基于虚拟可信平台的软件可信性研究

来源 :太原理工大学 | 被引量 : 8次 | 上传用户:wzy4225
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可信计算技术从硬件结构层有效提高计算机平台的安全性,目前已成为信息安全领域新的研究热点。随着虚拟化技术的快速发展和广泛应用,将虚拟化技术与可信计算技术结合构建虚拟可信平台是业界实现可信计算最为有效的一种解决方案。但是目前虚拟可信平台的发展还存在一些需要解决的问题:一是物理平台至虚拟平台的信任链扩展不足,无法保障虚拟客户系统的可信性;二是理论研究滞后于技术实现,至今尚未建立公认的研究基于虚拟可信平台软件可信性度量模型。针对上述问题,本文对基于虚拟可信平台软件可信性度量模型进行了研究,并提出两阶段层次化虚拟可信系统度量模型-TSVTMM,基于该模型提出基于软件可信属性完整性度量方法,并对TCG标准数据封装进行改进,提出了针对可信软件完整性度量列表(TSIML)的数据封装存储方案。根据TCG动态度量的实际需求提出了软件行为动态可信评测方法以及利用模糊理论和模糊支持向机(FSVM)的特点,提出一种新的隶属函数构造方法KDFSVM,从而提高了软件行为的预测精度和识别率。主要研究成果及创新点如下:(1)针对TCG信任链扩展无法保障虚拟客户系统的可信性,提出了两阶段层次化虚拟可信系统度量模型TSVTMM。TSVTMM根据应用软件的两个执行状态——装载和运行整体上分为完整性度量和动态可信性评测两个阶段,并采用不同的方式和策略对软件的装载及运行加以控制。完整性度量阶段是对将要装载的应用软件可信属性信息进行完整性验证。动态可信评测阶段是在软件运行期间通过对其实际行为的监控、动态分析、态势预测,实现软件行为动态可信性评测。并将TCG信任链扩展至TSVTMM,从而保证了TSVTMM自身的安全。该模型容易实现,具有良好的可扩展性。(2)针对TCG标准数据封装在平台配置更新失效的问题,提出基于TSIML新的数据封装存储方案。采用相对固定的虚拟底层环境状态执行标准封装,结合易变的客户虚拟机状态进行属性封装,从而解决了客户虚拟机状态因频繁变化所引起的多次封装问题。(3)从软件行为的可信性入手,根据TCG动态度量的实际需求,提出了软件行为动态可信评测方法。通过软件在运行时对其行为轨迹进行度量根据软件实际行为是否符合预期的可信策略进行动态分析评测。将可信度量机制的粒度细化到软件行为的层面。实验结果表明该方法在有限的样本条件下对软件行为模式学习、识别和预测方面具有良好的性能。(4)为了提高模糊支持向量机FSVM对软件行为识别的精度,提出一种基于模糊理论新的模糊隶属函数的构造方法KDFSVM。该方法对传统的距离模糊隶属度DFSVM进行了改进,引入各样本点紧密程度ρ和k最近邻点中属于同类的比率p来构造隶属度。实验结果表明采用KDFSVM算法对软件行为预测分类的准确率明显提高。综上所述,通过开展基于虚拟可信平台软件可信性度量模型的研究,从而构建虚拟可信执行环境,可以促进虚拟化技术和可信计算技术更好的结合。
其他文献
<正> 1 故障现象我公司一台红旗100型推土机和C3-6铲运机在华冶扩建平整场地的作业中,因土质较硬和驾驶员操作不熟练,工作进行到中期,由于摩擦引起吱吱声,后停机检查,发现两
目前,相似模拟实验中,模型位移及形态等信息完全依赖现场量测,观测效率及容错率较低。针对这个问题,提出一种基于多视影像的相似材料模型三维建模方法。首先,对多视影像生成
意识问题是当代自然科学最基本和最困难的问题之一。随着实验技术的发展,用自然科学方法研究和认识意识的任务已经提到科学研究的日程上来。定量研究是自然科学中最常用的方法
2016年10月,据俄罗斯国防部长谢尔盖·肖吉(Sergei Shoigu)介绍,俄罗斯军队已经收到了一个营的最新型“山毛榉”M3(Buk-M3)中程地对空导弹(SAM)系统,另外2个老的Buk-M2导弹营
奥氏体耐热钢具有高持久强度和优良的耐蚀性,是超临界和超超临界火力发电机组用的关键材料之一,广泛用于电站锅炉的过热器和再热器。文章研究了焊条电弧焊条件下,Z2CN19.10AC
近年来,仿生算法得到了学术界的高度重视和长足的发展,并且涌现了很多新的算法,如粒子群算法、分布估值算法和Memetic算法等等。同时,仿生算法在广度和深度方面也有进一步的发展,
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
植物是具有生命的主要题材,它不仅具有生态要求,也具有综合观赏的特性,以多样的姿态组成丰富的主体轮廓线,以不同的色彩构成瑰丽多彩的意境。本文通过对杭州太子湾公园的实地考察
通过压缩感知稀疏恢复理论可利用少量MIMO雷达收发阵元实现对目标的高分辨成像。利用MIMO雷达目标图像的块稀疏特性,将模式耦合稀疏贝叶斯学习算法应用于MIMO雷达成像,首先建
本文对徐闻县不可移动文物的保存状况进行了阐述,分析了徐闻县不可移动文物损害变化的原因, 并在此基础上,对徐闻县不可移动文物保护与利用中存在的问题进行了探讨,提出了相