当前位置:首页 > 工业控制 > 电子设计自动化

摘 要: 根据可信计算组织TCG的可信计算规范,结合信任链的思想,基于国产处理器龙芯2F以及可信平台模块TPM,设计了基于龙芯处理器的可信计算平台,包括可信系统硬件层、可信BootLoader层和可信操作系统层,并设计了整个系统的启动程序,建立信任链,实现基于国产处理器的可信系统构建。
关键词: 龙芯2F;可信平台模块;可信系统;信任链

随着计算机技术的高速发展和信息战的愈演愈烈,计算系统的研究面临的关键问题已不再仅仅局限于运算性能、接口的丰富程度等方面,可信性等方面的研究已变得日益重要,很多军用领域所用的计算机系统已经趋向于使用国产处理器以保证系统的安全性,但是从可信性的角度来讲,仅使用国产处理器是不够的,本文针对这一趋势,对可信系统进行了研究,实现了基于国产龙芯处理器的可信系统构建。
1 基于国产处理器的可信系统架构
构建一个可信系统首先需要构建一个信任根,再建立一条信任链,信任的传递从信任根开始至硬件平 台的BootLoader,再到操作系统,最后到应用程序,一级认证一级,一级信任一级,进而扩展到整个计算机系统,基于国产龙芯处理器的可信系统体系结构主要分为四层:可信系统硬件层、可信BootLoader层、可信操作系统层和安全应用程序层,如图1所示,其中信任根包含在可信BootLoader层内。本文主要介绍可信系统硬件层、可信BootLoader层、可信操作系统层的构建及整个系统的启动过程和信任链建立的过程。


1.1 可信系统硬件层
可信系统的硬件层如图2所示,包括主处理器(龙芯2F芯片)、存储器系统、I/O系统、可信平台模块TPM等,主处理器通过LPC总线与可信平台模块TPM进行通信,TPM由输入和输出、密码协处理器、存储单元等组件构成,是一个可以独立进行密钥生产与加解密的安全微控制器。 

1.2 可信BootLoader层
可信BootLoader层由可信PMON与CRTM组成,如图3所示。


其中CRTM(Core Root of Trust Measurement)是信任度量核心根,简称信任根,是整个可信计算机的核心测量部分,同时也是可信计算机的整条信任链的起点,在可信计算机上电启动后最先运行,主要负责启动TPM、校验可信PMON的完整性、与可信PMON通信。可信PMON除了作为整个系统的启动引导程序外还具有与CRTM通信以及校验操作系统内核完整性的功能。
1.3 可信操作系统层
操作系统的可信性问题一直是业内的一个难点,目前现有的可信产品中所使用的可信操作系统大多是在通用操作系统中加入可信软件栈TSS,以解决操作系统上的应用程序与TPM的通信问题。本文提出的可信操作系统层构建如图4所示。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

OpenAMP一个提供用于处理非对称多处理(AMP)系统的软件组件,可以简化异构多核处理器系统间的高效通信,提供跨平台、可扩展且灵活的解决方案。通过OpenAMP,开发人员可以轻松地在不同架构的处理器之间共享资源,实现高...

关键字: 开发板 核心板 处理器

NAS这些年可吸引了不少数码发烧友的注意,但也渐渐在家庭用户中风靡。究其原因,大概还是因为太多人因为现在数据过于庞大,而一个NAS基本上就能解决一个家庭的数据存储难题。在这一背景下,铁威马F4-424 Pro凭借其出色的...

关键字: NAS 数据存储 处理器

工作后出门最担心的就是突然来了个项目要赶,有次刚到朋友家,却突然接到电话让赶项目,电脑好说跟朋友借一下就行,但是项目的资料,所需的软件都是一个庞大的数据库。朋友见状给我推荐了一款NAS,即使是不懂技术的"小白"用户来说,...

关键字: 私有云 处理器 USB存储

2024年5月7日 – 专注于引入新品的全球半导体和电子元器件授权代理商贸泽电子 (Mouser Electronics) 即日起开售Microchip Technology的PIC32CZ CA MCU。PIC32CZ...

关键字: MCU 工业网关 处理器

业界应如何看待边缘人工智能?ST授权合作伙伴 MathWorks 公司的合作伙伴团队与ST 共同讨论了对边缘机器学习的看法,并与 STM32 社区分享了他们的设计经验。

关键字: AI 机器学习 处理器

Remi Pi采用瑞萨RZ/G2L作为核心处理器,该处理器搭载双核Cortex-A55@1.2GHz+Cortex-M33@200MHz处理器,其内部集成高性能3D加速引擎Mail-G31 GPU(500MHz)和视频处...

关键字: 瑞米派 处理器

业内消息,近日高通公司宣布推出针对桌面平台的全新骁龙 X Plus 处理器。

关键字: 高通 骁龙 X Plus 处理器

hmi是Human Machine Interface 的缩写,"人机接口",也叫人机界面。人机界面(又称用户界面或使用者界面)是系统和用户之间进行交互和信息交换的媒介, 它实现信息的内部形式与人类可以接受形式之间的转换...

关键字: HMI 人机界面 系统

近日,米尔电子推出米尔基于NXP i.MX 93系列产品-MYC-LMX9X核心板及开发板。NXP i.MX 9系列在i.MX 6和i.MX 8系列产品市场验证的基础上,继承了前代产品的优点的同时,进一步提升了性能、资源...

关键字: 核心板 开发板 处理器
关闭
关闭