精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

移動終端安全模塊技術研究

安全 數據安全
在分析移動終端應用、安全威脅及開放的終端內部數據資源的基礎上,從保護移動終端信息安全的角度出發,首次提出了移動終端安全模塊的概念,并給出了安全模塊與基帶芯片和上位機的相對關系圖。

隨著移動通信業務的發展、普及,尤其是3G時代的到來,移動終端逐漸演變成集通話、身份代表、信息獲取、電子支付等為一體的手持終端工具。伴隨著移動終端用戶規模的迅速擴大和諸多人員對移動終端技術的了解,移動終端正面臨著越來越多的安全威脅。下面列舉幾種典型的安全威脅。

(1)移動終端身份序列號(例如GSM中的IMEI)的刪除和篡改等

由于IMEI號可用來統計用戶的終端類型、限制被盜終端在移動網內的重新使用等用途,所以IMEI號應該具有一定的保護措施。

(2)終端操作系統非法修改和刷新等

由于非法操作系統可能會影響用戶使用并干擾正常網絡運行,因此操作系統應當阻止一切非法的修改和刷新等。

(3)個人隱私數據(例如銀行賬號、密碼口令等)的非法讀取訪問等

移動終端內部可能會存有用戶的電話簿、短信、銀行賬號、口令等用戶隱私信息,假如這些信息被他人非法獲得,很可能給用戶造成直接的經濟損失。

(4)病毒和惡意代碼的破壞

病毒和惡意代碼很可能會破壞移動終端的正常使用,還可能會將用戶的隱私信息不知不覺地傳給他人。

(5)移動終端被盜等

目前移動終端被盜現象極其嚴重,終端被盜給用戶帶來直接經濟損失,更嚴重的是用戶隱私數據的泄漏等。

總之,移動終端存在的安全隱患可能會威脅到個人隱私、私有財產甚于國家安全。盡管移動終端面臨著許多的安全威脅,但目前其安全問題仍是整個移動運營網絡中的一個安全盲點。

1  開放的移動終端內部數據資源

移動終端安全模塊技術研究(圖一)

圖1  是移動終端內部結構的典型模型

一般,目前所有的敏感信息包括開關機口令、敏感電話簿、機密短信、證書、用戶私鑰等信息都存放在片外存儲器中,另外用于調試訪問片內資源的JTAG口等是開放的(目前沒有有效的方式封閉JTAG口)。所以攻擊者很輕易通過JTAG口等調試端口獲得DBB內部或者Flash中的存儲信息。甚于很多終端的JTAG口直接連在終端外邊,攻擊者連機殼等都不必打開,就可以獲得內部資源。攻擊者當然也可以將Flash芯片取下并采用專門的設備將內部數據讀出。

移動終端安全模塊技術研究(圖二)

基于以上介紹,出于為移動終端內部敏感數據資源提供集中的安全保護措施角度考慮,提出了安全模塊的概念。

2  安全模塊及與其他相關部分的關系

2.1安全模塊定義

為移動終端所有或大部分敏感信息提供集中存放和運算的芯片模塊,這里稱作安全模塊。

下面列舉一些安全模塊的典型作用:

◆操作系統、身份序列號及其他信息的完整性保護等;

◆敏感信息的安全存儲包括銀行賬號信息、銀行密碼信息、CA證書、密鑰等;

移動終端安全模塊技術研究(圖三)

◆要害數據的冗災備份,如系統的各種配置信息等;

◆機卡互鎖等手機防盜技術的實施等;

◆密碼算法的存儲和運算等。

2.2安全模塊與基帶芯片及上位機的關系

圖2是安全模塊與其他部分的關系圖。安全模塊與其他部分信息交互的端口,一個是安全模塊與上位機的接口——工作端口,一個是安全模塊與上位機的接口——調試端口,其中工作端口用于移動終端正常工作時,安全模塊與基帶芯片進行敏感信息的傳送。調試端口用于移動終端生產甚至維修時安全模塊預設數據和個性化數據的裝入等。

為了防止安全模塊與基帶芯片之間敏感數據傳送過程中的被竊取或者搭線竊聽。安全模塊與基帶芯片之間的數據應該密文傳送。傳輸中的會話密鑰,可以采用現有的密鑰協商協議臨時生成,例如Diff-Hellman等。

移動終端安全模塊技術研究(圖四)

