LINUX下基于可信平台模块的开机认证和可信引导的设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:Jiangzi1125
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
终端安全是信息安全中一个不可忽视的重要组成部分,如何为终端计算机构建可信的计算机环境,一直是这个领域的热点问题。在基于可信平台模块的可信计算机环境的实现这方面,虽然国内外学者的研究已经有了一定的成果,积累了一些理论及实践的基础,但是目前还没有一个较为系统的、完整的、并且规范的体系结构或者模型提出。 本文通过介绍计算机的启动过程以及启动管理器GRUB引导操作系统的工作原理,分析了其中存在的不安全因素,并根据目前存在安全漏洞和隐患提出解决的办法。通过对启动过程中每个关键步骤的代码进行完整性验证,构建启动过程的信任链,通过信任链上可信性的传递实现可信的引导过程,以保证计算机启动时以及操作系统加载后计算机环境的可信性。然后以此作为依据构造了基于可信平台模块的开机认证和可信引导的原始系统设计模型。 在简要介绍了系统原型的设计思想以及各模块的功能之后,文章详细介绍了开机验证模块和可信引导模块的设计和实现原理。最后通过对各设计模块进行功能测试,验证了系统的可用性,并为今后系统功能性上的扩展作了铺垫。 基于可信平台模块下的开机认证和可信引导的研究具有很强的现实意义和应用前景,可以在大中型企业网和政府行业部门电子政务网等对安全要求较高的环境下为计算机提供有效的基于终端安全的可信的启动控制。
其他文献
Petri网适合于网络环境下的信息处理系统的描述和建模。它的主要特性包括:并行、不确定性、异步及分步描述能力和分析能力。Petri网以其简洁、直观、潜在模拟能力强等特点被
TCP协议是固定网络上有效的端到端传输协议,它在应用于复杂多变的无线网络时性能却大大下降。这主要是由于TCP的错误控制机制不适用于无线网络。针对固定网络设计的标准TCP协
Robocup机器人足球系统是一个典型的多智能体系统,同时也是一个典型的多智能体协作与竞争系统,它为分布式人工智能的研究提供了一个标准的试验平台。多智能体学习与协作是当
随着Internet的迅猛发展,越来越多的应用基于网络展开,而作为网络上数据表示和交换的事实标准,XML也被这些应用大量使用。XML作为信息的载体在网络上的广泛应用带来了XML的安全
随着互联网的迅猛发展,网络的安全性问题愈来愈重要。目前解决网络安全问题的主要技术手段有口令认证、加密技术、安全审计和防火墙技术等,它们在防御网络入侵方面有一定的作
分类在数椐挖掘中是一项非常重要的任务,本文研究的是基于决策树的分类技术。与其他分类技术相比,决策树技术具有许多优点:决策树更易被用户理解;生成决策树的效率更高、更适
车载卫星定位系统,又称自动车辆定位系统,对它的研究起始于二十世纪七十年代。最初的应用是为了解决汽车文明带来的日益严重的城市交通问题。时至今日,车载卫星定位系统集合
随着Internet在社会各个领域的不断推广,以及“网络黑客”事件的时有发生,使得“网络安全”正日益受到业界的关注和重视。造成Internet网络不安全局面的原因很多,网络攻击和非法
随着集成电路集成密度的持续提高和成本的不断降低,单一芯片内能够集成更多的器件,采用更复杂的结构,完成更强大的功能。浮点运算能力是考察一款通用处理器性能的重要指标之
数据库系统担负着存储和管理业务数据和信息的任务,保证和加强数据库系统的安全性和保密性是信息安全的一个重要方面。传统数据库系统提供的访问控制策略能够满足一般应用的要