论文摘要
当今互联网正面临一个严重的问题:开放性和安全性。隐私或者敏感数据,例如信用卡信息、登录账号和密码等,很容易在没有经过授权的情况下被网络黑客盗窃。本文提出一种新型的网络终端安全结构,该安全结构可以降低传统的冯·诺伊曼结构易受攻击的特性,目的是在此基础上构建一种低成本的、免入侵、保障信息安全的网络终端。提出的新型的网络终端安全结构包含单个CPU和两条总线——安全区域总线和非安全区域总线,仅非安全区域总线连接Internet相关设备,用来存储隐私或者敏感数据的设备均只连接到安全区域总线,安全区域总线和非安全区域总线在物理上是完全隔离的。与Internet相关的应用仅运行在非安全区域,无法访问任何连接到安全区域总线上的资源。基于这样的安全结构构建的网络终端,能够有效的保证存储在安全区域的隐私或者敏感数据在Internet环境下的安全。在提出的网络终端安全结构中,仅使用一个CPU,可以有效的控制生产成本,从而使其广泛应用成为可能。为了保证有效的控制CPU和两条的连接,确保同一时刻仅有一条总线连接CPU,实现两条总线的物理隔离,同时能够提供两条总线之间的基本通信需求,本文设计了一个总线桥接器来解决这些问题。本文还探讨了两个区域之间的数据交换机制,由此提出相应的解决方案。该解决方案采用共享数据内存作为两个区域的数据交换Cache,通过一个由总线桥接器控制的交叉开关控制共享数据内存和两条总线的动态连接来完成。由于两个区域的执行环境是完全不同的,因此由总线桥接器进行工作区域切换时可能会中断CPU的正常执行,打乱执行逻辑。为了避免此问题,通过引入共享程序(指令)内存,将所有与工作区域切换相关的程序存放在此共享程序内存中,从而可以有效地解决此问题。最后,本文给出一个安全结构网络终端的最小系统设计和实现,从而验证了设计的可行性和合理性。
论文目录
相关论文文献
- [1].“共同进化”:“一带一路”倡议与亚太安全结构改良[J]. 江南社会学院学报 2018(01)
- [2].中日和解的缺失:一种地区安全结构的解释[J]. 东北亚论坛 2016(06)
- [3].安全结构视野下的朝核问题走向[J]. 太平洋学报 2011(04)
- [4].车联网安全模型及关键技术[J]. 西华师范大学学报(自然科学版) 2016(01)
- [5].基于物联网的网络信息安全体系[J]. 中兴通讯技术 2011(01)
- [6].校园一卡通系统网络安全研究[J]. 西华师范大学学报(自然科学版) 2015(04)
- [7].印度尼西亚大国平衡战略:一种层次化的安全结构分析框架[J]. 中国-东盟研究 2019(01)
- [8].国家身份与国际安全[J]. 浙江大学学报(人文社会科学版) 2011(03)
- [9].独特的学术视野 科学的研究方法——简评《煤殇———煤矿安全的社会学研究》兼论安全社会学的构建与发展[J]. 华北科技学院学报 2012(03)
- [10].ZigBee协议栈的安全体系综述[J]. 山东科学 2012(02)
- [11].东亚安全:合作模式与结构[J]. 当代亚太 2010(06)
- [12].基于安全结构理论的安全事件内涵数学表达[J]. 中国安全科学学报 2017(10)
- [13].露天转地下覆盖层研究进展[J]. 现代矿业 2010(03)
- [14].印度洋地区安全结构演变的新态势及原因探析[J]. 国际论坛 2017(01)
- [15].东亚地区安全合作:层次、结构与机制[J]. 贵州民族学院学报(哲学社会科学版) 2009(04)
- [16].医院分布式信息系统功能分析与设计[J]. 电脑编程技巧与维护 2015(11)
- [17].转型期煤矿安全事故高发频仍的社会结构分析[J]. 华北科技学院学报 2010(02)
- [18].电力行业计算机应用网络安全结构[J]. 电子技术与软件工程 2017(21)
- [19].独联体地区安全结构分析[J]. 俄罗斯中亚东欧研究 2011(03)