面向TPM的远程身份证明研究与应用

来源 :东北大学 | 被引量 : 0次 | 上传用户:qwertasdfg122
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证技术是信息安全的一个重要机制,通信的双方只有在验证彼此身份之后才进行通信。然而传统的身份认证在对身份证明时不可避免的泄露身份相关的信息。为了满足现代通信中的安全性与隐私性的要求,可信计算为身份认证提供两种解决方案,都可以在不泄露用户隐私的情况下,向验证者进行可信证明。论文结合直接匿名证明(DAA)方案和隐私CA方案,及2009年Chen L等人提出的改进DAA的思想,主要研究面向TPM的远程身份证明解决方案,论文提出了基于双线性配对和强匿名性DAA协议。该协议主要是由初始化、加入协议、签名协议和签名验证构成的,并引进了协助第三方。其中,加入协议主要是可信平台获得发布者的有有效期的DAA证书,签名协议主要是用秘密值和DAA证书生成一个证明平台可信的签名,签名验证主要是验证者验证签名。最后,对协议的匿名性、Rudolph攻击和安全性进行了分析。该方案有效防止验证检测TPM的秘密并且使得平台具有更好的隐私性。论文另一部分工作就是对基于双线性配对和强匿名性DAA协议进行应用研究。由于在传统组播环境中,对组成员身份的真实性认证方面研究不多,论文中提出了基于TPM的组播组成员身份认证协议,在组成员加入组播组之前,先由组管理者对组成员进行身份认证。该协议主要有五部分组成:初始化、加入协议、AIK生成协议、组成员请求认证和验证。并对协议进行了安全性分析,保证了终端的安全性。最后,在VMware-workstation-6.0.2-59824和SUSE11.1虚拟机下,结合Tpm_Emulator模拟TPM芯片,进行实验,验证了组成员身份认证方案的可行性。
其他文献
随着计算机和互联网等新兴媒体的迅猛发展,如何从海量的网页文档中及时准确地找到需要的信息已经成为一个亟待解决的问题,传统搜索引擎在性能和用户体验上受到了较大的挑战,
随着互联网技术的发展,博客作为Web2.0的典型代表,已经成为传递资讯、表达意见,将个人空间和社会空间良好结合在一起的传播平台,在人们的政治、经济、文化生活中,扮演着重要
无线传感器网络一般具有大规模、自组织、随机部署、环境复杂、传感器节点资源有限、网络拓扑经常发生变化的特点。这些特点使拓扑分割成为挑战性研究课题。本文从网络拓扑分
互联网的飞速发展改变着人们的生活和工作方式,随之而来的是层出不穷各种各样的新的需求。为了应对这种变化并解决IP地址资源匮乏的问题,下一代互联网(Next Generation Inter
随着Web技术及其应用的快速发展,XML作为Web上信息表示和数据交换的一种数据格式,在电子数据交换、科学数据表示、电子商务和搜索引擎等许多重要领域得到广泛的应用,Web上已经积
随着信息技术的不断发展和计算机不断普及,个人数据信息急剧膨胀,Web也日益成为一个巨大的信息共享平台,各种数据随之呈现出一些新的特性:一是增长的快速性;二是数据共享性;三是
不可能差分攻击是一种利用差分的性质,攻击分组加密算法的密码分析方法。作为差分攻击的一个重要变种,该方法以其简单的的攻击流程以及强大的攻击能力,引起了密码设计与分析
僵尸网络已经成为了互联网上最严重的威胁之一,检测和抵抗僵尸网络是现在的热点问题。目前僵尸网络的检测方法大部分是基于网络行为和特征,这种方法容易受到僵尸网络结构的影
随着网络技术和应用的飞速发展,互联网已经渗透到人们的工作、学习和生活等各个方面,人们对通信的需求也日益增长。在下一代互联网(Next Generation Internet, NGI)中,随时随
语义Web是下一代Web的发展方向,是当前互联网的延伸,其目标是使Web上的信息能够被机器理解,从而可以更加高效地检索信息。RDF(Resource Description Framework,资源描述框架)