基于虚拟机监视器的可信计算平台研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:longwayli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
TCG从行为可预测性的角度给出实体可信的定义,认为“当一个实体始终沿着预期的方式(操作或行为)达到既定目标,则它就是可信的”。TCG规范通过可信根、可信传递、可信度量、可信报告等手段的实施达到系统可信的目的。 目前可信终端的研究仍停留在工程技术层面,缺乏理论模型支撑。TCG提出的可信计算平台规范定义了终端需要提供的可信计算功能。但是如何实现这些功能,仍然需要在构建理论模型,摸清机理的基础上,进行详细的研究。 可信终端体系结构研究还不成熟。目前对可信终端体系结构的研究主要集中在对主流操作系统的改进上。由于主流操作系统在设计时不是以可信计算为目标,难以从根本上满足可信计算的需要。因此,仅仅通过对主流操作系统改造来满足可信计算的要求是难以实现的。 本文紧紧围绕上述两个问题展开研究。在对可信计算目标进行形式化分析的基础上,提出了一个基于隔离主域的可信终端模型。在该模型的指导下,设计了一个基于虚拟机监视器的可信计算平台,并且对平台实现的关键技术展开了研究与实践工作。主要包括以下3个方面的成果: (1)针对可信计算对强隔离性的需要,提出了一个基于隔离主域的内核模型。并对模型如何应用于实际系统进行了分析,论证了虚拟机体系结构是最理想的实现方式。在此基础上,设计了一个基于虚拟机监视器的可信计算平台体系结构。该结构秉承了虚拟机监视器强大的隔离性、良好的应用兼容性等优点。 (2)分析了过程完整性及其存在的问题,论述了验证操作系统启动过程完整性的重要性,设计并实现了客户Linux系统的可信启动过程。通过可信启动过程验证虚拟机系统客户Linux系统的内核启动到登陆界面出现之前的过程完整性,确保这一阶段可信链被正确传递,为随后的应用提供一个可信的运行环境。 (3)分析了基于Windows平台的可信度量中的需求和技术难点,设计并实现了一种基于Windows终端的可信度量系统。该度量系统通过在终端系统上运用静态数据度量结合动态环境完整性保护的方式来确保系统的完整和可信。文章最后分析了该度量系统带来的安全增强作用及其对终端平台的性能影响。
其他文献
为了更具有竞争力,企业必须能够更灵活,快速地对多变的市场环境做出反应,这就需要利用各种知识,以前的,现在的,本领域的,其他领域的等等,而做到这些的关键就是企业知识的共享和重用。
图像分割是一种重要的图像处理技术,它得到了人们的重视和研究,并在实际中得到了大量应用。图像的边缘表达了图像的大部分信息,在实际应用特别是遥感图像处理中,图像的边缘检测是
由于磁盘的读写速度受到盘内磁头读写速度的限制,其实际的传输速度并不能达到ATA接口速度的最大值,因此降低了整个计算机系统的性能。针对以上问题,将Flash和磁盘相结合,在Fl
今天Internet在全世界范围内迅速发展壮大,伴随着网络的发展,网络安全问题也日益突出。网络蠕虫和病毒肆虐,给网络用户造成了巨大的损失。特别值得注意的是蠕虫在发展过程中
计算机网格为分布的资源共享和协同工作提供了优异的基础设施和平台。网格中间件将分布的计算机资源粘合在一起,构成了一个巨大的虚拟机和资源库,在科学计算中获得了成功的应
流媒体技术是近年来研究的一个热点。随着Internet的普及与发展,流媒体技术在网络中有着越来越广泛的应用,如视频会议、视频点播、电话和远程教育等,己经从实验室逐步应用到
WinCE是一种实时嵌入式操作系统,其应用范围广泛,是当前嵌入式开发领域的热点之一。WinCE在内存管理方面与其它操作系统不同,应用程序可用的虚拟地址空间为32MB。而实际项目要求
随着互联网的迅速发展,越来越多的人们希望通过网络来获取他们需要的信息。在这样的需求背景下,搜索引擎技术应运而生,它以庞大的数据容量,快速的用户响应与人性化的网站排名
网络的无处不在以及各种移动终端、大容量存储设备的多样化普及为人们随时随地生产和消费视频数据提供了极大的便利。同时,快速的生活节奏使人们的空闲时间不断地碎片化,人们很
随着光网络和光技术的不断发展,出现了以智能光网络为代表的下一代光网络,其中ASON则是智能光网络中的典型代表。它通过引入基于GMPLS协议的控制平面动态调配网络资源,实现连接