基于可信计算平台的Linux加密文件系统研究与实现

被引量 : 6次 | 上传用户:yyk20071999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我军信息系统建设的不断推广和深入,系统内军事机密数据的安全存储、防窃取和防篡改问题日益引起人们的关注。加密文件系统是解决这一问题的有效途径,但是传统加密文件系统对用户数据的保护存在着被篡改的可能性,不利于军队内部敏感信息的安全存储,而目前基于可信计算平台的加密文件系统的加密对象是整个磁盘块或文件系统,这种粗粒度的加密制约了军队内部文件共享。本文在对已有加密文件系统的关键技术和实现机制研究的基础上,针对其存在的不足,提出了一种新的基于可信计算平台的加密文件系统—TEFS。其基本思想是,依托可信计算平台提供的底层安全支撑,应用堆栈式文件系统的开发方式,在Linux内核中实现针对文件粒度的机密性和完整性保护。论文的主要工作如下:第一,在对可信计算相关理论研究的基础上,应用可信计算密码技术实现TEFS密钥管理等关键组件。第二,对TCG对象访问授权协议进行了改进,并将改进后的协议应用于TEFS与TPM交互过程中,避免了对原有协议的替换攻击。第三,基于Linux2.6内核的密钥保留服务对内核中的密钥信息进行组织和管理,提高了TEFS密钥搜索时的效率和安全性。第四,实现了加密文件在可信计算平台间的共享。第五,提出了一种基于二级HMAC的文件完整性校验机制,有效降低了完整性校验时系统性能损耗。第六,基于TPM,并应用Linux的PAM机制实现了更安全、灵活的用户身份认证。第七,基于Linux的netlink通信机制实现了TEFS内核模块与用户空间模块之间无阻塞地双向通信。论文最后对TEFS系统的安全性及主要特征进行了比较、分析,并对系统性能进行了全面测试。分析与测试的结果表明,TEFS的整体性能达到了预期的设计目标。
其他文献
随着市场竞争的加剧和市场需求变化的加快,汽车行业降低成本、提高企业供应链柔性和加快市场响应速度的要求日益迫切。如何面对持续高升的成本压力,是生产企业与供应商都必须
本文介绍了OCPs的性质、用途、生产及其在环境中的迁移分布状况,系统地阐述了环境样品中OCPs的富集、净化过程及其分析测定的各种方法,详细论述了目前国内外相关领域的研究进
沙畹是国际学术界公认的汉学研究大师,他曾二次来到中国,二次登上泰山,翻译《史记·封禅书》,他撰写的《泰山》一书是西方汉学界第一部全面系统研究泰山信仰文化的学术著作,他
为探讨精神心理因素在寻常性痤疮病因病程中的作用及地位;并为“痤久致郁,郁亦致痤”理论的提出奠定前期基础,作者运用流行病学的调查方法探讨了痤疮严重度、病程与Cardiff痤
职业健康安全管理体系(OHSMS)已推行多年,而化工企业安全标准化是近年来我国推行的一种新的安全管理模式,两者各有特点。目前越来越多的企业同时建立和运行这两个管理体系。
罗替戈汀(Rotigotine)为非麦角碱多巴胺受体兴奋剂,对D3/D2/D1有立体选择性,它直接作用于上述受体从而直接兴奋多巴按受体,改善震颤和运动障碍症状,降低肌张力,起到与多巴胺
广告不仅是一种商业活动,更是一种文化活动,因此广告翻译不仅涉及语言的转换,也涉及文化的转换,而归化和异化是用来处理语言和文化差异的两种策略。尽管随着文化交流的逐渐加
自清洗过滤器是一种70年代末发展起来的新型过滤设备,具有很多优点,其中最主要的优点是利用水压自我操作、自我清洗、清洗时不停止过滤,因而广泛应用于工业、农业、市政等行
随着GIS的应用日益广泛,各行业对空间数据的需求越来越大。由于不同的业务内容存在巨大差异,对地理空间数据的需求也不尽相同,各部门通常针对本行业的需要,对同一地区同一比
在影响个体成长的三个主要外部环境中,家庭环境是最早也最直接作用于个体的环境因素,因此,它对个体的身心成长有着深远的影响。中学生家庭环境是指中学生家庭中父母或年长者