TVOS智能终端机顶盒安全方案的设计与实现
摘要 | 第5-7页 |
ABSTRACT | 第7-8页 |
第一章 绪论 | 第15-19页 |
1.1 课题的研究背景 | 第15页 |
1.2 国内外相关问题研究现状 | 第15-17页 |
1.3 课题的研究意义 | 第17页 |
1.4 论文的研究内容和组织架构 | 第17-19页 |
第二章 TVOS智能终端机顶盒介绍 | 第19-25页 |
2.1 TVOS智能终端分层结构 | 第19页 |
2.2 TVOS智能终端硬件结构 | 第19-21页 |
2.2.1 硬件结构分析 | 第19-20页 |
2.2.2 陕西TVOS硬件方案 | 第20-21页 |
2.3 TVOS智能终端软件架构 | 第21-23页 |
2.3.1 软件架构分析 | 第21-22页 |
2.3.2 陕西TVOS软件方案 | 第22-23页 |
2.4 TVOS智能终端前端平台 | 第23-24页 |
2.5 本章小结 | 第24-25页 |
第三章 终端安全体系的设计与实现 | 第25-53页 |
3.1 需求分析 | 第25页 |
3.2 设计思路 | 第25-26页 |
3.3 硬件安全 | 第26-27页 |
3.4 软件安全 | 第27-34页 |
3.4.1 身份鉴别 | 第27页 |
3.4.2 访问控制 | 第27-29页 |
3.4.3 资源访问权限管理服务 | 第29页 |
3.4.4 加解密算法库扩展 | 第29-30页 |
3.4.5 进程安全管理 | 第30页 |
3.4.6 完整性验证服务 | 第30-32页 |
3.4.7 数字证书服务 | 第32页 |
3.4.8 安全审计数据采集 | 第32-34页 |
3.5 网络安全 | 第34-39页 |
3.5.1 安全网络外联控制 | 第34页 |
3.5.2 安全网络协议栈 | 第34-39页 |
3.6 数据安全 | 第39-46页 |
3.6.1 文件句柄随机分配 | 第40-41页 |
3.6.2 文件系统卸载机制 | 第41-42页 |
3.6.3 文件系统内核模块校验 | 第42-43页 |
3.6.4 文件数据加解密 | 第43-45页 |
3.6.5 文件完整性校验 | 第45-46页 |
3.7 应用安全 | 第46-51页 |
3.7.1 应用安装和更新 | 第46-47页 |
3.7.2 应用权限控制 | 第47-48页 |
3.7.3 应用权限定义接口 | 第48-49页 |
3.7.4 应用的加载 | 第49-50页 |
3.7.5 应用的运行 | 第50-51页 |
3.8 本章小结 | 第51-53页 |
第四章 前端安全平台的设计与实现 | 第53-71页 |
4.1 需求分析 | 第53页 |
4.2 设计思路 | 第53-54页 |
4.3 安全信任链的传递 | 第54-56页 |
4.3.1 安全芯片到引导程序的信任构建 | 第54-55页 |
4.3.2 引导程序到TVOS系统的信任构建 | 第55页 |
4.3.3 系统安全升级的信任构建 | 第55页 |
4.3.4 系统安全应用的信任构建 | 第55-56页 |
4.4 前端安全平台密钥/证书管理 | 第56-61页 |
4.4.1 密钥/证书管理种类 | 第56-60页 |
4.4.2 前端安全平台密钥/证书管理建设内容 | 第60-61页 |
4.5 前端安全平台签名管理 | 第61-67页 |
4.5.1 签名管理种类 | 第61-65页 |
4.5.2 前端安全平台签名管理建设内容 | 第65-67页 |
4.6 前端安全平台应用管理 | 第67-70页 |
4.6.1 应用安装签名管理 | 第67-69页 |
4.6.2 应用黑白名单管理 | 第69-70页 |
4.7 本章小结 | 第70-71页 |
第五章 TVOS智能终端安全方案测试 | 第71-77页 |
5.1 测试环境 | 第71页 |
5.1.1 硬件环境 | 第71页 |
5.1.2 软件环境 | 第71页 |
5.1.3 网络环境 | 第71页 |
5.2 测试项目 | 第71-75页 |
5.2.1 启动安全测试 | 第71-73页 |
5.2.2 升级安全测试 | 第73-74页 |
5.2.3 应用安全测试 | 第74-75页 |
5.3 测试结果分析 | 第75-76页 |
5.4 本章小结 | 第76-77页 |
第六章 总结与展望 | 第77-79页 |
6.1 研究结论 | 第77-78页 |
6.2 研究展望 | 第78-79页 |
参考文献 | 第79-81页 |
致谢 | 第81-83页 |
作者简介 | 第83-84页 |