基于多级安全模型的可信计算平台软件栈TCPSS的设计与实现

来源 :中国航天第二研究院 航天科工集团第二研究院 | 被引量 : 0次 | 上传用户:nhekccxeadk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断发展和计算机网络的日益普及,网络安全问题日趋严重。现有的安全技术与产品主要应用和部署在网络层,在一定范围内能保障网络系统的安全,实际应用中,更需要采取新的措施对计算机终端实施保护。可信计算技术可以解决计算机终端的安全防护、可信网络接入及平台认证等问题,能够为用户提供一个相对安全的计算环境。随着人们在网络安全研究领域的不断深入,关注于终端安全性的可信计算技术逐渐成为网络安全领域研究的热点问题之一。 在可信计算技术中,可信计算机的研究占有主导地位,其是构建可信终端的根本保障。然而由于涉及到对当前PC机结构的重新设计及相应硬软件系统的全新改造,可信计算机的实现相当复杂。考虑到可信计算机软件平台在可信计算机中的重要性及现有产品无法满足可信计算机要求的实际,本文选择可信计算机软件平台的设计作为论文的研究方向。 本文论述了可信计算技术的相关概念和发展状况,描述了可信计算机研究的主要内容,分析了可信计算机软件平台实现框架的结构和优缺点。同时,本文还论述了多级安全的相关概念和发展现状,分析了多级安全的两个经典模型BLP模型和Biba模型,指出这两个模型的不足,并在此基础了提出基于可信计算的多级安全模型 TPMLS。接着,针对现有可信计算机软件平台实现框架的不足,在TPMLS模型的基础上,本文提出了一种新的可信计算机软件平台实现框架,并分析了该框架的模块结构及相关特点。在此基础上,本文分析了所提出的可信计算机软件平台实现框架对可信计算平台软件栈的安全功能需求,设计了该框架下软件栈TCPSS的总体结构,详细描述了TCPSS中各子功能模块的功能、结构及执行流程等,并对TCPSS的特性进行了理论分析。最后,本文实现了TCPSS中的访问控制子模块,并构建了一个测试环境,测试了访问控制相关的各种功能,验证了TCPSS的可行性和有效性。
其他文献
以软交换为核心的下一代网络采用分层、开放的体系结构,打破了传统电信网封闭的格局,通过将业务与控制分离、控制与承载分离来实现相对独立的业务体系,使得上层业务与底层的异构
番禺数据中心通用数据同步平台是一个电子政务项目,作为对各种业务数据的采集、保存、处理和分发的基础数据交换支撑平台,已经具有了结构化和非结构化数据的同步功能,收集了大量
随着网络技术的发展与渗透以及精准农业的要求,农机产品信息化、智能化的要求日益迫切。国际标准化组织ISO有针对性地制定了农机总线ISO11783串行控制通信网络标准。ISO11783
作业车间调度问题(Job-shop scheduling,JSP)是生产制造类企业中的一个常见问题,由于其固有的计算复杂性,对于较大规模的问题,很难找到一个有效的求解算法。已有许多研究表明,遗传
本文分析了网络安全态势感知研究方面的技术难点以及目前研究中存在的一些不足。并提出了自己的观点。  首先提出了一种实时网络安全态势感知的模型框架,该模型框架包括数据
为适应武器装备信息化、集成化和智能化要求,FPGA技术在导弹武器中广泛应用。FPGA频发的安全性问题,引起各方的高度关注,FPGA设计验证技术成为当前研究热点。导弹武器中FPGA产品
随着中国邮政储蓄体制改革的深化,尤其是邮政储蓄银行的成立,邮政储蓄将直接面对残酷的市场竞争。而且在快速发展的计算机技术的推动下,金融产品之间的差异日益缩小,高质量的客户
当今随着网络的蓬勃发展,人们对信息共享的需求急剧膨胀。在此新形势和环境下,P2P技术很好地满足了这种海量的需求,逐渐成为现代网络技术的领军角色。因此,人们从实用角度出发,对P
J2EE是一种利用Java2平台来简化企业解决方案的开发、部署和管理相关的复杂问题的体系结构。J2EE多层系统主要由架构设计、框架以及多个设计模式组成。设计模式是系统架构的
随着无线通信技术的广泛应用,无线通信领域的安全问题也引起了广泛的重视。PKI(Public Key Infrastructure)技术是在有线环境下的安全平台,它使用的密码算法如RSA算法等由于计