基于USBKEY的可信安全系统的设计与实现

来源 :北京工业大学 | 被引量 : 1次 | 上传用户:Okira_lacusO
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的迅猛发展,计算机与网络的应用已深入到生活的各个领域并发挥着巨大的作用,随之而来的安全问题也日益严峻。通用计算机没有完善的安全机制和防护策略,是产生安全问题的根源。可信计算以物理安全的可信根为起点,通过信任度量和信任链技术将信任关系扩展到整个计算机系统,从根源上解决计算机系统的安全问题。但是可信平台模块TPM是嵌入在主板上的,这对于可信计算在通用计算机上的应用受到很大的限制,并且可信计算平台并未对登陆用户进行严格的合法性验证。针对上述问题本文提出了一种适用于通用计算机的可信安全体系结构,以USBKEY代替TPM构建可信根,实现可信启动功能,并通过进程监控系统确保计算机运行时系统进程的可信。在保证计算机功能正常运行的同时将可信计算应用到通用计算机系统,为用户创建安全可信的工作环境。本文依据TCG规范,通过分析可信启动机制和GRUB源码,借鉴基于TPM的可信计算平台,设计提出了一种基于USBKEY的可信安全体系结构,以解决通用计算机安全抵抗能力不足的问题。该体系结构以USBKEY和BIOS为可信根,通过开机认证、可信引导以及信任链技术实现了适用于通用计算机的可信启动功能,并借助核心的安全硬件USBKEY,设计进程监控系统,在操作系统运行时实时监控系统进程,确保进程的完整性和可信。开机认证功能和可信引导功能是在GRUB源码的基础上改造实现的,开机认证实现对终端登陆用户的合法性认证;可信引导实现对启动过程中加载的系统内核文件进行完整性度量,确保操作系统启动加载过程是可信的,最终为计算机系统创建一个安全可信的运行环境。
其他文献
《教育信息化“十三五”规划》明确提出“要创新网络学习空间的建设与应用模式,鼓励学习者使用网络学习空间自主学习”的要求。由此可见,如何培养和提升学习者充分利用网络学习空间进行自主学习已经成为教育技术领域的研究焦点。随着移动学习、虚拟学习社区的广泛应用以及游戏与教育的深度融合,移动游戏化学习社区这一新型网络学习空间为学习者提供了自主学习的新途径。移动游戏化学习社区凭借其便捷性、教育性、娱乐性与交互性,
随着新兴媒体的迅速崛起,地方政府纷纷响应中央的号召,积极开展政务微信、政务微博、移动客户端的建设(即“两微一端”)。近年来,频繁发生的突发事件不仅造成了巨大伤亡与财产损失,也造成了极大恐慌。广大公民通过微信、微博发表对突发事件的看法观点,大大提升了网民参与政务的热情以及政府的亲和力,但也常常引发网络舆情,应对不当更会带来许多不稳定的问题。可见,正确应对突发事件微信、微博舆情,提升政府网络舆情治理能
电纺纤维膜具有独特的优异性,随着其越来越广泛的应用,对纤维有序程度的要求越来越高。针对目前静电纺丝技术中有序纤维收集的瓶颈问题,探讨了采用一种新型接收装置—圆形旋
临近空间机动目标具有高速度、强机动及运动模式多变等特点,对跟踪系统的性能提出了更高的要求。为了解决临近空间飞行器所带来的跟踪难题,从以下几个方面考虑:1.在跟踪系统
随着电子技术的高速发展,机器人技术已经得到广泛的应用。相比单移动机器人的功能单一,多移动机器人以其完善的智能化和高度的自适应能力,在许多的场合具有重要的应用,例如移
高中英语教材是学生学习和教师教学的指南和航标灯,是英语课程资源的核心部分。根据《普通高中英语课程标准》(2017版)在教材使用方面的指导和建议,在满足课程标准基本要求的
为对特高压交流输电线路建设提供技术基础,比较了劈腿式伞形塔和收腰式伞形塔的区别,指出后者防雷性能好、杆塔质量小、工频场强稍小,收腰式伞形塔的性能优于劈腿式伞形塔。
伴随信息时代以及互联网技术的飞速发展,智能化建设全面推广,弱电智能化系统的应用已成为当前医院建筑发展的必然趋势。弱电系统智能化,实现整个医院系统内的资源共享,统一监
多标签学习是数据挖掘与机器学习领域中的一个重要研究方向,并且已被广泛应用与文档分类、图像标注和基因功能检测等实际应用中。有别于单标签分类问题,多标签学习中的样本带有多种标签信息,其输出空间的类别标签集合个数将随着标签数量的增加成指数增长,这使得传统分类学习中只考虑明确、单一的语义的监督学习框架不再适用。在当前,多标签学习存在两个核心部分,即刻画标签相关性以及学习多对多的映射关系。然而,标签相关性和
随着教育的改革与发展,学校教育也出现了相应的变化,学校对学生的重视也不局限于学生成绩这一个方面,而是重视学生素质的全面发展。学校教育越来越重视以学生为主体,教师为指