夜电影| 国产精自产拍久久久久久蜜| 一区二区在线视频观看| 久久综合99re88久久爱| 国产精品美女久久久久久免费| 国产精品久久久久久模特| 国自产拍偷拍福利精品免费一| 欧美日本国产| 99精品热视频只有精品10| 亚洲欧美在线x视频| 国产精品成人一区二区艾草| 亚洲欧美日韩系列| 极品尤物一区二区三区| 国产精品久久久久久久久久三级| 久久riav二区三区| 国产一区二区三区的电影| 欧美中文字幕精品| 国产日韩av高清| 亚洲一区二区三区精品在线| 欧美精品日韩一区| 国产中文一区二区三区| 亚洲精品欧美在线| 激情欧美日韩| 久久精品视频免费观看| 国产欧美韩国高清| 亚洲高清在线观看一区| 久久综合九色综合久99| 亚洲尤物精选| 久久久国产91| 久久gogo国模啪啪人体图| 亚洲天堂免费在线观看视频| 国产一区二区剧情av在线| 欧美日韩色综合| 香蕉免费一区二区三区在线观看| 国产精品久久夜| 欧美性视频网站| 久久久久久久999精品视频| 亚洲免费在线精品一区| 久久中文字幕导航| 午夜视频久久久久久| 亚洲免费婷婷| 一区二区在线视频观看| 国产一区在线视频| 亚洲国产婷婷综合在线精品| 一色屋精品亚洲香蕉网站| 亚洲女人天堂成人av在线| 国产伦精品一区二区三区| 国产精品看片资源| 亚洲一区二区三区中文字幕在线| 国产丝袜美腿一区二区三区| 影音先锋日韩精品| 亚洲日本电影在线| 亚洲欧美日韩在线不卡| 欧美高清免费| 亚洲欧美日本国产专区一区| 99热这里只有成人精品国产| 国产精品综合色区在线观看| 亚洲人体一区| 狠狠狠色丁香婷婷综合久久五月| 欧美三级乱码| 欧美在线免费看| 欧美日韩精品是欧美日韩精品| 欧美日韩国产免费| 1024精品一区二区三区| 久久永久免费| 亚洲毛片av在线| 在线日韩av片| 亚洲国产精品视频| 免费永久网站黄欧美| 欧美一二三区在线观看| 欧美国产一区二区在线观看| 国产网站欧美日韩免费精品在线观看| 亚洲视频在线观看网站| 亚洲精品一区二区三区婷婷月| 亚洲一区二区视频| 亚洲午夜精品一区二区| 国产精品成人免费精品自在线观看| 99国产精品久久久久老师| 国产精品久久久久久久第一福利| 久久精品天堂| 亚洲自啪免费| 亚洲图片在线观看| 亚洲国产天堂久久国产91| 久久久久久色| 国产一区二区成人| 国产亚洲一二三区| 精品成人乱色一区二区| 国产一区二区三区av电影| 精品1区2区3区4区| 欧美一区二区三区视频| 亚洲国产欧美一区| 亚洲特级片在线| 欧美精品一区在线观看| 一区二区三区四区五区精品视频| 久久久久久91香蕉国产| 欧美成人亚洲成人日韩成人| 尤物99国产成人精品视频| 国产欧美精品在线播放| 久久国产日韩欧美| 久久国产欧美| 欧美日韩精品免费观看视频完整| 狠狠久久婷婷| 亚洲全黄一级网站| 国产精品私房写真福利视频| 亚洲国产精品久久人人爱蜜臀| 欧美激情aⅴ一区二区三区| 国产精品久久久久免费a∨大胸| 亚洲国产高清高潮精品美女| 久久一区免费| 欧美日韩久久精品| 欧美一区二区三区电影在线观看| 国产夜色精品一区二区av| 亚洲免费高清| 国产精品一区2区| 欧美日韩视频一区二区三区| 黄色亚洲精品| 亚洲国产中文字幕在线观看| 免费视频亚洲| 亚洲欧美精品伊人久久| 久久亚洲二区| 欧美黄色视屏| 国产婷婷色一区二区三区在线| 久久免费午夜影院| 国产网站欧美日韩免费精品在线观看| 久久蜜桃av一区精品变态类天堂| 99精品久久久| 亚洲欧美一区二区三区在线| 欧美日韩精品一区二区天天拍小说| 性伦欧美刺激片在线观看| 国产亚洲毛片| 韩国精品主播一区二区在线观看| 久久久久国产精品人| 国产精品久久久久久久久搜平片| 日韩亚洲一区二区| 国产精品高清网站| 99国产精品99久久久久久| 