精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

移動終端安全模塊技術研究

安全 數據安全
在分析移動終端應用、安全威脅及開放的終端內部數據資源的基礎上,從保護移動終端信息安全的角度出發,首次提出了移動終端安全模塊的概念,并給出了安全模塊與基帶芯片和上位機的相對關系圖。

隨著移動通信業務的發展、普及,尤其是3G時代的到來,移動終端逐漸演變成集通話、身份代表、信息獲取、電子支付等為一體的手持終端工具。伴隨著移動終端用戶規模的迅速擴大和諸多人員對移動終端技術的了解,移動終端正面臨著越來越多的安全威脅。下面列舉幾種典型的安全威脅。

(1)移動終端身份序列號(例如GSM中的IMEI)的刪除和篡改等

由于IMEI號可用來統計用戶的終端類型、限制被盜終端在移動網內的重新使用等用途,所以IMEI號應該具有一定的保護措施。

(2)終端操作系統非法修改和刷新等

由于非法操作系統可能會影響用戶使用并干擾正常網絡運行,因此操作系統應當阻止一切非法的修改和刷新等。

(3)個人隱私數據(例如銀行賬號、密碼口令等)的非法讀取訪問等

移動終端內部可能會存有用戶的電話簿、短信、銀行賬號、口令等用戶隱私信息,假如這些信息被他人非法獲得,很可能給用戶造成直接的經濟損失。

(4)病毒和惡意代碼的破壞

病毒和惡意代碼很可能會破壞移動終端的正常使用,還可能會將用戶的隱私信息不知不覺地傳給他人。

(5)移動終端被盜等

目前移動終端被盜現象極其嚴重,終端被盜給用戶帶來直接經濟損失,更嚴重的是用戶隱私數據的泄漏等。

總之,移動終端存在的安全隱患可能會威脅到個人隱私、私有財產甚于國家安全。盡管移動終端面臨著許多的安全威脅,但目前其安全問題仍是整個移動運營網絡中的一個安全盲點。

1  開放的移動終端內部數據資源

移動終端安全模塊技術研究(圖一)

圖1  是移動終端內部結構的典型模型

一般,目前所有的敏感信息包括開關機口令、敏感電話簿、機密短信、證書、用戶私鑰等信息都存放在片外存儲器中,另外用于調試訪問片內資源的JTAG口等是開放的(目前沒有有效的方式封閉JTAG口)。所以攻擊者很輕易通過JTAG口等調試端口獲得DBB內部或者Flash中的存儲信息。甚于很多終端的JTAG口直接連在終端外邊,攻擊者連機殼等都不必打開,就可以獲得內部資源。攻擊者當然也可以將Flash芯片取下并采用專門的設備將內部數據讀出。

移動終端安全模塊技術研究(圖二)

基于以上介紹,出于為移動終端內部敏感數據資源提供集中的安全保護措施角度考慮,提出了安全模塊的概念。

2  安全模塊及與其他相關部分的關系

2.1安全模塊定義

為移動終端所有或大部分敏感信息提供集中存放和運算的芯片模塊,這里稱作安全模塊。

下面列舉一些安全模塊的典型作用:

◆操作系統、身份序列號及其他信息的完整性保護等;

◆敏感信息的安全存儲包括銀行賬號信息、銀行密碼信息、CA證書、密鑰等;

移動終端安全模塊技術研究(圖三)

◆要害數據的冗災備份,如系統的各種配置信息等;

◆機卡互鎖等手機防盜技術的實施等;

◆密碼算法的存儲和運算等。

2.2安全模塊與基帶芯片及上位機的關系

圖2是安全模塊與其他部分的關系圖。安全模塊與其他部分信息交互的端口,一個是安全模塊與上位機的接口——工作端口,一個是安全模塊與上位機的接口——調試端口,其中工作端口用于移動終端正常工作時,安全模塊與基帶芯片進行敏感信息的傳送。調試端口用于移動終端生產甚至維修時安全模塊預設數據和個性化數據的裝入等。

為了防止安全模塊與基帶芯片之間敏感數據傳送過程中的被竊取或者搭線竊聽。安全模塊與基帶芯片之間的數據應該密文傳送。傳輸中的會話密鑰,可以采用現有的密鑰協商協議臨時生成,例如Diff-Hellman等。

移動終端安全模塊技術研究(圖四)

