基于代理多签名的远程证明协议

来源 :太原理工大学 | 被引量 : 4次 | 上传用户:lucieming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机系统日新月异的发展,软件攻击变得更为自动化和复杂。软件固有的自身缺陷及传统的安全防保方式的被动性已经不足以应付日益增加的计算机系统安全威胁。单单依靠软件的安全防范机制已经不能充分保护计算机及网络信息的安全。可信计算为解决上述安全威胁问题提出了一个新的设计思路,为系统平台提供安全性更强的硬件保护,并在此平台上使用硬件和软件相结合的手段构建可信的计算环境。可信计算可以确保其平台上进行的计算拥有可控性、机密性和真实性等特性。同时,利用这些特性可以弥补单靠软件安全防保手段所带来的缺陷和不足,进而更好地解决计算机系统安全所面临的威胁和挑战。可信计算是现在计算机和网络信息安全领域的热点研究问题之一。它通过在主板上嵌入一个TPM硬件一小型防篡改芯片,来确保系统平台的安全性。可信计算中的一个核心功能就是远程证明,它包括可信完整的度量和完整性报告,可以向远程的验证方发送终端证明方当前的系统状态。目前可信计算组织已发布的方案包括TPMv1.1的Privacy CA方案和TPMv1.2的直接匿名证言(Direct Anonymous Attestation, DAA)方案。这些认证方案存在平台认证效率低,时间开销太大,无法适应大规模或者现实计算机系统等问题。再加上TPM硬件的工作模式是单进程,远程客户端对远程证明的请求只能依次进行响应,当有大量远程证明请求达到时,必然会出现响应效率问题,进而会成为系统运行的瓶颈。基于代理多签名的远程证明协议就是针对以上问题,在现有TPM的基础上,提出了本论文的代理多签名的远程证明协议。在该协议中,通过使用代理签名的方式,远程客户端可以对计算机集群集中进行批签名,进而提高远程证明的效率。并且本论文代理签名使用的是椭圆曲线加密算法,和之前的代理多签名算法相比,它的安全性建立在ECDLP (Elliptic Curve Discrete Logarithm Problem)的难解性。这样充分发挥了椭圆曲线密码系统效率高,安全性强度大以及ECC密钥短等特点。本实验在配有Intel i5双核处理器,2GB内存的的计算机上运行,实验环境为Linux操作系统,其中TPM由TPM Emulator实现,对TPM的控制由JTSS软件栈实现,原型模型由Java语言实现。在上述搭建的可信实验环境上,实现了基于代理多签名的远程证明协议的原型,并验证了该远程证明方案的可行性。
其他文献
可扩展标记语言(eXtensible Markup Language,XML)具有平台无关性、自描述性、简单性等优点,它已迅速发展成为Internet上数据表示和交换的标准。互联网上XML数据的不断增长,
图像处理面临数据量大,处理速度慢等问题,人们研究和采用基于并行机或并行集群的图像并行处理技术,以提高图像处理的效率。随着多核架构的出现,多核并行技术成为提高图像处理
数据挖掘领域涉及很多方面的知识,聚类分析是该领域中的技术之一,也是该领域中重点研究内容之一。聚类分析实际上是对数据集进行分类、分组的一种方法。聚类分析应用广泛,在机器
随着移动互联网的发展,移动终端在日常生活中占有越来越重要的地位,同时随着软件即服务模型的盛行,越来越多的移动终端使用云服务完成相应的功能。在使用移动终端享受各种快
根据信息产业部无线电管理局下达的信无函[2002]127文、信无函[2002]10文和信无函[2009]666号文中对900M频率资源的政策以及欧洲电信标准联盟(ETSI)针对民用数字对讲机推出的dP
随着多媒体和网络技术的迅速发展,多媒体数据正以指数级别的速度增加。其中,视频信息最为复杂。视频信息的快速增长,使得人们对其进行快速、有效地检索和管理越来越困难。为
无线传感器网络将大量传感器部署在需要进行观测的区域中,传感器节点之间通过无线方式进行互联。部署方式可以是随机分布,也可以是定点安置。由于在获取信息和处理信息上具有
随着信息技术的发展,人们的社交关系也已经被逐步搬到互联网上,正是基于社交关系的信息传播机制扩大了有效信息的传播范围。与传统的搜索引擎相比,社交关系背后隐藏的口碑效
微博作为一种新型的社交网络平台,已经成为用户发布和获取信息的重要途径。对微博进行主题建模能使用户从海量信息中找到感兴趣的信息和用户。但是由于微博消息长度短,更新速
股票的趋势研究一直是股民关心的问题,研究的方法有很多。本文使用了数据挖掘的一个重要分支,关联规则方法来挖掘股票间的联动关系,统计3只股票带时序上涨的情况在过去的某个