可信计算平台匿名认证方案的研究

来源 :四川师范大学 | 被引量 : 1次 | 上传用户:woai12086
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文详细分析了可信计算组织为解决匿名认证问题给出的三种方案,重点讨论了TPM v1.2规范中的DAA方案(文中称为BCC方案)。主要的工作如下:(1)针对在TPM v1.2规范中重点描述的是DAA协议的原理、复杂运算和关键步骤,并没有涉及和考虑:①实体之间的身份认证;②实体之间信息传输的机密性等问题,本文基于DAA基本原理设计可信平台身份证明的安全协议—AI-DAA,AI-DAA协议不仅能实现可信平台身份认证和隐私保护,而且能实现协议实体之间的身份认证和数据传输的机密性。(2)为了进一步优化该协议,找出性能瓶颈,定量地分析和测量DAA中各个实体的性能负荷是一个十分重要且必须的工作。本文详细分析了DAA的协议流程,提出了以机器周期为基本性能单位的性能负荷分布测量方法。该方法需要首先分析DAA协议中的各种复杂运算,针对不同的运算选用当前性能较好的算法,然后统计各个算法中大整数单精度乘法、单精度加法、读内存、写内存等基本运算的数目,最后通过汇总并转换得出DAA协议中各实体以机器周期为单位的性能负荷分布和总性能负荷。理论分析表明,该方法不仅能相对准确、精细、有效地定量计算出DAA协议中各实体的性能负荷和总的性能负荷,而且测出的性能负荷具有平台无关性,为该协议的进一步优化提供了依据。(3)基于普通椭圆曲线离散对数的困难性假设,本文提出了一种新的、较为优化的直接匿名证明方案—TMZ-DAA方案。该方案仍属于ECC-DAA类的方案。但与其它方案相比,该方案涉及到的主要运算是椭圆曲线的点加和标量乘,复杂性大大降低,不仅密钥长度和签名长度方案较短,而且在总性能方面得到了较大提高,降低了Join协议、Sign协议以及Verify算法中TPM、Host、Issuer以及Verifier等各个参与实体的计算量。为基于椭圆曲线的TPM提供了可行的隐私性保护解决方案。
其他文献
随着信息技术的迅猛发展,在网络监控、电信数据管理和金融服务等领域源源不断地产生新数据。具有海量、连续、多变及潜在无限性等特征的数据流不仅为数据存储带来挑战,也加大
稀疏矩阵向量乘(SMVM)运算是许多工程计算与科学计算的核心,近年来随着FPGA的广泛应用,基于FPGA平台的SMVM运算研究工作也在不断地深入。针对FPGA特有的并行性,研究者们提出
Internet的开放性和共享性环境给人们带来了便利,网上购物逐渐深入人们的生活,由此,电子商务得到飞速的发展。但是,近年来电子商务的发展频繁受到各种安全隐患和不诚信因素的
微数据是指与个体相关的数据,如人口统计数据、客户购物数据、患者医疗数据等,这些数据在趋势分析、市场预测等应用中具有重要的价值。但是如果直接发布或共享微数据会泄漏大
随着软件规模的逐渐增大,软件测试在整个软件开发过程中占有非常重要的地位,是保证软件质量、提高软件可靠性的关键。随着Internet的迅猛发展,分布式系统大量涌现。新一代电
随着互联网的高速发展,网络协议标准也不断地更新和完善。如何更有效地提高网络服务,已成为网络协议工程领域的关键问题之一。层次移动IPv6协议作为移动IPv6协议的扩展,在移
随着投影以及多投影技术在现实生活中各个领域内的广泛应用,传统的只针对于特定投影表面或投影幕的多媒体投影技术已经远远不能够满足现实应用中的特定要求。本文中提出了一种
随着计算机网络技术的发展,全球互联网用户快速增长,网络信息资源语种也日益多样化,跨语言信息检索已成为越来越重要的研究课题。   在汉英等语言的跨语言检索方面已经有
随着SOC(Service-Oriented Computing)的广泛应用,Internet环境下越来越多的资源以服务的方式进行封装。服务组合可以通过组合不同的资源来满足用户需求,而服务选择是服务组
编码领域中人们最关心的是码的结构以及解码的效率,而这个效率包括了误码率和编码容量等方面的研究内容。而在从事码的结构的研究过程中,码的网格表示也作为一个议题被人广泛研