【摘 要】
:
随着信息技术的飞速发展,人们在享受着计算机带来的便捷的同时,自身的信息安全正面临着前所未有的危险。传统的安全防范机制,主要包括杀毒软件以及系统自身的防火墙、入侵检
论文部分内容阅读
随着信息技术的飞速发展,人们在享受着计算机带来的便捷的同时,自身的信息安全正面临着前所未有的危险。传统的安全防范机制,主要包括杀毒软件以及系统自身的防火墙、入侵检测、访问控制等。这些手段在一定程度上,保护着计算机系统的安全。然而,软件自身设计的缺陷以及系统自身防护机制的被动性,已经难以满足重要领域的安全需求。可信平台模块(TPM),利用硬件模块和密码技术,为计算机系统提供完整性度量、身份认证和数据保护的可信服务。可信平台的硬件结构设计,克服了传统安全防护机制存在的缺陷,提高了计算机系统的安全性能。本课题源自于国家自然科学基金项目“面向Web服务的可信身份认证和版权保护机制”(编号:61272420)和国防科研项目“嵌入式实时操作系统可信增强与虚拟化技术研究与开发”。本文遵从国家密码管理局发布的《可信计算密码支撑平台功能与接口规范》,提出了一种基于嵌入式移动平台的可信密码模块(ETCM)。嵌入式可信密码模块ETCM以密码模块为核心,在平台内部实现了SMS4、SM2、SM3三种算法。平台硬件结构的设计,充分考虑了嵌入式移动平台资源受限的特点,主要组件的选用均以高效能低功耗为前提。另外,本文针对平台密码模块中的密钥存储机制,提出了一种基于模糊金库的存储主密钥隐藏方案。在平台内部增加了密钥隐藏模块,仅为存储主密钥SMK提供安全存储服务。本文还针对传统的模糊金库算法中存在的安全缺陷,提出了基于密钥绑定和基于可撤销的多模糊金库的两种改进算法。改进后的方案,通过引入中国剩余定理、随机特征值和多用户管理的思想,提高了存储主密钥SMK管理的安全性,确保了嵌入式可信平台的安全可靠。本文最后通过实验,证明了基于嵌入式可信平台的主密钥存储方案是安全可行的,达到了预期的效果。
其他文献
随着信息技术的快速发展,人们对信息的要求越来越高了。档案作为社会政治、经济、文化、艺术等各种社会活动的原始记录有着其特殊的不可替代的重要意义,成为当今社会不可缺少的
近年来,由于计算机技术的快速发展和业务的不断改变,越来越多的系统由于不能适应当前的应用变化而成为遗留系统。因此遗留系统的维护工作,特别是遗留数据库的维护工作量逐渐
随着无线通信技术的发展,各种新的业务相继出现,这些业务在带宽、时延等方面的要求互不相同。为多种业务提供能够满足其QoS要求的服务,同时尽可能地提高网络的利用率,是网络技术
本文针对目前建立P2PVoIP系统所存在的几大关键问题,包括NAT问题,DHT算法问题,资源冗余同步问题,安全问题,路由方式问题,提出了一种解决上述问题的基于DHT算法的P2PVoIP系统。本文
目前,人们的日常生活已经和网络紧密地联系在一起。而由此带来的网络信息安全性问题目益突出。入侵检测系统作为一种积极主动的安全防护技术,已成为一个重要的研究热点。 传
网络管理是网络发展中一个关键技术,是网络可靠、安全、高效运行的保障。但随着网络的发展,规模不断扩大,复杂性不断增加,异构性不断普遍,使得网络管理越来越困难,网络管理技术的发
随着微博等社交网络的快速兴起,社交网络的研究成为了一个热点课题,如何更加充分的利用现代网络工具快速发掘网络中信息是一个重要的方向。基于图挖掘的网络中节点聚类一直以
当今的客户已经成为左右企业发展的一种决定性的因素。在现实的市场条件下任何企业要想成功,必须以客户需求为出发点,把客户对企业的信任和忠诚作为企业最重要的资产。
企
IP组播技术通过其复制分组到多端口的特殊转发机制,有效的降低了点对多点、多点对多点等网络传输的带宽需求,因此它被广泛的应用于网络视频会议、网络电视、网络广播、多媒体远
近几年来,随着信息技术的迅速发展和广泛应用,医疗行业大力发展信息化建设。医院数字医疗设备和信息系统越来越多,导致医院数据库累积了大量的历史数据。面对越来越多分散的