另外,安全模塊對上位機應當具有認證功能,以防止非法主機對安全模塊的非法邏輯操作。

2.3基帶芯片部分說明

基帶芯片中有一部分核心代碼,本部分代碼是安全的。這部分代碼的作用是與安全模塊會話密鑰的協商并及向移動終端上層應用安全模塊進行數據交互的應用程序端口。

3  安全模塊的文件邏輯模型和軟件邏輯模塊

3.1文件邏輯模型

根據安全模塊的功能,提出一種典型的安全模塊文件邏輯模型,如圖3所示。

從圖3可以看出,文件按分層結構組織,共有三種類型。操作系統可以處理和訪問不同文件中的數據。

◆主文件(MF—MasterFile)

主文件代表一個功能大類,只有文件頭,沒有文件體。其下可以存放針對某一應用領域的各種安全相關參數和數據。

◆目錄文件(DF—DirectoryFile)

目錄文件是一個或多個文件的邏輯分組,目錄文件只有文件頭,沒有文件體。在圖3的文件邏輯模型中,DFPpassD目錄包括開關機口令文件EFOnOFF和文件資源訪問口令·EFFile等;DFKEY目錄下包括CA證書文件EFCa和私鑰文件EF Priv等;DFMAC目錄包括操作系統MAC文件Efos和數據MAC文件EFData等;DFAdnSms目錄包括機密電話簿文件EFAdn和EFSms等。

◆基于數據文件(EF—ElementaryFile)

一個基本數據文件由文件頭和文件體組成。

可以參照GSM11.11的相關內容進行文件格式的具體設計。

移動終端安全模塊技術研究(圖五)

3.2軟件邏輯模塊

◆初始化程序模塊:初始化安全模塊寄存器,配置各種參數。

◆MAC認證模塊:實現手機操作系統和數據的完整性認證。

◆與基帶芯片通信的命令解釋模塊:實現與基帶芯片的命令交互,包括存儲數據、讀取數據等功能。

◆基帶芯片認證和密鑰協商模塊:對基帶芯片進行認證,并協商出安全模塊與基帶芯片之間的會話密鑰。

◆上位機認證與通信模塊:認證上位機的合法性并接受上位機的指令進行自身數據和代碼的更新、升級等。

◆自毀數據模塊:對非法邏輯操作進行審計,并在達到一事實上閾值時刪除安全模塊的各種敏感數據達到自毀的效果。

◆其他根據安全需求需要考慮的功能模塊。

4  安全模塊的硬件模型

安全模塊以微處理為核心。該芯片必須能夠反抗芯片的各種威脅,如開冒后的探針物理探測、邊信道(例如DPA、SPA)攻擊等,另外芯片體積要小,功耗要少。圖4是一種典型的安全模塊硬件模型圖。

移動終端安全模塊技術研究(圖六)

5  移動終端的安全啟動過程

安全模塊與基帶芯片的啟動工作流程如圖5和圖6所示。

加電后,安全模塊與基帶芯片處于主從工作模式,安全模塊為主,基帶芯片為從。安全模塊首先認證基帶芯片的合法性以防止基帶芯片被替換或假冒。若基帶芯片通過合法性檢查,則安全模塊與基帶芯片開始協商會話密碼;之后安全模塊向基帶芯片發送索取操作系統數據命令,基帶芯懲收到命令后將操作系統等數據傳送給安全模塊,安全模塊計算MAC值是否正確,若都正確,安全模塊就將自身的工作模式切換到從模式,讓基帶芯片處于主模式;之后,安全模塊處于接受基帶芯片命令并向外傳送敏感信息的狀態。

基帶芯片在加電后,通過內部的安全代碼模塊接收安全模塊的認證請求,并與安全模塊協商會話密鑰,之后將操作系統代碼等信息傳給安全模塊以接收安全模塊的完整性檢查,并等待安全模塊控制權的移交。當安全模塊所有檢查通過后,安全模塊將控制權交給基帶芯片以實現基帶芯片的完全啟動。

安全性分析:系統首先從安全模塊啟動,而且安全模塊和基帶芯片處于主從工作狀態。當安全模塊沒有通過對基帶芯片的認證,或者操作系統等數據的MAC結果不正確時,安全模塊就會拒絕與基帶芯片協商會話密鑰,同時拒絕將敏感信息傳送出去。在這種情況下,假冒的基帶芯片有可能會繼續啟動并達到一種穩定的工作狀態,但攻擊者仍無法獲得安全模塊中的敏感數據,與筆者安全模塊設計的初衷還是一致的。

安全模塊的思想稍加改造就可以用在有類似安全需求的其它電子設備中,因此安全模塊在設計時,通用性盡量強一些,以滿足在多種領域中的應用;同時安全模塊尺寸不宜過大,以節省芯片生產成本和移動終端內部寶貴的可用空間。

