可信平台中基于属性的远程证明系统

被引量 : 0次 | 上传用户:s66_ch
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展和计算机的高度普及,网络环境下的资源共享与协作计算在生产生活中发挥着越来越重要的作用。在协作之前需要确信远程平台硬件和软件配置的真实可信性,以确保远程主机的行为在期望的范围内。然而,现在采用的基于密码和PKI技术的访问控制和身份验证等安全机制没有考虑上述目标;而TCG组织定义的简单远程证明机制虽然尝试解决此类问题,但是以度量值为基础,存在管理和版本强行控制的缺陷,不易实际应用。针对上述问题,可信平台中基于属性的远程证明系统PRAS(Property-based Remote Attestation System on Trusted Platform)将属性与策略机制引入到远程证明中。对于远程主机,用户不仅关心是否具有某种硬件或者软件配置和度量值,更在乎能否提供某种与安全相关的属性。为了证实属性的合法性,PRAS系统还引入了属性证书、属性权威中心和平台身份权威中心。属性证书用于标识合法的属性集合;平台身份权威中心负责签发平台身份证书;属性权威中心负责签发平台或者应用程序的属性证书。为了及时检测平台或者应用程序的改动(合法的或者非法的),PRAS系统采用信号异步处理技术设计了属性集的动态监听机制,以保证签发的属性证书反映平台或者应用程序的最新状态。签发的属性证书采用可信平台的Seal/UnSeal加密机制与平台状态绑定在一起,以保证其安全性。用户在证明平台或者应用程序的可信性之前,以可信判定策略的形式定义对目标的安全需求,然后依据自定义的策略评定属性证书的可信性,从而确认被证明目标的可信性。此外,PRAS系统以可信平台模块TPM芯片为基础设计数据传输协议,增强了数据在网络环境下传输的安全性。基于Linux操作系统的可信平台,采取C、Java、JSP等编程语言实现了PRAS系统,并且对系统进行了测试。测试结果表明,PRAS系统能够检测网格服务非法篡改、合法升级/回滚以及可信评定策略在证明中发挥作用。PRAS系统在检测网格服务被篡改、升级/回滚的准确率为0.97~0.99,客户端的平均服务时间趋近于14.8s。压力测试表明,PRAS服务端每秒能够处理的最大请求数为16~18,具有较强的处理能力。
其他文献
随着现代社会的迅速发展,新闻,作为最重要的大众传播工具之一,与人类生活愈来愈密不可分。因此,新闻翻译不可避免地在信息交流中发挥重要作用。因此,本文试图从认知语境的角
文章以工业工程专业在校生及毕业生为主要调查对象,获取专业认知度数据,探究专业认知水平差异的影响因素。结合研究,文章从学校管理、教师授课、学生素质等角度提出提高认知
水泥的生产消耗大量的矿石资源和煤炭资源,并且对环境污染巨大。同时,石材工业生产中造成了大量的矿石资源的废弃,并且污染严重。如果能把其作为掺合料部分替代水泥,将有巨大
目的:观测脑梗死(cerebral infarction,CI)患者体内单核细胞-血小板聚集物(platelet-monocyte aggregates,PMA)及血小板聚集率(plateletaggregation rate,PAGT)的水平,比较PM
相比双汇、雨润这些肉类加工企业龙头老大来说,银宝确实还是个刚刚起步的小兄弟。但他们却都面临着一个共同的现实:如何在竞争日趋激烈的市场形势下能够生存下去、并发展壮大
本课题是中国农业部948项目《引进国际先进农业科学技术滚动项目》的一部分,主要研究茶叶揉捻机的自动化改造,实现6CR—55型茶叶揉捻机的工作压力、时间、转速和上下叶的自动
从欧盟食品安全管理体系设置、与成员国之间的食品安全信息交流渠道、不同成员国之间的食品安全应急管理体系设置等方面,对欧盟食品安全应急管理体系进行了分析,并结合欧盟经
本文通过网管等平台、IT工具深入分析影响VOLTE语音质量的因素,通过多方面的措施提升语音质量,保证用户的高清通畅的语音体验。从端到端定界到无线侧排查进行分析,并针对相应
所谓复杂结构,形象地说,即指隐藏于数据集内的聚类:i)分布形状各异,除了紧性云状的凸分布之外,更多的是流形状的非凸分布; ii)含有大量噪声或野值; iii)重叠或相交;iv)密度分