[發(fā)明專利]基于軟TCM和可信軟件棧的安卓系統(tǒng)及其可信認(rèn)證系統(tǒng)與方法有效
| 申請?zhí)枺?/td> | 201610052539.0 | 申請日: | 2016-01-26 |
| 公開(公告)號: | CN105718807B | 公開(公告)日: | 2018-08-03 |
| 發(fā)明(設(shè)計)人: | 周福才;易海;高健 | 申請(專利權(quán))人: | 東北大學(xué) |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/51;G06F21/12;H04L9/32 |
| 代理公司: | 沈陽東大知識產(chǎn)權(quán)代理有限公司 21109 | 代理人: | 梁焱 |
| 地址: | 110819 遼寧*** | 國省代碼: | 遼寧;21 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 tcm 可信 軟件 系統(tǒng) 及其 認(rèn)證 方法 | ||
基于軟TCM和可信軟件棧的安卓系統(tǒng)及其可信認(rèn)證系統(tǒng)與方法,屬于安卓系統(tǒng)及安卓軟件安全技術(shù)領(lǐng)域。包括建立在現(xiàn)有安卓系統(tǒng)的安卓內(nèi)核上的軟TCM、可信軟件棧和軟TCM驅(qū)動模塊;軟TCM與可信軟件棧嵌入現(xiàn)有安卓系統(tǒng)的系統(tǒng)庫;可信軟件棧在軟TCM之上;軟TCM驅(qū)動模塊位于現(xiàn)有安卓系統(tǒng)的Linux內(nèi)核層;可信認(rèn)證系統(tǒng)包括該安卓系統(tǒng)啟動的可信認(rèn)證系統(tǒng)和安卓軟件安裝的可信認(rèn)證系統(tǒng);可信認(rèn)證方法包括該安卓系統(tǒng)的啟動可信認(rèn)證過程和安卓軟件安裝的可信認(rèn)證過程。本發(fā)明基于可信計算的思想來解決安卓操作系統(tǒng)的安全性的一體化解決方案,增加了對安卓終端完整性的檢驗(yàn),加強(qiáng)了系統(tǒng)底層的防護(hù),確保安卓終端中的第三方軟件也是安全可信的,從而使得安卓終端絕對安全。
所屬技術(shù)領(lǐng)域
本發(fā)明屬于安卓系統(tǒng)及安卓軟件安全技術(shù)領(lǐng)域,特別涉及一種基于軟TCM和可信軟件棧的安卓系統(tǒng)及其可信認(rèn)證系統(tǒng)與方法。
背景技術(shù)
信息時代的技術(shù)發(fā)展是瞬息萬變的,移動互聯(lián)網(wǎng)技術(shù)無疑是當(dāng)今世界的大熱門,而安卓操作系統(tǒng)的市場占有率很高,其安全問題也越來越受到人們的重視。目前安卓系統(tǒng)面臨的安全問題主要有兩個方面:
(1)惡意攻擊:攻擊者利用安卓系統(tǒng)自身的漏洞,對安卓系統(tǒng)發(fā)起惡意的攻擊,從而竊取用戶的隱私信息用于非法的用途,甚至直接獲得安卓系統(tǒng)的控制權(quán),可以輕松獲取和修改用戶的數(shù)據(jù)信息,后果不堪設(shè)想。
(2)惡意軟件:惡意軟件開發(fā)者通常對應(yīng)用商店熱門的應(yīng)用進(jìn)行篡改,加入惡意的代碼并重新打包上傳至應(yīng)用商店。還有的惡意開發(fā)者自己編寫一個看似正常的軟件,卻悄悄加入了惡意代碼。這兩種惡意的做法都是在用戶不知情的情況下執(zhí)行惡意的代碼,對用戶的利益構(gòu)成了威脅。
針對目前安卓系統(tǒng)所面臨的安全問題,研究人員將更多的注意力集中在安卓系統(tǒng)的第三方軟件的安全檢測上,認(rèn)為只要系統(tǒng)上安裝的第三方軟件是安全的,安卓系統(tǒng)也就不會受到任何的安全威脅。順著這個思路,目前比較廣泛的做法是基于第三方軟件行為的分析,即結(jié)合已知的惡意行為模式,判斷第三方軟件是否具有惡意傾向。
