基于安全芯片的可信移动存储关键技术的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:zhangjianmei88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据存储安全是信息安全的重要组成方面。随着移动存储广泛地应用于社会生产、社会生活的方方面面,移动存储的安全问题导致的泄密事件频发,移动存储的数据安全问题凸显。  为了解决移动存储的数据安全问题,本文由基于可信计算技术的安全芯片及其软件栈入手,在详细分析了国内外安全芯片的逻辑组成、密码机制、证书机制,以及可信软件栈的分层工作机制的基础上,对安全芯片与软件栈组成的安全子系统,从整体功能上进行了研究。其中包括平台完整性、平台身份证明、平台数据安全保护,特别地详细分析了密钥管理和数据保护的具体方式。这就为移动存储中引入安全芯片,解决数据安全问题奠定了基础。  从可信移动存储的实际应用场景出发,进行总结分析,阐明了基于安全芯片的可信移动存储必须解决的关键问题。之后结合安全芯片及其软件栈的安全功能,针对关键问题的解决提出了思路和方法,划分可信域对可信移动存储设备和用户主机进行管理,只有可信域的成员之间可以互相访问,并且只有身份认证成功后用户主机方可访问可信移动存储设备;由可信域管理服务器负责可信域的管理,对可信域的建立、撤销,成员的添加和删除进行维护。以此思路为核心,本文结合安全芯片的密码机制、密钥和证书机制,充分利用了安全芯片子系统的身份证明、安全存储功能,提出了基于安全芯片的可信移动存储方案,对包括可信域管理服务器根密钥和根证书的生成、可信域的建立和撤销、可信域成员的注册和注销、可信域成员之间的双向认证方法进行了详细描述。最后根据方案进行了系统设计,对可信域管理服务器、可信移动存储设备、用户主机分别进行了功能模块划分,进一步细化功能实现,结合现有技术条件,设计实现了原型系统。并通过基本的功能测试,对原型系统进行了验证。测试结果表明设计方案达到了所要实现的目标,之前提出的基于安全芯片的可信移动存储的关键问题得到了解决,为移动存储设备的数据安全提供了一种解决方案。
其他文献
近年来,互联网应用的高速发展和电信、交通、金融等各个领域数据规模的快速增长,大规模数据处理的应用日益显著。Google提出的MapReduce编程模型由于其高伸缩性、容错性和易用
当前,受到功耗、散热等因素的制约,单纯提高CPU主频已经难以近一步提高计算机系统的整体性能.作为计算机体系结构的一大发展方向,人们着力于在单块CPU上集成更多计算核心,以通过
标定点提取是三维模型重建系统中相机参数标定过程中的重要步骤。为了满足三维模型重建系统对相机参数标定的需要,本文在标定点提取问题上给出了单标定板和多标定板两种解决
随着Web服务技术被广泛认可并被大量运用到实际的生产环境中,从海量的现有服务中快速准确的发现需求服务,并且灵活有效的与现有系统进行绑定就成为Web服务系统的一个关键问题。
我们研究无序正则表达式的推断和确定性判定问题。无序操作符并不会增加正则表达式的表达能力,然而,它的引入会使语言的表达式表示指数式简洁。  本文首先研究无序模式推断问
傅里叶变换红外光谱技术由于其具有快速、整体、无损鉴定复杂混合物体系的优点,在石油化工、食品工业、制药工业等一些相关领域得到了广泛的应用。复杂混合物的定性分析一直
随着信息技术的不断发展,在给人们的生活和工作带来便利的同时,信息安全问题也日趋严重。其中秘密信息的安全存储作为安全系统中的重要组成部分,逐渐成为很多学者的研究重点。自
可信计算是保证计算机安全的关键技术,它以BIOS固件层为起点,逐层直至应用程序进行安全校验,从而从根本上保证了计算机安全。作为可信计算平台的核心模块,TPM(Trusted Platform M
近年来,随着互联网和移动通信技术的飞速发展和广泛应用,关于信息安全的研究日益受到人们的重视,而密码算法作为信息安全中不可或缺的一部分,其安全性的分析引起国内外学者的关注
对计算资源实现按需使用是软件应用保障性能并提高资源利用率的一种主要手段。所谓按需,是指当计算资源不足而导致应用性能不能达到要求时,应用可以占有并使用额外的资源以保