可信计算平台匿名认证机制的研究与应用

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:newhing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人类社会的发展日新月异,计算机日益成为人们日常交流信息的平台,这也使得一些不法分子有了盗窃用户隐私信息的机会,严重威胁计算机用户的安全。目前,安全防范的重点还都集中在对计算机外围环境,事实上,大多数的信息泄露事件都是登录系统中的用户资料被非法盗走而引发的,这使得本论文所关注的用户隐私安全问题至关重要。本文围绕DAA认证方案的身份认证系统的设计与开发,对实现系统涉及的理论基础和协议内容进行了研究和分析。本文的主要工作内容有:●研究了国内外基于密码学身份认证技术发展现状和可信计算组织的发展历程,介绍了可信计算平台的硬件构成、功能以及平台操作系统,阐述了身份认证与可信计算的关系与作用;●系统研究了TCG组织Privacy-CA认证方案和DAA认证方案内容。结合零知识证明理论和C-L签名协议,对DAA认证方案内容进行了详细分析,将DAA认证方案与实际研究相结合,调整了方案角色功能,使得DAA认证方案能够用于普通用户登录装有TPM芯片主机时的身份认证;并将认证方案中匿名小组从1个扩充到了j个;●根据改进后的DAA认证方案,对身份认证系统进行了详细设计,将改进后的DAA认证方案应用于整个身份认证过程中,在可信计算平台上实现了基于用户等级的匿名认证系统,使用户能够根据其等级获得访问权限,对计算机资源进行匿名访问实现了用户基于角色的访问控制。经实验结果表明,本文实现了基于用户等级的匿名身份认证系统,达到了预期效果目标,并对匿名用户进行了基于RBAC的访问控制。
其他文献
随着视频共享系统和编辑软件的出现以及广泛使用,共享系统中的视频数量和种类快速增加。在这些海量视频中存在大量重复或在内容上高度近似的视频,增加了用户与视频共享系统之
人脸检测是一个复杂的模式判别问题,其难点主要由成像角度不同所引起:如平面内旋转和平面外旋转,偏转角度会直接影响判定人脸的准确度。当前基于深度学习卷积神经网络的检测
近年来我国高等教育学分制逐步推行,办学规模日益扩大,教学资源也显得相对紧缺,这就要求教务管理工作向着更高效的信息化和网络化发展。教务管理工作的信息化、模块化、便捷
随着计算机软、硬件的飞速发展,以及互联网和无线通信技术的日益成熟,基于嵌入式和无线网络的监控系统在各个领域发挥着越来越重要的作用。针对无人值守或特殊行业对远程监控
信息技术的快速发展促进了各行业在原有分布式业务信息管理平台下加强信息资源集成、共享、挖掘与利用。安全稳定及时可靠的数据交换网络是系统平台升级,行业之间行业内部频
相对于多副本存储,纠删码在保证数据可用性的同时具有存储效率高、可扩展性好的优点。因此,如何将纠删码应用在多副本集群中成为热门的研究方向。当副本集群为了提升存储效率
目前在数据库领域存在着大量的与个体相关的数据,如:人口统计数据、客户购物数据、患者医疗数据等,称之为微数据。这些数据对于趋势分析、市场预测等具有重要的价值。然而,由
Ceph是当前流行的分布式存储系统,具有很好的扩展性和可用性。随着存储技术的发展,SSD(即“Solid State Disk”)等新型存储器件逐渐普及,很多用户通过在Ceph集群中使用SSD来
随着计算机技术和信息通信技术的不断发展,信息化时代的脚步已经越来越快。在这个大背景下,由于嵌入式系统在抗老化、防颠簸、极端环境试验中比其他架构的类似系统有着明显的
近年来,以多核集群为主流架构的高性能计算机成为高性能计算的主要硬件支撑平台。而共享变量和消息传递是最常用的两类并行编程模型。但其对并行的描述与表达层次较低。开发