可信计算平台密钥管理技术及应用

被引量 : 0次 | 上传用户:baobeizhu66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密码技术一直以来都是信息安全领域的重要部分,对致力于从源头上解决信息系统安全问题的可信计算技术来讲,密码技术更是可信计算技术关键机制的基础,是可信计算体系中最重要的核心技术。密钥管理是密码系统的基本要素之一,可信计算平台中密钥管理体系的有效性直接关系着整个可信计算系统的安全性,在整个可信计算体系中占有举足轻重的地位。因此,研究可信计算平台中的密钥管理技术具有重要意义。论文在深入分析TCG规范中密钥管理相关技术的基础上,重点研究了可信计算平台中所涉及的密码算法、不同类型的密钥和证书及其生成过程、密钥存储结构、密钥使用等技术,并针对现有方案中存在的不足,结合传统信息安全领域中的密钥管理技术,提出了相应的解决方案。本论文的创新性工作主要有以下两点:(1)在对TCG规范中密钥使用技术深入研究的基础上,针对规范中现有的密钥迁移方案的安全性进行了分析,指出了其中存在的不足之处,并结合动态口令认证技术,在密钥迁移过程中引入动态迁移授权数据,提出了一种新的基于动态迁移授权数据的密钥迁移方案。该方案增强了密钥迁移操作的安全性,为用户提供了一种安全性高且易于管理的密钥迁移操作。(2)在对密钥相关技术综合研究的基础上,结合对密钥协商协议的研究和可信计算平台的特性,利用McCullagh-Barreto协议的思想,提出了一个可信计算环境下无PKG的认证密钥协商协议,并通过定性安全分析和形式化的安全性证明方法,证明了该密钥协商协议的正确性和有效性。用形式化方法对协议进行了安全性分析,结果表明该协议具备已知密钥安全性,完善前向保密性及密钥泄露安全性等安全属性。
其他文献
近年来,我国硕士毕业生起薪逐年下滑。运用柠檬市场模型分析表明,高校扩招后,部分硕士生的培养质量下降,而用人单位无法甄别硕士生质量的高低,导致“逆向选择”,这意味着硕士生的起
成功的学校教育已充分证明,家校共育是培养学生健康成长、助跑发展的一条不可或缺的重要途径,特别是中小学教育更离不开家长的紧密配合和支持。近年来,我们把牵住家长的手,贴近家
以48个鲜食葡萄品种为试材,通过室内离体叶盘接种霜霉病菌试验,对各品种的霜霉病抗性分级,结合对抗病相关基因PR1、PR5和NPR1的半定量RT-PCR试验,分析不同抗性级别品种在霜霉
圣像理论是马里翁思想中最为重要的部分之一。在马里翁看来,圣像问题的核心在于可见者与不可见者的关系。在圣像中,不可见者不是作为直观(可见者)匮乏的未被见者,而是作为直
热轧板带材作为铝加工的重要产品,已广泛地应用于建筑、包装和交通运输等领域。近年来,热轧板带生产得到了迅猛的发展。板带热轧过程中的温度变化是直接影响产品尺寸精度、力
交通仿真技术在智能交通系统的发展中具有非常重要的作用。近些年来国内外出现了许多的微观交通仿真软件,为提高交通系统的效率提供依据。但这些仿真软件都存在一些不足,同时
犬瘟热和犬细小病毒病混合感染临床上主要表现为腹泻、呕吐、双相热等,一般会伴有结膜出血、脱水、脚垫增厚、脓鼻液等不同的症状,可通过临床及实验室确诊为犬瘟热并发犬细小
红外目标检测与跟踪技术在工业和军事武器装备制导系统中起着至关重要的作用。随着科学技术的不断发展与现代战争的需要,以及红外搜索与跟踪系统(IRST)具有的诸多优点,使得红
由于电子产品正按功率上升化、设备小巧化、环境多样化的“三化”发展趋势发展,使得电子产品在有限的空间内热耗增加,产品内部热流密度加大,温度上升,从而提高了电子元件热失
自美国硅谷问世以来,各国掀起了一股建设和发展大学科技园的浪潮,并迅速演变成一种国际现象。“硅谷热”标志着对这种高技术产业发展形势的肯定,大学科技园的建设是顺应世界