首页 期刊 软件学报 借助Hypervisor强化TrustZone对非安全世界的监控能力 【正文】

借助Hypervisor强化TrustZone对非安全世界的监控能力

作者:章张锴; 李舟军; 夏春和; 马金鑫; 崔津华 北京航空航天大学计算机学院; 北京100191; 中国信息安全测评中心; 北京100085; Singapore; Management; University; Singapore; 178895; Singapore
trustz0ne   hyper   isor   监控系统   虚拟化  

摘要:ARM TrustZone技术已经在Android手机平台上得到了广泛的应用,它把Android手机的硬件资源划分为两个世界--非安全世界(non.secure world)和安全世界(secure world).用户所使用的Android操作系统运行在非安全世界,而基于TrustZone对非安全世界监控的系统(例如KNOX,Hypervision)运行在安全世界.这些监控系统拥有高权限,可以动态地检查Android系统的内核完整性,也可以代替Android内核来管理非安全世界的内存.但是由于TrustZone和被监控的Android系统分处于不同的世界。worldgap(世界鸿沟)的存在导致处于安全世界的监控系统不能完全地监控非安全世界的资源(例如Cache).TrustZone薄弱的拦截能力和内存访问控制能力也弱化了它对非安全世界的监控能力.提出了一种可扩展框架系统HTrustZone,能够结合Hypervisor来协助TrustZone抵御利用worldgap的攻击,增强其拦截能力和内存访问控制能力,从而为非安全世界的操作系统提供更高的安全性保障.并在RaspberryPi2开发板上实现了HTrustZone的原型系统,实验结果表明,HTrustZone的性能开销仅仅增加了3%左右.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