另外,安全模塊對上位機應當具有認證功能,以防止非法主機對安全模塊的非法邏輯操作。

2.3基帶芯片部分說明

基帶芯片中有一部分核心代碼,本部分代碼是安全的。這部分代碼的作用是與安全模塊會話密鑰的協商并及向移動終端上層應用安全模塊進行數據交互的應用程序端口。

3  安全模塊的文件邏輯模型和軟件邏輯模塊

3.1文件邏輯模型

根據安全模塊的功能,提出一種典型的安全模塊文件邏輯模型,如圖3所示。

從圖3可以看出,文件按分層結構組織,共有三種類型。操作系統可以處理和訪問不同文件中的數據。

◆主文件(MF—MasterFile)

主文件代表一個功能大類,只有文件頭,沒有文件體。其下可以存放針對某一應用領域的各種安全相關參數和數據。

◆目錄文件(DF—DirectoryFile)

目錄文件是一個或多個文件的邏輯分組,目錄文件只有文件頭,沒有文件體。在圖3的文件邏輯模型中,DFPpassD目錄包括開關機口令文件EFOnOFF和文件資源訪問口令·EFFile等;DFKEY目錄下包括CA證書文件EFCa和私鑰文件EF Priv等;DFMAC目錄包括操作系統MAC文件Efos和數據MAC文件EFData等;DFAdnSms目錄包括機密電話簿文件EFAdn和EFSms等。

◆基于數據文件(EF—ElementaryFile)

一個基本數據文件由文件頭和文件體組成。

可以參照GSM11.11的相關內容進行文件格式的具體設計。

移動終端安全模塊技術研究(圖五)

3.2軟件邏輯模塊

◆初始化程序模塊:初始化安全模塊寄存器,配置各種參數。

◆MAC認證模塊:實現手機操作系統和數據的完整性認證。

◆與基帶芯片通信的命令解釋模塊:實現與基帶芯片的命令交互,包括存儲數據、讀取數據等功能。

◆基帶芯片認證和密鑰協商模塊:對基帶芯片進行認證,并協商出安全模塊與基帶芯片之間的會話密鑰。

◆上位機認證與通信模塊:認證上位機的合法性并接受上位機的指令進行自身數據和代碼的更新、升級等。

◆自毀數據模塊:對非法邏輯操作進行審計,并在達到一事實上閾值時刪除安全模塊的各種敏感數據達到自毀的效果。

◆其他根據安全需求需要考慮的功能模塊。

4  安全模塊的硬件模型

安全模塊以微處理為核心。該芯片必須能夠反抗芯片的各種威脅,如開冒后的探針物理探測、邊信道(例如DPA、SPA)攻擊等,另外芯片體積要小,功耗要少。圖4是一種典型的安全模塊硬件模型圖。

移動終端安全模塊技術研究(圖六)

5  移動終端的安全啟動過程

安全模塊與基帶芯片的啟動工作流程如圖5和圖6所示。

加電后,安全模塊與基帶芯片處于主從工作模式,安全模塊為主,基帶芯片為從。安全模塊首先認證基帶芯片的合法性以防止基帶芯片被替換或假冒。若基帶芯片通過合法性檢查,則安全模塊與基帶芯片開始協商會話密碼;之后安全模塊向基帶芯片發送索取操作系統數據命令,基帶芯懲收到命令后將操作系統等數據傳送給安全模塊,安全模塊計算MAC值是否正確,若都正確,安全模塊就將自身的工作模式切換到從模式,讓基帶芯片處于主模式;之后,安全模塊處于接受基帶芯片命令并向外傳送敏感信息的狀態。

基帶芯片在加電后,通過內部的安全代碼模塊接收安全模塊的認證請求,并與安全模塊協商會話密鑰,之后將操作系統代碼等信息傳給安全模塊以接收安全模塊的完整性檢查,并等待安全模塊控制權的移交。當安全模塊所有檢查通過后,安全模塊將控制權交給基帶芯片以實現基帶芯片的完全啟動。

安全性分析:系統首先從安全模塊啟動,而且安全模塊和基帶芯片處于主從工作狀態。當安全模塊沒有通過對基帶芯片的認證,或者操作系統等數據的MAC結果不正確時,安全模塊就會拒絕與基帶芯片協商會話密鑰,同時拒絕將敏感信息傳送出去。在這種情況下,假冒的基帶芯片有可能會繼續啟動并達到一種穩定的工作狀態,但攻擊者仍無法獲得安全模塊中的敏感數據,與筆者安全模塊設計的初衷還是一致的。

安全模塊的思想稍加改造就可以用在有類似安全需求的其它電子設備中,因此安全模塊在設計時,通用性盡量強一些,以滿足在多種領域中的應用;同時安全模塊尺寸不宜過大,以節省芯片生產成本和移動終端內部寶貴的可用空間。

