可信网络远程认证的相关研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:pc84119
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
远程证明是可信计算平台提供的重要功能之一,用户利用TPM (Trusted Platform Module)或者TCM (Trusted Cryptography Module)安全芯片完成平台身份和平台完整性状态的远程证明。从某种角度来看甚至可以将TPM、TCM视为专门用于远程证明的密码芯片。远程证明能够认证可信计算平台的硬件、固件和软件,它能够证明远程方与之通信的平台上每一层软件栈上运行的软件,乃至虚拟机的运行状态。远程证明将在安全芯片身份认证的同时完成平台运行状态即完整性的认证,这能够大大提高网络通信终端的安全性与可靠性。远程证明主要包括两个部分,一是远程身份证明,另一个是远程完整性证明。首先关于远程身份证明。TCG组织提倡用privacy CA,即可信计算平台借助可信的第三方,获得一个CA证书,来表明本平台的安全可靠。后来,Brickell等学者提出了基于TPM的直接匿名证明(Direct Anonymous Attestation, DAA)方案,采用零知识证明和群签名等密码技术匿名证明平台身份。本文在原有的DAA算法基础之上提出了一种跨域的DAA算法。该算法满足DAA的基本特性,即匿名性、不可伪造性、不可关联性。该算法使用CL-LRSW群签名算法,通过引入跨域证书颁发者,向需要跨域认证的可信平台颁发跨域DAA证书。以跨域DAA证书为过渡,这样使得两个不同的信任域之内的节点可以相互认证,从而有效的解决了原始DAA方案中不支持多个信任域的情况。本文还通过实验,测试了该方案的计算复杂度及耗时,从而证实了它的可行性。其次,关于平台完整性证明,本文针对开源代码TNC@FHH作了相关的理论研究和技术增强及实现。]fNC@FHH是国外的基于802.1x的扩展认证协议。本文研究了TNC@FHH的工作原理,设计实现了一套可用的可信网络接入系统。该可信网络接入系统会检查平台身份是否合法(用户名、密码来证明),以及平台完整性状态:平台文件完整性、平台是否插入U盘、杀毒软件clamav是否开启及版本是否是最新版、端口状态是否合法。除了一般的身份证明、完整性检查之外,本可信网络接入系统还带有部分完整性的隔离修复功能,即对于完整性不合法的部分,会提供智能修复功能。例如,杀毒软件版本过期的话,会使得可信计算平台从可信区被迫迁移到隔离区,通过从隔离修复服务器上下载杀毒软件rpm包,来完成杀毒软件的修复。除此之外,本接入系统还具有动态认证的功能,即每隔6秒钟会汇报一次平台身份信息和完整性信息。
其他文献
随着计算机技术的不断发展,纺织行业中很多传统的检验工作逐渐被计算机自动检测取代。检测效率得到提高的同时,检测的稳定性得到了保证。本课题为教育部留学回国人员科研启动
数据集成解决了信息孤岛问题,然而在一个企业范围内设计实现一个大规模分布式的数据集成中间件引擎存在诸多问题,如灵活集成遗留系统、提供高效可靠的服务等。本文提出一种面向
随着信息技术的飞速发展,基于Internet的应用已经由单一的业务向数据、语音和图像“三合一”的多媒体信息形式以及综合业务的方向发展。同时,由于数字电视的高质量画面伴音、
嵌入式实时操作系统是嵌入式系统的基础软件平台,嵌入式实时操作系统的设计与实现成为当前研究的热点。本论文在研究嵌入式操作系统设计理论的基础上,提出了一个专门面向资源
微博作为高科技信息化时代产物,在快速发展的同时,随之迅速蔓延的谣言信息也成为日益突出的问题。谣言的自动检测研究作为社交网络谣言研究、监控、应对和治理的前提,正逐渐
“处境感知”(Context-aware)是无线网络应用中的一项新技术,其被定义为系统可以根据用户当前环境提供相应服务的能力。一个处境感知系统可以收集附近的人、主机、相关设备的
本文对网格的概念、网格的分类、网格的体系结构、网格模拟工具等相关问题进行了介绍;对网格计算中任务调度的目标、原理和基本策略进行了探讨;分析了目前常见的网格任务调度
自二十世纪九十年代以来,工作流技术受到了人们的极大关注,并迅速发展和广泛应用。工作流是实现计算机辅助协同工作的工具,能实现工作流程的全部或部分自动管理功能。便于工作的
非航空电子系统监控处理机(Non-Avionics Monitoring Processor)是一种机内集中式自检测设备,主要功能是监视对飞行或战斗起底层支撑和辅助作用的电子/机械电子系统,包括燃油
随着网络技术的快速发展与Internet的迅速普及,Internet上承载的像会议电视、IPTV、VoIP以及网络电视等宽带多媒体业务有着巨大的市场需求。这些多媒体业务的出现迫切要求在