-
题名一种轻量级安全可信的虚拟执行环境
被引量:4
- 1
-
-
作者
陈浩
孙建华
刘琛
李海伟
-
机构
湖南大学信息科学与工程学院
-
出处
《中国科学:信息科学》
CSCD
2012年第5期617-633,共17页
-
基金
国家重点基础研究发展计划(批准号:2007CB310900)
国家自然科学基金(批准号:61173166
+1 种基金
60803130)
中央高校基本科研业务费资助项目
-
文摘
针对传统TCB(trusted computing base)庞大复杂的问题,设计并实现了一个最小化的TCB系统架构.利用CPU的系统管理模式(SMM)提供的硬件隔离特性,通过将应用程序中对安全敏感的代码放入虚拟环境中执行,从而将应用程序本身非安全敏感部分代码、操作系统及其上运行的其他应用程序排除在TCB之外,使得TCB的软件部分只包含安全敏感代码和虚拟执行环境包含的少量代码,实现了TCB的最小化.本系统的强隔离性使得在操作系统和部分硬件(如DMA、硬件调试器等)被攻击者控制后,依然可以保证安全敏感代码执行过程的隐秘性和执行结果的完整性.同时,本系统还为执行结果提供了细粒度的可靠验证,保证结果是在本系统的保护下得到的,没有被任何恶意程序篡改.
-
关键词
可信计算
可信计算基
系统管理模式
虚拟化
最小化tcb
-
Keywords
trusted computing, trusted computing base(tcb), system management mode (SMM), virtualiza-tion, tcb minimization
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-