【編輯推薦】

  1. 終端審計如何更好地服務內網安全
  2. 移動設備網絡防御戰略
  3. align=right>【責任編輯:許鳳麗 TEL:(010)68476606】
責任編輯:許鳳麗 來源: 軟件學堂
相關推薦

2018-11-19 13:44:39

2018-09-27 14:35:56

2022-01-25 00:06:05

云計算安全技術

2009-10-22 09:55:31

php應用程序安全防范

2017-02-06 13:31:11

調度技術集群

2017-06-24 19:43:08

2011-11-30 21:54:11

ibmdwDominoSAP

2017-07-03 15:22:51

達觀數據技術研究

2011-05-30 17:21:58

軟件測試

2022-02-18 16:28:19

VR/AR交互互聯網

2019-04-26 05:33:47

IPv6網絡技術IPv4

2012-11-07 14:00:05

2010-05-27 14:12:48

2009-01-20 14:47:19

ETL數據集成技術研究

2011-11-21 10:45:10

國家信息安全工程技術研信息安全數據安全

2013-07-22 14:56:33

5G關鍵技術4G

2009-08-04 16:50:26

2020-10-29 12:59:57

國產生態網絡

2022-05-31 10:11:55

金融行業云原生眾邦銀行

2013-10-16 16:54:49

網絡·安全技術周刊
點贊
收藏

51CTO技術棧公眾號

日本一区二区免费视频| 中文字幕色一区二区 | 亚洲人成精品久久久久| 成人网中文字幕| 曰本女人与公拘交酡| 精品国产一区二区三区成人影院| 欧美性xxxxxxx| 色中文字幕在线观看| 色一情一乱一乱一区91av| 日韩成人精品在线观看| 欧美激情国内偷拍| 黄色aaa视频| 亚洲综合影院| 欧美人动与zoxxxx乱| 欧美成人一区二区在线观看| 色综合久久影院| 99这里都是精品| 91视频国产高清| 久久久久久不卡| 在线国产欧美| 精品国产一区av| 亚洲精品乱码久久久久久蜜桃图片| 四虎国产精品免费久久| 色综合天天做天天爱| 国产乱子伦精品视频| 亚洲欧美视频一区二区| av毛片久久久久**hd| 91免费福利视频| 一区二区三区av电影| 一区二区成人国产精品 | 国产亚洲欧美色| 国内一区在线| 国产富婆一级全黄大片| 免费一级片91| 国产成人久久久| 亚洲久久在线观看| 亚洲一级特黄| 欧美精品免费在线| 在线视频这里只有精品| 精品国产99| 亚洲毛片在线观看| 自拍视频一区二区| 国产精品巨作av| 精品粉嫩超白一线天av| 黄色a级三级三级三级| 深夜日韩欧美| 欧美精品一二三| www.久久久精品| 成人毛片免费| 欧美丝袜自拍制服另类| 波多野结衣天堂| 主播大秀视频在线观看一区二区| 欧美日韩亚洲一区二| 欧美一区二区中文字幕| aaa在线播放视频| 香蕉影视欧美成人| 国产精品12345| 蜜桃视频在线观看播放| 欧美日韩一区二区在线| 成年人观看网站| 忘忧草在线日韩www影院| 婷婷开心久久网| 日韩欧美视频网站| 欧美美女日韩| 欧美午夜在线观看| 99日在线视频| 欧美一级片网址| 欧美大黄免费观看| 无码一区二区精品| 国产影视一区| 久久精品亚洲94久久精品| 国模无码国产精品视频| 亚洲天堂久久| 日本精品久久久| 最新中文字幕第一页| 久久成人免费网| 亚洲aaa激情| 欧美天堂在线视频| 久久久久久久久免费| 亚洲国产一区二区三区在线播| 美女国产在线| 亚洲成av人综合在线观看| 美女福利视频在线| 欧美日韩破处视频| 日韩欧美不卡在线观看视频| 黄色国产在线观看| 日韩欧美精品综合| 欧美日韩国产成人在线| 天天操天天摸天天干| 麻豆高清免费国产一区| aa成人免费视频| 国产中文字幕在线播放| 亚洲欧美偷拍另类a∨色屁股| av免费观看国产| 国产一区二区三区四区五区3d| 日韩亚洲欧美在线观看| 日本一区二区三区网站| 日韩www.