Труды института системного программирования РАН
RUS  ENG    ЖУРНАЛЫ   ПЕРСОНАЛИИ   ОРГАНИЗАЦИИ   КОНФЕРЕНЦИИ   СЕМИНАРЫ   ВИДЕОТЕКА   ПАКЕТ AMSBIB  
Общая информация
Последний выпуск
Архив

Поиск публикаций
Поиск ссылок

RSS
Последний выпуск
Текущие выпуски
Архивные выпуски
Что такое RSS



Труды ИСП РАН:
Год:
Том:
Выпуск:
Страница:
Найти






Персональный вход:
Логин:
Пароль:
Запомнить пароль
Войти
Забыли пароль?
Регистрация


Труды института системного программирования РАН, 2022, том 34, выпуск 1, страницы 35–48
DOI: https://doi.org/10.15514/ISPRAS-2022-34(1)-3
(Mi tisp663)
 

Оценка уровня защищенности недоверенного программного обеспечения на основе технологии TrustZone

Д. О. Маркин, С. М. Макеев, Ч. Т. Хо

Академия Федеральной службы охраны Российской Федерации
Аннотация: В работе предлагается модель оценки защищенности информации, обрабатываемой недоверенным программным обеспечением, состоящим из компонентов технологии TrustZone. Представлены результаты анализа уязвимостей реализаций технологии TrustZone. Разработана структура инструмента анализа защищенности трастлетов. В статье рассматривается проблема оценки надежности программно-аппаратных средств иностранного производства на базе процессоров с архитектурой ARM. Основными результатами работы являются классификация трастлетов с использованием оценки уровня их угроз и модель оценки уровня угроз безопасности информации, обрабатываемой трастлетами. Трастлеты – это программное обеспечение, работающее в доверенной среде выполнения на основе технологии TrustZone на компьютерах с процессорами ARM. Проведена оценка защищенности информации, обрабатываемой трастлетами, для некоторых реализаций доверенных сред исполнения. Представлена структурная схема инструмента анализа, позволяющего выявлять потенциально опасные конструкции кода в бинарных файлах трастлетов. Также описан алгоритм инструмента анализа, выполняющего синтаксический анализ данных трастлета. Расчет оценки безопасности осуществляется на основе комплекса признаков, предложенных автором. Вычисленные уровни оценки безопасности можно использовать для классификации трастлетов, которые являются частью «доверенных» операционных систем на основе технологии TrustZone. Уровни потенциальной угрозы безопасности обрабатываемой ими информации используются для разграничения трастлетов при сертификационных испытаниях и поиске уязвимостей. Результаты работы целесообразно использовать в интересах проведения сертификационных испытаний программного обеспечения для ЭВМ на базе процессоров с архитектурой ARM.
Ключевые слова: ARM, TrustZone, трастлет, оценка безопасности, уязвимости программного обеспечения.
Тип публикации: Статья
Образец цитирования: Д. О. Маркин, С. М. Макеев, Ч. Т. Хо, “Оценка уровня защищенности недоверенного программного обеспечения на основе технологии TrustZone”, Труды ИСП РАН, 34:1 (2022), 35–48
Цитирование в формате AMSBIB
\RBibitem{MarMakHо22}
\by Д.~О.~Маркин, С.~М.~Макеев, Ч.~Т.~Хо
\paper Оценка уровня защищенности недоверенного программного обеспечения на основе технологии TrustZone
\jour Труды ИСП РАН
\yr 2022
\vol 34
\issue 1
\pages 35--48
\mathnet{http://mi.mathnet.ru/tisp663}
\crossref{https://doi.org/10.15514/ISPRAS-2022-34(1)-3}
Образцы ссылок на эту страницу:
  • https://www.mathnet.ru/rus/tisp663
  • https://www.mathnet.ru/rus/tisp/v34/i1/p35
  • Citing articles in Google Scholar: Russian citations, English citations
    Related articles in Google Scholar: Russian articles, English articles
    Труды института системного программирования РАН
    Статистика просмотров:
    Страница аннотации:339
    PDF полного текста:24
     
      Обратная связь:
     Пользовательское соглашение  Регистрация посетителей портала  Логотипы © Математический институт им. В. А. Стеклова РАН, 2024