基于国产可信芯片的可信管理系统研究与实现

被引量 : 0次 | 上传用户:yuyuan0127
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可信计算是增强信息系统安全的重要技术之一,已得到许多国家政府、学术界和产业界的共同关注。目前,我国已自主研发出多款基于TPCM的可信芯片,但对于可信芯片的应用和管理仍处于初级阶段。因此,设计和实现一个基于国产可信芯片的可信管理系统对于推动我国的可信计算技术研究和应用具有重要的意义。目前,典型的信息系统安全管理工作主要存在以下问题:安全管理中心没有采用可信芯片作为可信计算基,缺少可信的硬件基础及对可信硬件的管理机制;对可信软件的管理不够健全,缺少一种机制来保证软件安装、卸载、维护过程中的可信度和缺乏对安全敏感操作的必要审计;不能够对计算机系统的分级安全保护提供有效支撑。为了解决上述问题,本课题以设计和实现基于国产可信芯片的可信管理系统为目标,研究了以可信芯片作为可信计算基的可信管理系统的体系架构,并重点研究了其中的可信硬件管理、可信软件管理和分级安全保护三个关键技术。具体研究工作如下:首先,设计基于国产可信芯片的可信硬件管理机制,在兼容当前计算机系统的前提下,提供对可信芯片的配置管理、可信存储的支持及可信芯片的平台配置寄存器参考值的更新方法等核心功能;其次,研究对可信软件的管理机制,特别是针对整个软件安装过程中的控制和审计以及对软件完整性的度量验证,以确保计算机系统内后续软件安装的可信度;同时,研究并设计对可信管理的审计系统,它可为可信软件管理机制提供必需的审计服务,又可将可信管理系统内所有的安全敏感操作进行有效审计并支持查询;然后,研究可信管理系统的分级安全保护机制,它可方便安全厂商根据需求制定不同安全粒度的固化保护策略,同时支持可信管理系统管理员以自定义方式扩展分级安全保护策略;接着,我们通过整合上述研究内容,从可信管理系统的实际应用场景出发,进行了分析和总结,解决了实现可信管理系统过程中的若干关键问题,继而提出了基于可信芯片的可信管理系统实现方案。最后,在现有的可信计算综合实验环境中对可信管理系统进行验证测试。通过验证测试的结果表明,可信管理系统的实现拥有良好的鲁棒性,又满足了现有计算机系统对可信硬件和软件管理以及分级安全保护的功能需求,对计算机系统整体的安全性有明显的提升。
其他文献
分析了网络环境下的主要信息垃圾源,提出了防治信息垃圾的措施,指出强化全民防治信息垃圾的意识,增强政府的宏观调控职能,健全防止信息垃圾生产、传播的法律法规,进一步密切
目的:探索适合于医疗服务项目成本测算的方法,建立测算模型,为医疗服务项目的成本测算提供更加科学与准确的方法。方法:分析现有成本测算方法的优缺点,采用时间驱动作业成本
凭借信息传播速度快、受众分布广、用户黏性良好等特征,微博成为企业塑造形象的新手段。为加深企业对微博作用的认识、提升利用水平,针对企业运用微博发布企业新闻、产品信息、
该文在高职双语课程《管理学基础》教学实践的基础上,通过对全英文期末闭卷考试成绩统计数据分析,评价双语教学效果,针对高职双语教学的目的,分析了高职工商企业管理专业学生的特
在当今社会的快速发展中,我们传统文化的继承与发展面临着许多问题,如果不迅速地加以解决,就会影响到我们建设社会主义文化强国战略的实施。本文首先对传统文化的内涵及特征
<正>为加快城市供水管网更新改造和加强城市供水水质管理,有效减少城市供水管网漏损,保障城市供水水质安全,根据《国务院关于加强城市供水节水和水污染防治工作的通知》和国
汶川地震灾害调查表明,在基岩山区,地震滑塌主要发育在局部强度相对较大、节理较发育的厚层或块状岩体中,是基岩山区地震滑塌的突出问题。此类滑塌与降雨和其他因素诱发的滑塌明
在转型业务流程外包领域,如何协调与发包方企业间竞争与合作并存的复杂关系以实现创新绩效成为中国接包方企业的重要管理问题。基于竞合理论与中国情境建立概念模型,揭示了"
机场鸟情预测预报具有复杂性和分布性的特点,传统的面向结构和对象的方法已经不能给出一个描述系统行为以及互相之间信息交换的统一模型。论文采用面向Agent信息系统建模方法
随着人们生活水平不断提高,保险市场的范围也在不断拓宽。但是对于保险市场而言,非对称信息是一个典型问题,加之风险多样化及国际环境瞬息万变,非对称信息问题更是被研究的重