【編輯推薦】

  1. 終端審計如何更好地服務內網安全
  2. 移動設備網絡防御戰略
  3. align=right>【責任編輯:許鳳麗 TEL:(010)68476606】
責任編輯:許鳳麗 來源: 軟件學堂
相關推薦

2018-11-19 13:44:39

2018-09-27 14:35:56

2022-01-25 00:06:05

云計算安全技術

2009-10-22 09:55:31

php應用程序安全防范

2017-02-06 13:31:11

調度技術集群

2017-06-24 19:43:08

2011-11-30 21:54:11

ibmdwDominoSAP

2017-07-03 15:22:51

達觀數據技術研究

2011-05-30 17:21:58

軟件測試

2022-02-18 16:28:19

VR/AR交互互聯網

2019-04-26 05:33:47

IPv6網絡技術IPv4

2012-11-07 14:00:05

2010-05-27 14:12:48

2009-01-20 14:47:19

ETL數據集成技術研究

2011-11-21 10:45:10

國家信息安全工程技術研信息安全數據安全

2013-07-22 14:56:33

5G關鍵技術4G

2009-08-04 16:50:26

2020-10-29 12:59:57

國產生態網絡

2022-05-31 10:11:55

金融行業云原生眾邦銀行

2013-10-16 16:54:49

網絡·安全技術周刊
點贊
收藏

51CTO技術棧公眾號

亚洲三级免费| 卡一精品卡二卡三网站乱码| 国产精品免费视频一区| 成人信息集中地欧美| 久草网视频在线观看| 老司机精品在线| 欧美视频自拍偷拍| 91免费版看片| 色视频免费在线观看| 奇米四色…亚洲| 久久91亚洲人成电影网站 | 成人免费黄色| 亚洲综合免费观看高清在线观看| 欧美一级爱爱| 亚洲精品国产手机| 首页欧美精品中文字幕| 欧美日本高清一区| 天天操天天干天天操天天干| 91精品日本| 欧美丝袜第三区| 免费观看国产精品视频| 欧美69xxx| 国产欧美三级电影| 在线区一区二视频| 亚洲 欧美 综合 另类 中字| av中文字幕一区二区三区| 成人三级伦理片| 国产三级精品网站| 亚洲 日本 欧美 中文幕| 综合天堂av久久久久久久| 欧美日韩一区三区| 怡红院av亚洲一区二区三区h| 色网站免费在线观看| 99精品欧美一区| 97av自拍| av高清一区二区| 日本不卡中文字幕| 91精品国产精品| 手机av免费看| 成人h动漫精品一区二区器材| 欧美日韩中文字幕一区| 毛葺葺老太做受视频| 久草免费在线视频| 亚洲午夜精品久久久久久久久| 正在播放精油久久| av在线中文| 国产三级一区二区| 免费成人看片网址| 69视频免费看| 免费在线观看成人av| 欧美精品久久久久a| 久久久精品视频免费观看| 日韩欧美视频| 最近2019中文免费高清视频观看www99| 性欧美丰满熟妇xxxx性久久久| 91麻豆精品激情在线观看最新 | 国产欧美日韩专区发布| 亚洲视频 欧美视频| 亚洲一区黄色| 欧美亚洲第一页| 99久久精品国产亚洲| 99香蕉国产精品偷在线观看| 91成人精品网站| 日韩av免费网址| 国产午夜久久| 日本91av在线播放| 成人黄色三级视频| 麻豆91精品视频| 亚洲va欧美va国产综合剧情| av中文字幕观看| 国产成人久久精品77777最新版本| 147欧美人体大胆444| 精品人妻少妇AV无码专区| 国产成人啪免费观看软件| 国产91色在线|亚洲| 手机av免费在线观看| 99精品久久只有精品| 日韩av大全| 欧美96在线| 亚洲香肠在线观看| 亚洲熟女乱色一区二区三区| 欧美在线va视频| 亚洲精品欧美专区| 欧美凹凸一区二区三区视频| 国产在线自天天| 亚洲欧洲日韩女同| 青草视频在线观看视频| 手机在线观看av| 精品视频全国免费看| 国产男女无遮挡猛进猛出| 国产亚洲精品美女久久| 一区二区三区久久精品| 午夜国产福利一区二区| 