基于USBKEY的可信启动的研究与实现

来源 :北京工业大学 | 被引量 : 2次 | 上传用户:februaryliao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科学技术的发展与普及,计算机与网络在各个领域都获得了广泛的运用,信息安全问题日益凸显。可信计算是公认的解决计算机安全问题的一种有效途径。采用了可信计算技术的计算机相较于传统的计算机具有明显的安全优势,能够构建一个完整可信的计算平台,但是由于在可信计算平台中硬件模块是嵌入到主板上的,对于传统计算机来说,要想使用可信计算技术就必须要付出较高的代价,并且在可信启动的过程中并未对终端的用户进行认证。针对上述问题,本文设计了一种针对于通用计算机的基于USBKEY的可信体系结构,实现了TCG规范中可信启动过程中的主要功能,不仅保证了系统本身的完整可信,同时也能为上层应用提供可信支撑,解决了为通用计算机建立可信运行环境的问题。本文主要工作如下:本文首先研究了TCG的相关规范,并着重研究了可信启动机制以及相关实现的代码实现过程。其次,通过对可信计算技术的研究,设计出了一种针对通用计算机的可信增强体系结构,以USBKEY和BIOS作为可信根,通过开机认证技术、可信引导技术以及信任链传递技术等,不仅保证了系统平台的可信,同时也为上层实现可信应用提供了接口。再次,通过研究GRUB源码和可信规范,改造开源的GRUB实现了开机认证功能和可信引导功能:前者会在开机后对当前的用户以及当前USBKEY插入的计算机进行认证,一方面解决移动可信根在可信启动之初对计算机的匹配验证问题,另外一方面解决了对用户的可信认证问题;后者则通过在操作系统加载之前对操作系统加载器、内核等所有涉及的文件进行度量验证完成了操作系统的可信引导过程,保证了操作系统各个组件的完整性和可信性,进而保证了操作系统的完整性和可信性。
其他文献
本文主要是研究在非特定场合下针对单目标的跟踪问题。给定一段视频,人为选择出将要跟踪的目标,然后在后续的视频中,对该目标的位置进行判断,进而得到目标准确的位置。   视觉
随着软件系统在人们日常生活和工作中的广泛应用以及软件技术和应用的不断发展和革新,人们对软件质量提出了更高的要求。诸如安全性、性能和可靠性等非功能需求得到人们越来越
共指消解作为自然语言处理中的一个重要问题一直受到学术界的重视。所谓共指消解就是判断文本中出现的不同形式的指称语(包括专有名词、普通名词短语和代词)是否指示相同实体。
随着云计算这一新兴技术的迅速发展,基于海量数据存储的云存储服务也受到了社会各界的关注。但在享受这种全新的数据存储服务给人们带来的便捷生活的同时,用户存储在云端上数据
随着互联网的快速发展,基于Web的社会网络得到快速的传播和普及,它改变着人们的社交和生活习惯,影响着人们的思维方式。面对与日俱增的网络规模,直接对其进行整体分析和研究的难
网络技术的发展和计算机处理能力的不断提高,使得可视电话、视频会议以及视频点播等多媒体应用成为可能。但是到目前为止,通过因特网进行视频传输仍然很困难,这主要是因为因特网
如何全面而准确地建模金融系统中各因素之间的影响关系,并动态监控其变化情况是在当前金融分析领域面临的一个重要问题。传统的研究方法往往根据专家经验人工选择少量较为重要
在当今世界,伴随着互联网通信技术的飞速发展,每天都有大量的信息在网络上传输,因此人们越来越重视多媒体信息的安全问题。为了保护图像信息的安全性,产生了一门可以隐蔽信宿
随着多媒体技术和网络技术的飞速发展,数字图像信息在各行各业中的应用日益广泛,如何从大量的图像信息中快速而准确地检索出所需的信息成了一个亟待解决的问题。基于形状的图
字符识别是模式识别领域的重要研究课题。随着计算机与互联网技术的发展,特别是智能终端的普及,联机手写字符识别已经成为人们现实生活的重要需求。汉字的种类繁多,结构复杂,且相