嵌入式可信計算平臺中加解密算法的研究.pdf_第1頁
已閱讀1頁,還剩91頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、伴隨著嵌入式設(shè)備在日常生活中的廣泛應(yīng)用以及網(wǎng)絡(luò)技術(shù)的發(fā)展,手機、手持平板等嵌入式移動終端設(shè)備可以方便的和已有的網(wǎng)絡(luò)相連,而且隨著物聯(lián)網(wǎng)的興起,嵌入式設(shè)備之間也可以較容易的實現(xiàn)互聯(lián)通信。因此,用戶可以通過網(wǎng)絡(luò)直接訪問和操作各種嵌入式設(shè)備,病毒同樣可以通過網(wǎng)絡(luò)對嵌入式設(shè)備進行攻擊和破壞,損壞嵌入式設(shè)備的操作系統(tǒng)和應(yīng)用程序的,占用系統(tǒng)資源,甚至破壞嵌入式終端的硬件設(shè)備,造成不可修復(fù)故障。所以,傳統(tǒng)的安全問題不再僅限于家用PC等計算能力較強的設(shè)

2、備,在計算能力有限的嵌入式計算平臺中同樣急需解決其存在的安全問題,但嵌入式計算平臺的計算能力有限,不能簡單的將PC等計算能力較強的設(shè)備的安全機制直接移植到嵌入式計算平臺中。
   隨著可信計算概念的提出,在國際上可信計算組織(TrustedComputingGroup,TCG)提出了一整套解決各種計算設(shè)備包括傳統(tǒng)的PC設(shè)備以及各種嵌入式設(shè)備的安全性問題的方案,其方案的核心思想是通過RSA非對稱密碼算法來保證各種平臺身份的可信性以

3、及通信過程中數(shù)據(jù)的安全性。但RSA非對稱密碼算法在嵌入式可信計算平臺中的執(zhí)行效率較低,如果采用純硬件AISC的方式對密碼算法進行平臺的固化,則需要較高的硬件成本,嵌入式計算設(shè)備往往對成本會有一定的要求,希望計算平臺的成本越低越好。因此,本課題中采用一種較新的指令優(yōu)化的方法,通過擴展已有的嵌入式可信計算平臺的指令集,對現(xiàn)有的嵌入式可信計算平臺的加解密算法進行優(yōu)化分析與研究,通過小規(guī)模硬件電路來實現(xiàn)算法的高效執(zhí)行,以降低密碼算法的硬件實現(xiàn)成

4、本,而且,保證密碼算法在嵌入式計算平臺中的高效執(zhí)行。針對TCG提出的現(xiàn)有的可信計算平臺規(guī)范進行研究與分析,發(fā)現(xiàn)TCG定義的可信計算模塊(TrustedPlatformModule,TPM)在對稱密碼方面支持不足,對稱密碼算法和非對稱密碼算法在進行數(shù)據(jù)的加解密方面各有優(yōu)勢,特別是RSA非對稱密碼算法執(zhí)行效率較低,在加解密的數(shù)據(jù)塊較大時,即使使用純硬件的方式實現(xiàn),也不能滿足嵌入式可信平臺對實時性方面的要求。因此,本課題將美國國家標準與技術(shù)研

5、究院的高級加密標準(AdvancedEncryptionStandard,AES)對稱密碼算法引入到可信計算平臺中,提出了一種基于對稱密碼算法和非對稱密碼算法的新的嵌入式可信計算平臺架構(gòu)。
   對嵌入式可信計算平臺中加解密算法進行優(yōu)化分析時,因為本課題研究的可信計算平臺為32位的嵌入式可信計算平臺,所以首先對算法通過使用超長指令字(VeryLongInstructionWord,VLIW)等方式對算法的實現(xiàn)過程進行軟件優(yōu)化。隨

6、后將軟件優(yōu)化后的算法通過高級語言例如C語言實現(xiàn),隨后將高級語言描述的算法劃分成基本指令塊(BasicInstructionBlock,BIB),將每個基本BIB轉(zhuǎn)化為對應(yīng)數(shù)據(jù)流圖(DataFlowGraph,DFG),通過DFG圖進行指令的優(yōu)化分析,查找可優(yōu)化指令塊。在查找可優(yōu)化指令塊的過程中,本課題通過研究已有的自動指令優(yōu)化的方法,歸納總結(jié)出了自己的一套可優(yōu)化指令塊的查找思路,根據(jù)這套思路查找每個DFG圖的可優(yōu)化指令塊。
  

7、 完成嵌入式可信計算平臺中密碼算法的可優(yōu)化指令塊的優(yōu)化分析后,本課題采用了一種國際上較新的電子系統(tǒng)級(ElectronicSystemLevel,ESL)的設(shè)計方式,通過使用LISA語言,根據(jù)分析查找出的針對AES對稱密碼算法和RSA非對稱密碼算法可優(yōu)化指令塊,進行專用指令處理器(ApplicationSpecificInstructionProcessor,ASIP)的模型設(shè)計,并且結(jié)合之前的指令優(yōu)化設(shè)計方法,提出了一套整體的模型設(shè)計

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論