99精品国产在热久久婷婷| 国产精品久久精品| 性生活视频软件| 久久久精品综合| 日韩精品第1页| 欧产日产国产精品视频| 欧美三级日本三级少妇99| 亚洲成a人片在线www| 国产麻豆一区| 精品久久国产字幕高潮| 久久久久久久毛片| 国产精品v亚洲精品v日韩精品| 91地址最新发布| 国产一区二区三区黄片| 久久久久.com| 91亚色免费| 国产私拍精品| 一区二区三区四区不卡视频| 国产又黄又猛视频| 在线精品国产亚洲| 中文字幕欧美在线| 日韩一区二区视频在线| 国产精品一区在线| 视频一区二区综合| 精品无人乱码| 亚洲综合丁香婷婷六月香| 97公开免费视频| 粉嫩一区二区三区四区公司1| 中文字幕日韩欧美在线视频| 国产成人自拍视频在线| 国产一区二区三区香蕉| 日韩欧美亚洲在线| 成人bbav| 欧美mv和日韩mv的网站| 欧美性生给视频| 久久av在线| 久久综合狠狠综合久久综青草| 欧美性受ⅹ╳╳╳黑人a性爽| 欧美日韩一区二区三区不卡| 在线免费观看麻豆| 99国产精品私拍| 成人在线观看网址| dy888亚洲精品一区二区三区| 欧美三级电影网站| 日本爱爱爱视频| 久久精品一区| 免费电影一区| 中文字幕资源网在线观看免费| 精品久久久久久久久久久久包黑料| 午夜精品一区二区三区视频| 久久精品国产99久久6| 亚洲精品二区| 污片在线免费观看| 欧美日韩日本视频| 超碰在线免费av| 日韩在线不卡| 国产欧美一区二区白浆黑人| 春暖花开成人亚洲区| 精品女同一区二区三区在线播放| 久久久高清视频| 亚洲日本欧美| 久久婷婷开心| 亚洲国产欧美日本视频| 亚洲欧美日韩视频一区| 最近免费中文字幕大全免费版视频| 91蜜桃在线观看| 国产a级一级片| 国产精品亚洲人成在99www| 热re91久久精品国99热蜜臀| 欧美女子与性| 欧美三区在线观看| 欧美a级片免费看| 国产剧情一区在线| 青青草成人免费在线视频| 美女扒开腿让男人桶爽久久动漫| 欧美性做爰毛片| av在线之家电影网站| 欧美一区二区三区在线电影| 全网免费在线播放视频入口| 国产99久久久国产精品潘金| 欧美日韩一区在线观看视频| 欧洲一级精品| 北条麻妃99精品青青久久| av在线免费在线观看| 午夜电影一区二区| 亚洲天堂岛国片| 国产一区美女在线| 欧美精品久久久久久久自慰| 偷拍一区二区| 国产九九精品视频| 手机看片福利在线| 欧美午夜xxx| 9191在线视频| 国产美女精品| 一区在线电影| 不卡av中文字幕| 午夜电影一区| 久久蜜桃香蕉精品一区二区三区| 五月婷婷综合色| 亚洲欧美久久精品| 一本色道久久综合亚洲精品小说 | 免费精品视频最新在线| 黄色a级在线观看| 三级精品视频| 91久久精品国产91性色| 亚洲美女炮图| 久久在精品线影院精品国产| 色欲av伊人久久大香线蕉影院| 日韩欧美在线免费观看| 国语对白在线播放| 国产清纯美女被跳蛋高潮一区二区久久w | 在线播放/欧美激情| 日韩av在线看免费观看| 国产综合色在线| 免费日韩视频在线观看| 午夜国产一区| 亚洲v国产v| 天堂网av成人| 国产精品v欧美精品v日韩| 国产精品久久久久77777丨| 色综合天天狠天天透天天伊人| 国产日韩精品在线看| 亚洲第一精品夜夜躁人人爽| 国产又粗又猛又黄又爽| 在线免费不卡电影| 日本特黄特色aaa大片免费| 亚洲天堂精品在线观看| 日本一道本视频| 91丨九色丨黑人外教| 国产精品91av| 国产综合色视频| 午夜久久久精品| 欧美国产一级| 欧美激情国产日韩| 91亚洲精品视频在线观看| 91精品啪aⅴ在线观看国产| 韩国精品主播一区二区在线观看 | 伊人久久大香伊蕉在人线观看热v| 欧美中文字幕视频在线观看| wwww亚洲| 欧美精品videosex性欧美| 91麻豆一二三四在线| 日韩精品中文字幕在线一区| 中文字幕一区2区3区| 国产欧美精品日韩区二区麻豆天美| 欧美熟妇精品一区二区蜜桃视频 | 国产精品午夜国产小视频| 伊伊综合在线| 青青草成人在线| 亚洲电影观看| 欧美最近摘花xxxx摘花| 亚洲黄色中文字幕| 青青草一区二区| 