面向可信计算平台的可信文件系统的研究与实现

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:wq123sd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据存储的安全是计算机安全的重要组成部分。加密技术是保护数据安全的一种有效方法,通过加密文件和检查文件校验值可以分别保护文件的机密性和完整性。但是,随着计算机安全威胁的日益增多,如何保证加密过程的安全性是一个亟需解决的问题。可信计算技术是解决计算机所面临的安全威胁和信任危机等问题的一项关键技术。本文研究了一种新的可信文件系统(Trusted File System,简称TrustedFS)结构,并利用可信计算技术保护系统中关键安全组件和数据的安全。   TrustedFS系统主要实现了以下功能:   第一,堆式文件系统结构。TrustedFS使用堆式文件系统技术堆叠在Ext2文件系统之上,增加了安全处理层,实现了底层文件系统的可信管理。   第二,保护文件的机密性。TrustedFS在内核层加密文件,扩展了文件安全属性以保存文件的密钥;系统的密钥管理采用可信计算技术来辅助实现;加密的文件对象由系统根据规则自动设定或者由用户手动选择。   第三,保护文件的完整性。TrustedFS利用内核加密接口校验文件的完整性,使用文件的扩展属性来保存校验值。   第四,安全的认证和授权。TrustedFS把用户的认证与可信平台模块的认证和授权结合在一起,实现了更安全的用户认证过程。   TrustedFS系统的研究与实现具有以下意义:一方面,TrustedFS系统结合多种安全措施,实现了更全面、更安全的文件保护;另一方面,随着可信计算平台的推广,需要利用其安全特性的可信软件系统与之配合,TrustedFS系统从文件系统角度探讨了如何使用可信计算技术来提高文件的安全性。
其他文献
数据挖掘是从统计学、机器学习、最优化方法等学科中发展起来的一门新兴交叉学科,目前已被广泛应用到电子商务、医学、科学研究以及工程技术等领域中,它具有重要的理论与应用价
程序要求的不同的访存模式不一定完全由硬件提供。编译器通常可以通过几个简单的模式来合成较复杂的寻址结果。这样既简化硬件的设计,又允许编译器根据程序行为进行访存优化。
浮动车(Floating Car)技术是智能交通系统(ITS)中实时获取交通信息的重要手段之一,然而目前的浮动车产品主要是基于Euclidean空间的,没有将车辆和行驶的路网联系起来,因此,难以在
学位
NGN通过开放式的业务接口来实现业务/控制的分离,使得业务开发独立于通信网的具体技术,已经成为通信行业研究和开发的热点。目前,Parlay/OSA API是在电信业界影响最大的开放网络AP
无线传感器网络综合了传感器技术、嵌入式计算技术、现代网络及通信技术和分布式信息处理技术等相关技术,能够通过各类集成化的微型传感器协作地实时监测、感知和采集各种环境
学位
面对变化迅速、竞争激烈的市场环境,现代企业需要有灵活、高效的业务过程来处理日趋复杂的业务。工作流技术利用计算机系统为现代企业提供了一种协同工作环境,可支持业务过程的
在开放环境的大数据背景下,通常会有许多相关的学习任务。同时,对于每个任务,可以利用不同的手段获得不同种类的数据,就是每个任务具有多个视图的属性。在每个分类任务包含的带标
XBRL是目前应用于非结构化信息处理尤其是业务报告信息处理的最新标准和技术。由于XBRL是针对内容的编码标准,不包含任何显示信息,难于阅读,从而降低了用户的使用体验。研究XBRL
学位
提高计算机的整体性能一直是人们追求的目标.在计算机系统中,CPU是计算核心,芯片组则是数据通路的核心.芯片组控制着CPU和大部分设备的交互,它的性能对计算机整体性能起着至
信息时代,信息技术正超乎想象地改变着人类,整个世界都在向信息文明作全新的演变。计算机信息网络及其应用系统的推广和使用,也给公安工作信息化带来了新的挑战和机遇。为了更好