久久久精品日韩欧美| 精品96久久久久久中文字幕无| 免费欧美高清视频| 亚洲小少妇裸体bbw| 国产一区香蕉久久| 亚洲欧美999| 国产精品视频内| 欧美大片在线影院| 欧美国产第一页| 国产伦精品一区二区三区高清版| 欧美成人在线影院| 久久九九久久九九| 午夜精品一区二区三区在线播放| 欧美久久电影| 好看的亚洲午夜视频在线| 久久久久久久久久久久久9999| 久久av一区二区三区漫画| 国产精品久久久久天堂| 亚洲小说春色综合另类电影| 欧美极品一区| 亚洲人成人一区二区三区| 欧美日韩一区自拍| 黄色日韩在线| 99re6热只有精品免费观看| 亚洲狠狠丁香婷婷综合久久久| 欧美一区二区三区免费视频| 欧美一区二区三区在线观看| 国产午夜精品久久久久久免费视| 午夜在线视频一区二区区别| 国产午夜精品视频| 欧美精品一卡| 国产一区亚洲| 亚洲欧洲日产国产综合网| 亚洲美女视频| 日韩视频免费观看高清在线视频| 国产日韩一级二级三级| 亚洲国产人成综合网站| 国产精品久久99| 国产亚洲制服色| 久久国产婷婷国产香蕉| 尤物精品国产第一福利三区| 在线免费观看一区二区三区| 欧美人与禽猛交乱配视频| 国产精品一卡| 久久午夜国产精品| 欧美成人中文字幕在线| 欧美日韩国产麻豆| 亚洲免费观看高清在线观看| 亚洲黄色尤物视频| 欧美日本高清视频| 国产精品免费一区二区三区观看| 国产网站欧美日韩免费精品在线观看| 久久亚洲风情| 欧美黄网免费在线观看| 一区二区三区日韩精品| 国产精品都在这里| 精品福利电影| 亚洲免费影视| 欧美在线影院在线视频| 久久精品91久久久久久再现| 久久视频一区| 免费欧美日韩国产三级电影| 欧美精品啪啪| 免费短视频成人日韩| 美女爽到呻吟久久久久| 亚洲精品专区| 欧美大片一区| 免费亚洲电影在线| 免费亚洲婷婷| 一本到12不卡视频在线dvd| 久久久久免费视频| 国产麻豆午夜三级精品| 欧美在线地址| 好看不卡的中文字幕| 久久网站热最新地址| 欧美aa在线视频| 欧美激情va永久在线播放| 亚洲免费观看| 免费成人毛片| 国产欧美一区二区色老头| 欧美日韩一区二区三区在线| 久久久久久尹人网香蕉| 欧美调教vk| 欧美一区二区在线播放| 久久久久久综合网天天| 这里只有精品在线播放| 一区二区三区在线观看国产| 影音欧美亚洲| 亚洲日本成人网| 欧美xx视频| 久久久久久有精品国产| 母乳一区在线观看| 欧美在线啊v一区| 久久影视三级福利片| 欧美午夜精品伦理| 亚洲九九精品| 欧美日韩国产123区| 极品少妇一区二区| 欧美日本中文字幕| 狠狠色综合网| 欧美成人乱码一区二区三区| 日韩午夜三级在线| 夜夜精品视频| 国语自产在线不卡| 国语自产精品视频在线看8查询8| 欧美午夜寂寞影院| 久久高清福利视频| 香蕉成人久久| 亚洲精品欧美在线| 亚洲日本免费电影| 免费h精品视频在线播放| 欧美美女喷水视频| 亚洲欧美日韩天堂一区二区| 久久天天躁夜夜躁狠狠躁2022| 欧美成人在线网站| 久久精品视频免费观看| 黑人一区二区| 亚洲激情午夜| 亚洲精品偷拍| 亚洲一区二区三区久久| 日韩一区二区精品视频| 在线观看日韩av先锋影音电影院| 欧美日韩中文字幕在线| 久久一区免费| 亚洲影院在线| 亚洲人体一区| 亚洲一区二区三区欧美| 一区二区三区**美女毛片| 在线观看日产精品| 国内一区二区三区在线视频| 欧美另类69精品久久久久9999| 欧美精品亚洲一区二区在线播放| 久久久国产亚洲精品| 蜜桃av一区二区在线观看| 日韩视频不卡中文| 久久综合成人精品亚洲另类欧美| 久久夜色精品国产亚洲aⅴ| 欧美日韩成人网| 欧美午夜精品久久久久久孕妇| 91久久精品国产91性色| 欧美xart系列在线观看| 欧美精品高清视频| 欧美日一区二区在线观看|