| 羞羞色国产精品| 6—12呦国产精品| 99免费精品视频| 国产a级片免费看| 瑟瑟视频在线看| 在线不卡中文字幕播放| 成人免费无码大片a毛片| 97视频热人人精品免费| 日本久久久久久久| 精品国产伦一区二区三区| 久久久久亚洲蜜桃| 亚洲理论电影在线观看| 欧美啪啪网站| 亚洲一级一级97网| 久久久久久福利| 狠狠狠色丁香婷婷综合激情 | 欧洲中文字幕国产精品| 国产高潮流白浆喷水视频| 国产拍欧美日韩视频二区| 野外做受又硬又粗又大视频√| 丁香婷婷久久| 亚洲精选一区二区| 久久免费黄色网址| 国产一区二区在线影院| 图片区小说区区亚洲五月| 亚洲欧美一区二区三区| 精品国产91洋老外米糕| 丝袜 亚洲 另类 欧美 重口| 青青国产91久久久久久| 免费影院在线观看一区 | 日韩av理论片| 国产又爽又黄网站亚洲视频123| 亚洲欧洲在线观看av| 欧美伦理视频在线观看| 亚洲精品小区久久久久久| 久久久亚洲影院| www久久久久久| 亚洲欧美欧美一区二区三区| 亚洲免费av一区| 第一会所亚洲原创| 国产91色在线|| 欧美zzoo| 日本韩国欧美一区| 免费看黄色的视频| 久久精品男女| 天堂资源在线亚洲资源| 日韩成人高清| 在线观看久久久久久| 香蕉污视频在线观看| 久久久久久久久久久久久女国产乱 | 天堂成人在线| 无吗不卡中文字幕| 一女三黑人理论片在线| 亚洲在线成人| 日韩av高清在线播放| 久久野战av| 中文字幕亚洲欧美| 97人妻一区二区精品免费视频| 中文字幕在线不卡一区二区三区| 激情黄色小视频| 午夜精品偷拍| 精品一区日韩成人| a日韩av网址| 夜夜嗨av色综合久久久综合网| 久久人人爽人人爽人人片av免费| 中文字幕精品一区二区三区精品| 三区视频在线观看| 欧美国产三区| 精品欧美日韩| 成人软件在线观看| 久久久成人av| 六月婷婷综合网| 色综合久久久久久久久久久| 欧美亚洲色综久久精品国产| 国产自产2019最新不卡| www污在线观看| 九九久久电影| 91久久精品美女| 成年人黄色大片在线| 亚洲天堂日韩电影| 国产夫妻自拍av| 欧美日韩一区免费| 五月综合色婷婷| 成人激情文学综合网| 日本成人中文字幕在线| 欧美伊人久久| 蜜桃视频在线观看91| 欧美日韩破处视频| 午夜精品一区二区三区在线视频 | 国产日产欧美一区| 在线视频日韩欧美| 99综合视频| 特级西西444www大精品视频| 97人人澡人人爽91综合色| 热草久综合在线| gogo在线高清视频| 国产午夜精品视频| 亚洲第一天堂在线观看| 色美美综合视频| 久视频在线观看| 欧美国产日产图区| 亚洲香蕉中文网| 久久狠狠亚洲综合| 免费在线观看亚洲视频| 牛夜精品久久久久久久99黑人| 欧美日本亚洲| jizz久久精品永久免费| 国产精品综合网站| 日本乱码一区二区三区不卡| 欧美成人精品不卡视频在线观看| 黄色小视频在线免费观看| 精品欧美一区二区久久 | 精品久久久久久无| 91亚洲视频在线观看| 日韩欧美在线网址| 亚洲国产综合久久| 亚洲老妇xxxxxx| 麻豆一区在线观看| 久久精品欧美一区二区三区麻豆 | 黄色欧美在线| 亚洲在线免费视频| 激情久久99| 日韩美女毛茸茸| 黄色在线观看www| 欧美激情在线观看视频| 黄色av电影在线播放| 日韩一级裸体免费视频| 三级av在线| 日韩成人久久久| 日本高清视频在线| 精品裸体舞一区二区三区| 国产高清在线免费| 欧美精选午夜久久久乱码6080| 伊人久久久久久久久久久久| 懂色av影视一区二区三区| 国产精品自拍视频一区| 亚洲高清在线精品| 久青草免费视频| 亚洲成人av一区二区三区| 欧美黄色免费看| 一区二区三区在线观看国产 | 午夜欧美精品久久久久久久| 在线播放豆国产99亚洲| 日韩免费看片| 视频在线精品一区| 欧美日韩一二三四| 神马影院我不卡| 久久精品高清| 宅男一区二区三区| 91精品一区二区三区综合在线爱 | 欧美精品日韩一区| 91亚洲精品国偷拍自产在线观看| 欧美精品v国产精品v日韩精品 | 亚洲成人va| 国产拍精品一二三| 欧美一区二区三区婷婷| 96精品久久久久中文字幕| 日韩精品一区二区三区免费视频| 不卡一卡2卡3卡4卡精品在| 亚洲精品a区| 国产亚洲精品久久飘花| 美女视频亚洲色图| 欧美在线一二三区| 日韩av二区| 永久免费看av| 在线 亚洲欧美在线综合一区| 国产精品久久中文字幕| 午夜一区在线| 国产第一页视频| 久久99精品久久久| 扒开伸进免费视频| 久久亚洲精华国产精华液| av在线播放中文字幕| 亚洲精品乱码久久久久| 国产午夜在线播放| 欧美性生活影院| www.精品久久| 亚洲欧美国产精品| 日本精品在线| 国语自产精品视频在免费| 欧美色999| 91久久精品www人人做人人爽| 草草视频在线一区二区| 日韩精品一区二区三区色偷偷| 国产精品福利在线观看播放| 美女日批免费视频| 另类小说欧美激情| 亚洲精品国产成人av在线| 欧美—级在线免费片| 青青草原在线免费观看视频| 色婷婷亚洲综合| 亚洲成人777777| 一区二区三区视频观看| 爱福利在线视频| 国产精品专区一| 麻豆一区二区| 最近中文字幕免费mv| 免费欧美日韩| 精品国产免费久久久久久婷婷| 久久九九国产精品| 动漫精品一区一码二码三码四码| 欧美写真视频网站| 四虎影视在线播放| 欧美日韩国产123| jizz久久久久久| 久久精品一二三区| 亚洲自拍偷拍网| 国产wwwxx| 91丝袜国产在线播放| 中文字幕亚洲欧美日韩| 日本韩国欧美一区| 欧美一区二区黄片| 久久精品欧美视频| 二吊插入一穴一区二区| 精品综合在线| 激情久久中文字幕| 中文字幕一区二区在线观看视频| 国产女人水真多18毛片18精品视频| 国产精品二区一区二区aⅴ| 69久久99精品久久久久婷婷| 免费在线看v| 国内精品久久久久伊人av| 日本黄色成人| 亚洲午夜久久久影院伊人| 视频一区二区不卡| 亚洲精品乱码久久| 亚洲国产精品嫩草影院| 精品人妻伦一区二区三区久久| 日韩在线中文字幕| 播放一区二区| 欧美精品一区在线| 亚洲尤物在线| 亚洲国产欧美视频| 五月婷婷色综合| 色婷婷激情五月| 性色av一区二区三区免费| 久久久久久久久久久久久久久久久久久久| 日本xxx免费| 国产在线一区二区综合免费视频| 黄色裸体一级片| 欧美日韩精品欧美日韩精品一综合| 国内精品在线视频| 国产精品777| 热久久天天拍国产| 一区二区xxx| 国产精品卡一卡二卡三| 97精品人妻一区二区三区在线 | 国产成人精品123区免费视频| 欧美日韩电影一区二区三区| 欧美综合国产| 亚洲女优在线观看| 欧美日韩在线免费视频| 日本高清视频在线观看| 成人亲热视频网站| 欧美在线91| 婷婷五月精品中文字幕| 狠狠久久亚洲欧美专区| 成人在线免费电影| 国产日韩在线观看av| 久久久久国产精品| 动漫av在线免费观看| 动漫精品一区二区| 天堂中文在线8| 国产精品视频导航| 一二三区不卡| 日批在线观看视频| 欧美在线影院一区二区| 国产黄a三级三级三级av在线看| dy888夜精品国产专区| 亚洲激情精品| 中文字幕免费高清| 制服丝袜中文字幕亚洲| 黑人玩欧美人三根一起进| 六月婷婷久久| 另类综合日韩欧美亚洲| 国产亚洲第一页| 亚洲少妇中文在线| 99视频这里有精品| 麻豆tv在线播放| 国产精品久久久久aaaa| 高潮毛片7777777毛片| 国产成人精品999| 欧美1区2区| 美女脱光内衣内裤| 欧美一级一级性生活免费录像| www.综合| 欧美日韩在线免费观看视频| 99久久99精品久久久久久 | 欧美成人三级电影在线| 涩涩视频在线免费看| 综合国产精品久久久| 不卡的看片网站| 91久久国语露脸精品国产高跟| 国产综合在线视频| 久久精品播放| 亚洲av无码一区二区二三区| 欧美高清www午色夜在线视频| 欧美调教sm| 男人c女人视频| 日韩一区有码在线| 免费在线一级视频| 成人女人免费毛片|