可信计算平台委托授权机制的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:tapril10
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可信计算是一种信息系统安全新技术,提供数据完整性、安全存储、平台身份证明等可信功能,从终端入手解决信息安全问题。用户获取可信功能必须通过平台的授权认证,因此授权认证是实现平台可信的一个关键环节。委托授权是在角色备份、权限分离等需求下提出的一种新的授权方式,某个角色将其拥有的部分或全部权限授予另一个角色,使后者能代表前者执行一些功能。可信计算组织TCG制订的TPM规范支持委托授权机制,其中存在委托信息的时效性不能得到有效验证的问题,委托相关的授权协议也存在委托信息替换等安全问题。本文针对这些问题,研究委托授权的相关机理,改进TCG规范定义的委托机制,提高TPM对委托的可控性以及委托机制的安全性。所做工作主要有以下三个方面:第一,设计一个授权数据及其权限列表集中管理委托的授权数据和对应的权限,给出由TPM操作和维护列表的方法,改变了TCG委托机制对委托信息的外部分散存储方式,可有效验证委托信息的时效性。第二,将Merkle哈希树应用于对委托信息的集中管理,给出由平台主机配合TPM操作和维护哈希树的方法,既可解决委托信息的时效性验证问题,又不受限于TPM有限的存储空间和运算能力。第三,针对TCG委托相关授权协议中存在的缺乏数据机密性保护、委托信息替换、交互双方对会话状态认知不一致等问题,通过引入对称加密算法、结合对实体和对功能的授权认证、建立会话状态的沟通机制等方法改进了委托授权协议。在Linux系统中搭建了实验环境,基于TPM仿真模块和软件栈实例编程实现其核心功能,在此基础上编写委托相关的功能和服务接口,实现了本文改进的委托授权机制,验证了方案的可行性。在今后的工作中将继续改进委托授权机制,开展进一步的实验和测试工作,在满足功能需求和安全性要求的前提下,优化其性能。
其他文献
随着无线传感器网络研究的深入,数据融合成为该领域的一个热点问题。本文围绕无线传感器网络无损数据融合技术展开讨论,研究内容包括以下三点。   首先,本文通过理论方法
学位
在社会分工日趋精细的今天,协作的重要性亦日趋突显。企业内部的协作,必需通过网络来实现,网络应用因此就显得越来越重要。在这种情况下的企业应用系统,性能是一个非常重要的
随着社会经济和科学技术的发展,交通管理也正向信息化、智能化和无人化管理的方向发展。车牌识别技术作为智能交通管理的核心技术,在现代化的交通管理系统中占有重要的地位,
生物信息学自上世纪90年代人类基因组计划全面开展以来,已成为21世纪自然科学的重要前沿领域之一。随着越来越多的模式生物测序完成,开始进入后基因组时代。其中转录调控是后
学位
近年来随着3G的商用部署和手机的跨领域功能融合,越来越多的互联网应用搬上了手机。嵌入式浏览器无疑已成为人们触及手机互联网应用的最好媒介。嵌入式Web浏览器已逐渐成为高
学位
互联网及信息技术的高速发展带来了网络信息量爆炸式增长。在互联网上“Pull”信息的方式暴露出越来越明显的缺点。RSS(Really Simple Syndication,真正的简单聚合)随即出现
学位
目前动画技术已经深入渗透到众多领域。全过程计算机辅助动画自动生成是一个结合人工智能与现代多媒体技术的课题,由中科院陆汝钤院士首次提出,并研制出原型系统《天鹅》。古
学位
人工智能是计算机科学的一个分支,是用于模拟和扩展人类智能的理论和技术方法。人工智能在上个世纪50年代被提出,经历了半个多世纪的发展,人工智能已经成为了一门庞大的科学,
快速发展的现代互联网在给人们带来大量信息的同时,也不可避免地产生了难以让用户快速获取有效信息的问题。搜索引擎的出现使这一问题得到了一定程度的缓解。它面向任何Web用
学位
存储技术的高速发展对存储管理提出了更高的要求。如何降低管理的复杂性以及提高管理软件之间的互可操作性,实现对不同存储系统集中的实时监控和远程管理已经成为一个热点问
学位