可信应用软件管理机制研究

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:bhkj1gjdgjsj456854
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络的发展,各式各样的通讯交互不断增加,计算机已经成为我们生活中不可或缺的部分。信息化进程的加快,使得社会各个方面对计算机的依赖越来越重。与此同时,信息安全问题也越来越突出,计算机系统面临着前所未有的挑战。一方面,病毒、木马、蠕虫等恶意程序在计算机和网络中肆意地传播着,另一方面,防火墙、杀毒软件、入侵检测等措施也在一层层加强。但是这些对应的防护措施总是滞后于恶意程序,安全防御措施基本处于被动的状态。在PC机最初设计时,着重于其开放性与灵活性而忽视了安全属性;基于软件层面的安全防护措施也非常容易受到攻击。在很长一段时间中,计算机系统底层的安全被人们认为是绝对有效的,而互联网时代的到来使得系统面临着更多的安全隐患。而可信计算则是从主动防御的角度出发,寻找一种新的安全机制,去打破这种被动防御的状态。它使用硬件安全部件作为保障系统安全的根基,采用信任范围扩展的方式将整个系统纳入可信的层面。在信任的扩展中,从安全可信的根基出发,由系统的下一层对其上一层进行可信度量并报告,度量通过则将程序控制权转移,即将信任扩展到上一层。以这种方式建立起一个从可信根基到BIOS,再到OS Loader,最后到操作系统的信任链。因为在每次信任扩展的过程中采用了可信度量和报告机制,所以保证了系统每层的完整性,进而保证了其安全性。从可信根基开始,最后到操作系统的信任链传递过程顺序固定,完整性度量的模式也属于单一的链式模式。这种过程的稳定性和单向性使得在信任链传递中可信度量的参考标准数据易于实现。但是由操作系统到应用软件的可信传递却呈现了多样化的复杂状态,原来的可信度量的策略不适于这个步骤。而应用软件是与系统用户直接交互的部分,它的安全性最易引起用户的关注。如何将信任链由操作系统传递到应用软件,必须建立起一种应对应用程序多样性的度量策略。本文的主要研究工作有以下几方面:1、分析了当前可信计算发展的形势和研究现状,针对现有的信任链传递的局限性和各种解决方案的不足,提出引入可信的第三方来完善可信软件管理机制。2、本文剖析了可信计算平台的原理和体系架构,并按层次研究平台的可信机理。对平台的两个核心模块即可信平台模块TPM和度量模块CRTM的体系结构做了详细的分析研究。另外,对于可信平台的完整性度量机制,分析了它实现完整性度量、度量结果的存储、度量结果的验证和报告的实现流程以及相关接口函数的调用过程。还对可信平台涉及的重要算法RSA和SHA算法做了深入阐述,尤其是对于SHA系列算法,本文对其做了详细的分析和比较,根据效率和安全来选择当前使用算法。3、本文在可信计算知识体系的基础上,利用可信计算平台的远程证明功能,提出了一种针对可信软件的管理方案。方案贯穿可信软件的安装、使用和升级过程,确保软件的完整性和可信性。方案贯彻了可信计算主动防御的思想,为信任链由操作系统到应用软件的传递提供了新的思路。4、本文在最后对可信软件的管理方案做了原型模拟,以说明方案的有效性和可行性。并对下一步的工作方向做了构想。
其他文献
随着信息技术与互联网的迅速发展,信息容量迅速增长,大量的数据资源存储在各类信息载体中。在这些庞大的信息资源中,蕴含着大量有价值的知识。面对浩瀚的数据海洋,人们难以获
学位
随着网络的日益普及,信任在P2P网络交互中的地位越来越重要,完善的信任模型系统给网络实体间的交互提供了重要支撑。但P2P网络中的信任模型目前仍存在着多种缺陷:首先,单一的
Internet是一个庞大的、全民共享的信息资源库。用户希望通过这个数据集,检索到与自己需求相关的权威信息。因此,如何有效、准确地从Web资源里找到用户所需的知识成为信息检
伴随着P2P(peer-to-peer)对等网络应用技术迅速发展,P2P业务成为了重量级的互联网应用,在给网络用户带来方便的同时,同时也长时间占据大部分的网络带宽,吞噬大量的网络资源,
随着网格技术的飞速发展,对数据的应用需求不断增长,出现了计算网格、数据网格的概念。数据库技术在网格技术中扮演着一个十分重要的角色,而现有的分布式数据库系统要么有统
随着网络技术的迅猛发展和全球信息化的加深,网络多媒体成为电子技术、计算机技术、通信技术相互结合的产物。同时,多媒体实时通信已成为网络通信中的一个非常重要的业务。基
近年来利用关系数据库来实现XML数据管理已经受到了广泛的关注和重视。本文在研究传统的基于关系数据库的XML数据存储和查询技术基础上,给出基于模式分层映射的XML关系存储策
进入21世纪后,随着无线通信技术和微芯片技术的发展,无线传感器网络各方面的研究取得了重大进展,但无线传感器网络管理的研究还处于起步阶段。无线传感器网络是由大量随机分
起重机能耗检测是起重机节能设计及节能监管的基础。起重机能耗检测无线传感网络采用无线传感器收集输入电能数据和运动机构的速度数据。起重机运行环境复杂,时刻面临着强烈的机械振动、高温、电磁干扰以及传感器零点漂移,导致传感器收集的数据经常出现不规则的非线性干扰变化,针对此问题,本文引入卡尔曼滤波器技术对传感器数据进行处理以期获得更准确的数据。本文研究了传统卡尔曼滤波器技术及其扩展技术的特点及应用,重点分析