婷婷午夜社区一区| 国产精品扒开腿爽爽爽视频| 台湾佬成人网| 国产精品免费视频久久久| 国产国产一区| 成人亚洲欧美一区二区三区| 伊人国产精品| 成人女人免费毛片| 国产成人精品福利| 蜜桃传媒视频麻豆一区 | 亚洲精品小视频在线观看| 神马精品久久| 亚洲视频axxx| 日本电影全部在线观看网站视频 | 久久精品一区二区三区四区五区| 国产精品国产三级国产aⅴ原创| 任你操精品视频| 亚洲色图另类专区| 一区二区三区免费高清视频| 午夜精品影院在线观看| 四虎影院在线免费播放| 欧美系列日韩一区| 国产乱色精品成人免费视频| 精品欧美一区二区三区精品久久| 人妻视频一区二区三区| 亚洲色图25p| 黄a在线观看| 久久久久久久久久久免费精品| 欧亚av在线| 国产精品啪视频| 亚洲精品一二三**| 久久手机视频| 四季av一区二区三区免费观看| xxxxxx在线观看| 亚洲综合欧美| 免费成年人高清视频| 成人午夜激情片| 国产jk精品白丝av在线观看| 亚洲人成网站精品片在线观看| 日韩福利片在线观看| 91激情五月电影| a在线观看免费| 精品91自产拍在线观看一区| 国产玉足榨精视频在线观看| 欧美成人精品h版在线观看| 26uuu亚洲电影| 92看片淫黄大片看国产片| 欧美一区二区三区红桃小说| 亚洲欧美精品| 99精品视频免费观看视频| 久久久久久蜜桃一区二区| 成人午夜av电影| 欧美亚洲色综久久精品国产| 亚洲午夜激情网站| 92久久精品一区二区| 亚洲精品久久久久中文字幕欢迎你 | 国产内射老熟女aaaa| 天堂蜜桃一区二区三区| 一级全黄裸体片| 国产精品国产三级国产普通话三级| 亚洲精品在线观看av| 欧美精品第1页| 免费黄色在线视频网站| 欧美大片免费观看在线观看网站推荐| 成人性教育av免费网址| 国产精品v欧美精品v日韩| 久久中文亚洲字幕| 日本xxxxxxx免费视频| 夫妻av一区二区| 欧美日韩黄色网| 欧美日韩中文国产| 欧美男男激情freegay| 久久久久久国产| 久久精品一级| 亚洲影院色无极综合| 蜜桃成人av| 亚洲人精品午夜射精日韩| 国产精品羞羞答答xxdd| 精品在线观看一区| 在线免费观看一区| 三级毛片在线免费看| 国语自产偷拍精品视频偷| 涩涩屋成人免费视频软件| 宅男av一区二区三区| 日本美女一区二区| 免费在线观看a视频| 色综合久久久久综合体桃花网| 在线能看的av| 精品国产伦一区二区三区观看方式| 欧美三级电影一区二区三区| 国产脚交av在线一区二区| 青青一区二区| 九一国产精品视频| 成人av网址在线观看| 久久免费视频6| 精品国产自在久精品国产| 日韩伦理电影网站| av免费观看久久| 亚洲性人人天天夜夜摸| av天堂永久资源网| av不卡免费电影| 一级肉体全黄裸片| 色老头久久综合| 国产免费a∨片在线观看不卡| 日本aⅴ大伊香蕉精品视频| 久久最新网址| www.涩涩涩| 1区2区3区精品视频| 99在线无码精品入口| 欧美精品videosex牲欧美| 美国成人xxx| 激情视频综合网| 国产精品三级在线观看| 国产又大又粗又硬| 九九精品视频在线观看| 亚洲精品在线播放| 免费观看国产精品视频| 久久在线观看免费| 成人黄色三级视频| 久久久国产91| 国产精品chinese在线观看| 日日橹狠狠爱欧美超碰| 欧美国产视频在线| 91国产免费视频| 欧美精品福利视频| 国产成人黄色| 中文字幕国产高清| 亚洲国产精品久久艾草纯爱| 欧美日韩国产综合视频| 国产精品av免费在线观看| 99热在线成人| 亚洲视频在线播放免费| 一本到高清视频免费精品| 麻豆影院在线| 极品日韩久久| 美女视频免费一区| 免费视频网站www| 日韩成人在线视频观看| 国产精品亲子伦av一区二区三区| 国产精品一二三在线观看| 91女人视频在线观看| 91av久久久| 7777kkkk成人观看| 久久久久av| 国内精品久久99人妻无码| 欧美久久久久久蜜桃| 美女网站在线看| 国产对白在线播放| 久久久亚洲精品一区二区三区| 一级片aaaa| 欧美综合在线观看| 欧美日韩一区自拍| 亚洲天堂精品一区| 亚洲丁香婷深爱综合|