可信计算平台中若干关键技术研究

被引量 : 28次 | 上传用户:PEIDAO
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面临当前计算机网络和信息安全的严峻形势,大部分网络信息安全系统主要是由传统的防火墙、入侵检测和病毒防范等“老三样”被动的防御技术措施组成。防御的办法就是捕捉黑客攻击和病毒入侵的特征信息,但由于该特征信息往往是已发生过的滞后的信息,因而不能够准确科学地预测和判断未来的侵袭变化,更不能防止来自内部和操作层面上的“内患”发生,其结果往往是顾此失彼,防不胜防。为了有效地解决这些问题的根源,变被动防御为主动防御,近十多年来,无论是国内还是国外,无论是学术界还是企业界,可信计算技术一直是信息安全界研究的热点课题之一。目前可信计算技术的研究虽然取得了一些重要的成果,并且这些成果对信息系统安全的发展发挥了重要的作用,但是,由于可信计算技术的研究与实践仍处于发展阶段,还存在研究仍停留在工程技术层面、缺乏成熟理论模型支撑、体系结构不完整、应用操作复杂等问题。本文紧跟可信计算技术研究趋势,针对可信计算平台发展中所存在的若干关键问题展开研究。如何实现方便可靠的可信计算平台的安全存储,如何实现安全有效的可信计算平台远程完整性报告,如何实现高效低耗的可信计算平台直接匿名认证机制等一直是可信计算技术领域重要研究课题。本文从可信计算平台原理、密钥管理机制、远程完整性报告机制和直接匿名认证机制四个方面对可信计算平台进行了详细的研究并提出了新的解决方案。本论文的主要贡献如下:(1)对可信计算平台原理的研究为了对可信计算平台有一个全面的了解和认识以及对可信计算平台中的若干关键技术进行深入的研究,本文中,我们对可信计算平台的核心技术——可信平台模块的组件组成及其各个组件的功能进行综述和分析,对可信计算平台体系架构的层次结构及其各个层次的组成和功能进行了分析和研究,对可信计算平台三大功能原理(安全存储、证明机制及完整性度量、存储和报告)进行了研究和分析,同时列举和分析了可信计算平台封装功能的若干应用场景。(2)对可信计算平台密钥管理机制的研究安全存储可信计算平台重要功能之一,密钥管理技术是安全存储核心技术之一。传统的可信计算平台密钥管理方案是基于RSA的公钥密码体制而设计的,该方法在装载密钥过程中,装载操作的次数跟装载目标对象的父密钥个数成正比,当密钥层次结构比较复杂的情况下,该方法效率较低。本文提出一种基于身份的可信计算平台密钥装载方案,该方法在装载过程中,装载操作的次数与密钥层次的复杂度无关,任何目标对象装载到TPM内部,装载操作的次数不超过两次。如此以来,该方案提高了装载效率,极大的方便了用户的操作,为可信计算安全存储功能的广泛应用起着一定的推动作用。(3)对可信计算平台远程完整性报告机制的研究可信计算平台远程完整性报告是可信计算平台一个重要的功能之一。传统的方案中,远程实体验证终端发送来的完整性报告时,它仅仅判断接收的完整性报告值的安全性,而不能确定具体是哪一个平台发送过来的完整性报告。这样就可能会产生中间人攻击问题:远程实体不能判定与之通信的实体与完整性报告所对应的实体是否是同一个实体。本文提出一种安全加强的可信计算平台完整性报告协议,该协议把远程平台完整性认证协议的流程集成到了SSL/TLS握手协议之中,有效的保证了跟服务器通信的实体与完整性报告对应的实体是同一个实体,从而有效的解决了传统可信计算平台完整性报告的中间人攻击问题,进一步加强了远程认证的安全。(4)对可信计算平台直接匿名认证机制的研究直接匿名认证(Direct Anonymous Attention, DAA)机制通过知识证明的方式向远程实体证明自身的身份,能够在远程平台认证中保护用户隐私。传统的方案计算要求严格、设计复杂、计算量大,对于计算性能较低的设备无法接受,从而阻碍了DAA方案的实施,进而阻碍可信计算技术的进一步普及,限制了其更广泛的应用。本文提出一个改进的基于双线性映射的,以q-SDH假设和DDH假设为安全基础的直接匿名认证方案,该方案需要更低的计算开销,不仅仅适合计算能力强大的PC设备,也适合低计算能力的智能设备(如手机),能够进一步缓解可信平台的计算瓶颈问题。综上所述,论文紧密围绕可信计算平台原理、可信计算平台的密钥管理机制、可信计算平台远程完整性报告机制和可信计算平台直接匿名认证机制等关键技术的研究展开工作,文中分析以及提出的方法和解决方案,对可信计算平台原理的研究和实践及信息安全的理论研究将有积极的意义。
其他文献
儿童艺术教育的核心是对儿童进行初步的审美、创美教育,把"审美教育"作为儿童艺术教育教学的目标和教学指南。培养儿童初步感受美和表现美的能力。然而,当前一些家长对孩子的
成语作为中华文明传承的载体之一,一直被许多教育机构及教育工作者所重视。研究者们在成语及其教学方法上进行了大量的研究,取得了丰硕的成果。从上世纪90年代以来,人们开始
江汉路游憩商业区是武汉的重要商业中心,该文选取江汉路游憩商业区的一个重要节点——万达-佳丽片区作为调研对象,以实地调查的方法,依托城市游憩商业区(TBD)的概念核心,从TB
"自我意识"是个体自己对自己存在的觉察,是个体自身人格的核心,对"自我"的一切具有认识、体验及调控的功能。幼儿在3~6岁期间是自我意识形成与发展的关键时期。教师通过积极关
儒家的教育思想资源十分丰厚 ,其显著特点是善于启发人的内心自觉 ,强调的是对自身的肯定 ,人不仅与天地相参而且顶天立地 ,追求“同天人”、“合内外”,在这种“天人合一”
本研究从湖南小溪国家级自然保护区采集普通非盐环境(ordinary non-saline environment)土壤样品,用纯培养法(culture-dependent method)分离其中的嗜盐和耐盐原核生物,进而
可信Java计算领域已经吸引了大量的关注,但是据我们所知,现在还没有任何人或机构在关于使验证机制更加细致、动态以及独立于平台的工作方面取得突破。正是由于手机现在已经称
行人检测的目的是在于根据所获得视频或者图片信息,利用图像处理和计算机视觉相关算法,从图像中判断是否有行人,找的行人的位置和大小,更进一步的是识别行人的动作和姿势。而
目的:本文通过收集运用防旋股骨近端髓内钉(PFNA)及股骨近端解剖型锁定钢板治疗的股骨转子间骨折病例,分析并评价其临床疗效,为今后更深层次的研究提供依据,并为股骨转子间骨
随着高功率微波源向更高的功率水平和更高的频率发展,相干毫米波回旋管的研究已经成为国际上的研究前沿。对于高阶模式和高功率水平、连续波的输出形式,传统的波导模式变换器