但是,這種針對第三方軟件檢測的方法非常依賴檢測前就建設(shè)好的惡意代碼庫,也就是有著惡意行為的代碼庫,建設(shè)這種代碼庫的過程十分困難,必須有足夠的人力和財力的支持,并經(jīng)過長時間的積累才可以完成。不過就算能夠完成惡意行為代碼庫的建設(shè),由于安卓系統(tǒng)下的惡意軟件編寫門檻低,參與其中的人有很多,惡意軟件更新速度很快,所以對于大量的新出現(xiàn)的惡意軟件是不可能防范的。與此同時,基于第三方軟件行為的分析忽略了安卓系統(tǒng)終端的完整性,即沒有考慮到安卓系統(tǒng)底層受到篡改的情況,位于安卓系統(tǒng)應(yīng)用層的檢測對于安卓系統(tǒng)的底層安全防范鞭長莫及,如果安卓系統(tǒng)本身在用戶不知道的情況下遭到某種方式的攻擊和篡改,對第三方軟件的檢測也便失去了意義。
可見,相比于更新速度極快的惡意軟件,目前安卓系統(tǒng)安全防范的方案相對滯后、被動,并且忽視了安卓系統(tǒng)終端的完整性檢驗(yàn),對于安卓系統(tǒng)的底層安全顯得無能為力。
發(fā)明內(nèi)容
針對現(xiàn)有技術(shù)存在的不足,本發(fā)明提出一種基于軟TCM和可信軟件棧的安卓系統(tǒng)及其可信認(rèn)證系統(tǒng)與方法。
本發(fā)明所采用的技術(shù)方案是這樣實(shí)現(xiàn)的:
一種基于軟TCM和可信軟件棧的安卓系統(tǒng),包括建立在現(xiàn)有安卓系統(tǒng)的安卓內(nèi)核上的軟TCM、可信軟件棧和軟TCM驅(qū)動模塊;所述軟TCM與所述可信軟件棧嵌入現(xiàn)有安卓系統(tǒng)的系統(tǒng)庫,為安卓系統(tǒng)的應(yīng)用程序提供調(diào)用環(huán)境;其中所述可信軟件棧在所述軟TCM之上,作為外部訪問與管理軟TCM的接口;所述軟TCM驅(qū)動模塊,位于現(xiàn)有安卓系統(tǒng)的Linux內(nèi)核層,根據(jù)Linux系統(tǒng)特性編寫,用于為所述軟TCM提供安卓系統(tǒng)的底層調(diào)用接口;
所述軟TCM,包括:
設(shè)備驅(qū)動模塊:為可信軟件棧與軟TCM提供通信接口;從可信軟件棧接收對軟TCM的控制與查詢命令、需要軟TCM對其進(jìn)行存儲或加解密的數(shù)據(jù);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于東北大學(xué),未經(jīng)東北大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610052539.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種自動實(shí)現(xiàn)串聯(lián)連接監(jiān)測的方法和裝置
- 一種自動實(shí)現(xiàn)串聯(lián)連接監(jiān)測的方法和裝置
- TCM路徑搜索、創(chuàng)建方法及路徑搜索、創(chuàng)建管理系統(tǒng)
- 可信密碼模塊安全虛擬化方法
- 一種串聯(lián)連接監(jiān)視級別處理方法及裝置
- 一種接口轉(zhuǎn)換裝置及轉(zhuǎn)換方法
- 一種基于TSM的TCM管理接口及其實(shí)現(xiàn)方法
- 一種基站空調(diào)系統(tǒng)控溫材料削峰填谷節(jié)能裝置
- 一種基于BMCSPI接口的TCM控制系統(tǒng)及方法
- 模擬物理TCM芯片的方法、系統(tǒng)、裝置及可讀存儲介質(zhì)
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護(hù)方法及系統(tǒng)
- 一種用于航空機(jī)載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲介質(zhì)
- 軟件驗(yàn)證裝置、軟件驗(yàn)證方法以及軟件驗(yàn)證程序
- 使用靜態(tài)和動態(tài)惡意軟件分析來擴(kuò)展惡意軟件的動態(tài)檢測
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測驗(yàn)軟件的裝置與方法





