多维可重构嵌入式平台动态资源管理及存储安全研究

基本信息
批准号:61702395
项目类别:青年科学基金项目
资助金额:25.00
负责人:杨鹏飞
学科分类:
依托单位:西安电子科技大学
批准年份:2017
结题年份:2020
起止时间:2018-01-01 - 2020-12-31
项目状态: 已结题
项目参与者:刘刚,刘锦辉,黄钊,张润南,米鑫,王志科
关键词:
嵌入式系统存储安全资源管理
结项摘要

Since storage wall, power wall, algorithm wall and other issues have become the performance bottleneck of embedded system, the implementation of adaptive task partitioning and resource reconfiguration with variable granularity are considered as new ways for enhancing computing efficiency of embedded system. Meanwhile, the research on security of embedded system is lagging far behind that of computer system or Internet. This research plans to study the confidentiality and integrity of data storage on the basis of establishing embedded security computing environment. Employs multi-level nesting keys to avoid system cost and latency associated with counter overflow and re-encryption of data block in confidentiality protection. Adopts non-balanced verification tree and dynamic allocation of data block to shorten the average check path length of integrity verification and improve verification efficiency, providing security protection for data storage without affecting the performance of the system. Meanwhile, investigates abstract models for reconfigurable task resources in different dimensions and granularity, which completely and accurately reflect the real property task and system. Applies 3D dynamic building block strategy and multi-dimensional reconstruction function combined method to provide efficient scheduling and resource management for improving system performance. Finally, designs and develops prototype machine of the whole system aiming at establishing theoretical and practical foundations for security protection mechanism of embedded system and efficient task calculation.

存储墙、功耗墙、算法墙等阻碍着系统计算效能提升,实现不同层次上、粒度可变的动态自适应任务划分和资源重构计算是提升计算效能的新途径;同时,嵌入式系统的安全性研究远远落后于通用计算机系统和互联网的安全性研究。项目拟在搭建嵌入式安全计算环境基础上,进行存储机密性与完整性研究。采用多级秘钥嵌套方法,解决机密性保护中因计数器溢出、秘钥与数据块更新带来的系统开销和延时问题;采用非平衡验证树与节点数据块大小动态分配方法,缩短平均校验路径长度,提高验证效率,在尽量不影响系统性能的前提下为其提供信息存储安全防护。研究不同维度、可变粒度任务资源的抽象模型,全面准确的反映出任务和系统的真实属性;采用三维动态积木策略与多维重构函数相结合的方法,为系统提供高效的任务资源自适应调度管理策略,提升系统整体计算效能;设计开发系统原理样机,为嵌入式系统安全防护机制的设计实现及任务的高效能计算执行奠定理论和实践基础。

项目摘要

存储墙、功耗墙、算法墙等阻碍着系统计算效能提升,实现不同层次上、粒度可变的动态自适应任务划分和资源重构计算是提升计算效能的新途径。本项目在搭建嵌入式安全计算环境基础上,进行存储机密性与完整性研究。采用多级秘钥嵌套方法,解决了机密性保护中因计数器溢出、秘钥与数据块更新带来的系统开销和延时问题;采用非平衡验证树与节点数据块大小动态分配方法,缩短平均校验路径长度,提高验证效率,在尽量不影响系统性能的前提下为其提供信息存储安全防护。研究了不同维度、可变粒度任务资源的抽象模型,全面准确的反映出任务和系统的真实属性;采用三维动态积木策略与多维重构函数相结合的方法,为系统提供高效的任务资源自适应调度管理策略,提升系统整体计算效能;针对云平台中传统方法无法动态部署虚拟机的问题,提出了一种基于时间约束的双目标虚拟机放置算法;最后设计开发系统原理样机,为嵌入式系统安全防护机制的设计实现及任务的高效能计算执行奠定理论和实践基础。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

基于分形L系统的水稻根系建模方法研究

基于分形L系统的水稻根系建模方法研究

DOI:10.13836/j.jjau.2020047
发表时间:2020
2

黄河流域水资源利用时空演变特征及驱动要素

黄河流域水资源利用时空演变特征及驱动要素

DOI:10.18402/resci.2020.12.01
发表时间:2020
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

拥堵路网交通流均衡分配模型

拥堵路网交通流均衡分配模型

DOI:10.11918/j.issn.0367-6234.201804030
发表时间:2019
5

卫生系统韧性研究概况及其展望

卫生系统韧性研究概况及其展望

DOI:10.16506/j.1009-6639.2018.11.016
发表时间:2018

杨鹏飞的其他基金

批准号:11502213
批准年份:2015
资助金额:25.00
项目类别:青年科学基金项目
批准号:81471189
批准年份:2014
资助金额:70.00
项目类别:面上项目
批准号:81903507
批准年份:2019
资助金额:20.00
项目类别:青年科学基金项目
批准号:11872316
批准年份:2018
资助金额:63.00
项目类别:面上项目
批准号:21406121
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:81000494
批准年份:2010
资助金额:20.00
项目类别:青年科学基金项目

相似国自然基金

1

可动态重构的高可靠嵌入式系统总线研究

批准号:61170009
批准年份:2011
负责人:张伟功
学科分类:F0204
资助金额:58.00
项目类别:面上项目
2

云计算中可证明安全的数据存储研究

批准号:61300213
批准年份:2013
负责人:韩金广
学科分类:F0206
资助金额:26.00
项目类别:青年科学基金项目
3

可重构嵌入式计算机操作系统研究

批准号:60573105
批准年份:2005
负责人:彭澄廉
学科分类:F0204
资助金额:25.00
项目类别:面上项目
4

可保护平台配置隐私的安全远程证明研究

批准号:61402367
批准年份:2014
负责人:肖跃雷
学科分类:F0206
资助金额:24.00
项目类别:青年科学基金项目