一种android系统的软构可信平台模块STPM的构建方法

    公开(公告)号:CN103530578B

    公开(公告)日:2016-01-27

    申请号:CN201310491430.3

    申请日:2013-10-18

    Applicant: 武汉大学

    Abstract: 本发明公开了一种android系统的软构可信平台模块(Soft-Component Trusted Platform Module,STPM)的构建方法,本发明按照可信计算的思想,在不改变现有手持设备硬件架构的基础上,借鉴TPM(Trusted Platform Module,可信平台模块)的技术思路,采用分治思想,在android系统中分别实现STPM的可信存储、可信度量和三层密钥管理等功能,构建STPM安全模块,为移动设备上的二次安全开发提供基础,开发人员可以在此基础上进一步实现系统的安全启动、上层应用程序启动度量、用户隐私数据保护等各种安全功能的开发。本发明从系统底层为移动设备系统安全和用户隐私数据保密提供了基础。本发明的主要优点:该STPM的构建,弥补现有移动设备缺少TPM的缺陷,为移动设备的安全开发提供基础。

    一种android系统的软构可信平台模块STPM的构建方法

    公开(公告)号:CN103530578A

    公开(公告)日:2014-01-22

    申请号:CN201310491430.3

    申请日:2013-10-18

    Applicant: 武汉大学

    CPC classification number: G06F21/57 G06F21/575

    Abstract: 本发明公开了一种android系统的软构可信平台模块(Soft-ComponentTrustedPlatformModule,STPM)的构建方法,本发明按照可信计算的思想,在不改变现有手持设备硬件架构的基础上,借鉴TPM(TrustedPlatformModule,可信平台模块)的技术思路,采用分治思想,在android系统中分别实现STPM的可信存储、可信度量和三层密钥管理等功能,构建STPM安全模块,为移动设备上的二次安全开发提供基础,开发人员可以在此基础上进一步实现系统的安全启动、上层应用程序启动度量、用户隐私数据保护等各种安全功能的开发。本发明从系统底层为移动设备系统安全和用户隐私数据保密提供了基础。本发明的主要优点:该STPM的构建,弥补现有移动设备缺少TPM的缺陷,为移动设备的安全开发提供基础。

    基于可信平台模块的计算机安全启动系统和方法

    公开(公告)号:CN101576944B

    公开(公告)日:2011-09-07

    申请号:CN200810197748.X

    申请日:2008-11-20

    Applicant: 武汉大学

    Abstract: 本发明提供了一种基于可信平台模块的计算机安全启动系统,包括:可信平台模块、可信度量根、基本输入输出系统、系统启动加载器和操作系统平台。所述可信平台模块和所述基本输入输出系统作为硬件芯片安装在该计算机安全启动系统中,所述可信度量根安装在基本输入输出系统中,所述系统启动加载器和所述操作系统平台安装在计算机安全启动系统的磁盘上,所述系统引导管理器采用GRUB,所述GRUB中加入安全增强模块,所述安全增强模块包括密钥管理和解密模块。本发明能有效地阻止非授权用户对系统的使用,并利用TPM的安全存储功能对各类密钥进行有效管理。

    基于可信平台模块的计算机安全启动系统

    公开(公告)号:CN101576944A

    公开(公告)日:2009-11-11

    申请号:CN200810197748.X

    申请日:2008-11-20

    Applicant: 武汉大学

    Abstract: 本发明提供了一种基于可信平台模块的计算机安全启动系统,包括:可信平台模块、可信度量根、基本输入输出系统、系统启动加载器和操作系统平台。所述可信平台模块和所述基本输入输出系统作为硬件芯片安装在该计算机安全启动系统中,所述可信度量根安装在基本输入输出系统中,所述系统启动加载器和所述操作系统平台安装在计算机安全启动系统的磁盘上,所述系统引导管理器采用GRUB,所述GRUB中加入安全增强模块,所述安全增强模块包括密钥管理和解密模块。本发明能有效地阻止非授权用户对系统的使用,并利用TPM的安全存储功能对各类密钥进行有效管理。

Patent Agency Ranking