基于可信计算的度量验证关键技术研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:jian47312144
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分布式应用的飞速发展让结点平台的可信保障成为信息安全的研究热点。传统计算机平台的信息安全技术很难满足分布式计算环境的安全需求。可信计算技术通过引入可信硬件作为“信任根”,为保障结点平台的可信性提供了新的机制。基于可信计算的度量验证技术是保障平台可信性的核心机制,目前的相关研究在可信性、隐私性、易用性等方面还存在问题。   本文总结度量验证的基本概念和实施模型;分析现有度量验证机制在平台隐私保护、运行时完整性保障上存在的问题,提出相应具体解决方案;并基于度量验证机制提出一种新的对等网络声誉系统,具体创新成果如下:   1.分析可信与完整性的本质,提出动态系统完整性的概念,并基于Clark-Wilson完整性模型给出具体实施规则,用于指导运行时完整性保障机制的设计与实现。   2.针对经典度量验证体系架构存在的平台隐私保护不力、验证效率低下、验证方式单一等不足,提出基于Merkle哈希树的度量验证机制RAMT,并阐述其体系架构和具体实现。   3.分析载入时完整性保障的缺陷,提出运行时完整性保障机制,通过对关键系统构件的运行时完整性进行监控提高其可信性;给出一种基于动态完整性度量模块DIMM的具体实现方案,分析该方案的可靠性和有效性,并阐述其在虚拟机环境下的实际应用vTPM-DIMM。   4.为解决现有声誉系统的负载平衡、冷启动以及协同作弊问题,基于度量验证机制提出一种多级别的可信声誉系统MRS;通过CCEA实施全局的访问控制规则,MRS还可作为激励机制使用。
其他文献
秘密分享技术是现代密码学领域中的一个重要分支,同时也是信息安全方向研究的一个重要课题。秘密分享最初是为解决密钥管理问题而产生的加密技术,随着信息技术的不断发展以及更
实物用户界面是一种新的3D界面,为其研究和开发高可用的交互技术是这一领域的研究重点之一。目前,很多科研机构和高校已经在实物界面领域展开了广泛的研究,但是,通过总结已有的研
代码复用攻击(Code-Reuse Attacks)是当前存储错误漏洞利用的最新技术。这类攻击在不注入恶意代码的情况下,通过复用应用中合法代码片段挟持应用控制流。因此,这类攻击可以绕过
绘制技术是计算机图形学的关键领域,有真实感与非真实感两大分支。真实感绘制生成高度逼真的画面。非真实感绘制产生抽象和艺术两种效果,其中抽象化图像能够提高人们的视觉沟通
本文针对物理链路可靠性低、容错性要求高、实体异构程度高的基础设施网格化需求,在系统分析当前主流的网格体系结构的基础上,研究了移动代理(PVM)系统的特性,根据移动代理的特
企业数据仓库的建设,是以现有企业业务系统和大量业务数据的积累为基础的。然而由于各种原因,如人工操作的误输入、网络传输错误等,各个业务系统内部的数据本身存在着一些问题,如
增量启发式搜索是一种利用先前的搜索信息和启发信息提高本次搜索效率的方法,通常可用来解决动态环境下的重规划问题。在人工智能领域,一些实时系统常常需要根据外界环境的变化
无线位置感知技术研究利用无线信号确定和跟踪移动设备的位置,是普适计算中的一项重要技术。随着Wi-Fi接入点的广泛覆盖,基于Wi-Fi的室内外定位系统已经成为热门的研究领域。本
大量的硬件和软件系统广泛应用在一些重要的领域,在许多情况下错误和失效是不可接受的。需要提供方法来检验软硬件的正确性,增强我们对软硬件系统的信心。形式化验证提供了提高
星地链路加密通信是卫星通信系统安全防护的重要内容,在军事和商业中都有明确的需求,而安全技术对星地链路传输过程的影响分析则是卫星系统设计中必须考虑的问题,本文就是针对星