具有瀑布特征的可信虚拟平台信任链模型及其分析方法

来源 :四川师范大学 | 被引量 : 1次 | 上传用户:ly12345000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
将虚拟化技术与可信计算相结合构建的可信虚拟平台及其信任链模型是目前的一个研究热点。目前大部分的研究成果是采用在虚拟平台上扩展传统信任链的构建方法,不仅模型过粗且逻辑不完全合理,而且还存在底层虚拟化平台和顶层用户虚拟机两条分离的信任链问题。并且目前的无干扰理论形式化方法只定义了动作所属域,没有针对云环境下系统动作的主体等进行定义,不能完全适用于云计算环境下的信任链传递模型。为此,本文首先提出了一种具有瀑布特征的可信虚拟平台架构,该可信虚拟平台在层次上添加了可信衔接点层次,主要由虚拟机构建模块、虚拟可信平台模块构建模块、虚拟机和其虚拟可信平台模块绑定模块组成。当可信虚拟平台启动时,不仅可以以静态度量方式参与底层虚拟化平台的启动,也可以和虚拟可信模块共同作为虚拟机启动动态度量的虚拟可信根。在该可信虚拟平台中,可信衔接点具有承上启下的瀑布特征,把底层虚拟化平台的启动输出作为了虚拟机启动的度量输入,类似于软件设计中的瀑布特征。然后基于上述可信虚拟平台架构构建了信任链模型,该模型以硬件TPM为起点,在底层虚拟化平台和顶层用户虚拟机信任链之间加入可信衔接点。当信任链从底层虚拟化平台传递到可信衔接点时,由可信衔接点负责对用户虚拟机的v TPM进行度量,之后将控制权交给v TPM,由v TPM负责对用户虚拟机启动的组件及应用进行度量。该模型中可信衔接点具有承上启下的瀑布特征,能满足虚拟化环境的层次性和动态性特征,保证了整个可信虚拟平台的可信性。基于Xen的信任链构建的实验结果表明本信任链传递方法可以保证可信虚拟化环境在整个运行过程是安全可信的。然后,为了在理论上证明本文提出的信任链模型的可信性,本文采用了适合可信计算系统的安全逻辑的形式化分析方法,分别对底层物理平台、可信衔接点等层次的本地验证以及远程证明的形式分析,证明了本文信任链模型的可靠性和安全性。最后,为更准确的针对云计算环境下信任链模型进行形式化分析,本文提出了一种扩展无干扰的信任链形式化方法。该方法针对目前的非传递无干扰理论均没有考虑到云计算运行中时的安全域、动作所属主体以及动作对安全域和系统状态的影响进行详细的说明,对无干扰理论在安全域动作所属主体等进行详细的扩展,并定义了云计算环境下的非传递无干扰安全定理,结合上述可信虚拟平台和信任链对无干扰进行了实例验证。
其他文献
随着竞技太极拳运动发展的现代化、运动训练科学化以及竞赛规则的不断完善的需要,当下竞争日益激烈、运动技术相对稳定,成绩差距相近的形势下,高水平优秀运动员之间的竞争更
本文介绍了电除尘高压脉冲电源的特点、工作原理及脉冲电源除尘技术的组成和应用.连成环保采用贮能式工作原理设计出一种新型的EPPⅡ型高压脉冲电源,试验结果表明,高压脉冲电
宁绍地区与杭嘉湖地区史前文化关系问题是考古学界探讨已久的重要课题,两地区新石器时代文化起源及其流变研究是这一课题中的关键环节之一。文章在河姆渡文化与马家浜文化比较
一、近年我区公安机关法医工作成效显著根据公安部关于“基层公安机关刑事技术室规范化建设”和“杀人案件侦破机制”等文件精神和相关部署,我厅于2004年分别制定颁发了《关
期刊
<正>~~
期刊
广聚萤叶甲Ophraella communa LeSage属鞘翅目Coleoptera、叶甲科Chrysomelidae、萤叶甲亚科Galercinae,是恶性入侵杂草——豚草Ambrosia artemisiifolia的专一性天敌(Guo et
棒束孢菌Cordyceps sp.是一类重要的昆虫病原真菌,具有开发潜能。前期(通过生物毒力测定)筛选一株对斜纹夜蛾具有较高毒力蝉棒束孢SLGY-2菌株,为进一步提高其产孢活力,分别利
2016年7月27日,由黑龙江省俄罗斯东欧中亚学会俄罗斯学研究分会主办,黑河学院俄罗斯研究所与中国石油大学、大连理工大学、广东省社科院创新团队联合承办的“中俄全面战略协作
本文提出在DTM,PVA存在下,用硫酸汞法测定工业硫酸镍中微量氯离子,灵敏度大大提高,结果相当准确。操作简便,快速,很有实用价值。