基于可信计算平台的自动信任协商研究

来源 :中南民族大学 | 被引量 : 0次 | 上传用户:leafxzc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络环境中陌生实体间信任关系的建立是实现资源共享和互操作的前提。自动信任协商作为一种新型的访问控制技术,它为处于不同安全域的陌生实体间建立信任关系提供有效地方法,进而实现动态授权。信任协商必须重点考虑的是协商过程中双方的隐私保护问题以及如何提高协商效率。可信计算的主要思想是在终端平台内部加入安全芯片,作为底层信任根,辅以其他硬件、固件和软件,利用自下而上逐级的完整性度量构建信任链的方式,使终端平台变成一个可信的运行环境。文章先对可信计算平台作了研究,主要包括:平台的体系结构、TPM各功能组件以及平台的原理机制,接着研究了自动信任协商,包括信任协商的相关概念、体系结构、基于XML的策略语言、常见的攻击与防范等。由于可信PC机是目前应用最广泛的可信计算平台,本文提出了一种基于可信PC机的自动信任协商框架模型。文章先后说明了可信PC机的结构与功能,提出了框架的整体结构图,分别说明各模块的功能。其中,引入信任域的概念,提出了一种新型的信任度评估方法,并描述了基于该框架的完整的信任协商流程。将信任协商中典型的实例应用于本文提出的框架中,分别对该实例采用的两种极端协商策略以及融合了信任度的自适应策略的协商过程进行了直观的描述。对各种情况的时间开销进行比较,突出了融合了信任度的自适应策略在协商效率上的优势,并且对整个协商框架的安全性进行了理论上的分析。最后,总结全文并指出该ATN框架模型在未来的研究方向。
其他文献
目前正处在IPv6过渡阶段,由IPv4过渡到IPv6是一个长期的过程,IPv6过渡技术是解决IPv6过渡时期IPv4和IPv6互通的重要手段。本文研究了IPv6过渡技术的实现原理、特点与优缺点,分析
移动计算方式的出现打破了传统数据库和计算方式都是基于有线网络和固定主机的假设。而与目前快速发展的移动通信技术和互联网技术结合催生的移动实时数据库更是具有很好的应
近年来,随着生物信息计算、网络入侵检测、文本检索等领域数据量的激增,如何从中快速地提取用户感兴趣的信息成为了一项重要的研究课题,而模式匹配与挖掘是其中的重要组成部分,引
随著社会信息化趋势的不断加深,以及互联网内容和应用的不断完善,互联网用户数量也正在迅速增长。目前,作为掌握大量流量数据的网络运营商,有必要深入挖掘流量价值,分析用户
随着博客,商品评论等信息在网络上的涌现,情感分类日益成为一个重要且富有挑战性的课题。情感分类试图根据文本信息,自动评判用户所表达的情感极性(如正面或负面),在电子商务和舆情
随着互联网技术的飞速发展,互联网上的信息呈现指数级增长,人们通过传统的搜索引擎越来越难以获得自己感兴趣的信息,个性化推荐系统就是在这种背景下产生的一种帮助用户解决
随着无线通信的快速发展和移动技术的日臻成熟,军事通信、抢险救灾、临时会议等大量应用,对没有固定基础设施支持的临时组网提出了迫切需求。在这种需求下,出现了Ad Hoc网络这
近年来,随着互联网数据呈现出爆炸式的增长趋势,推荐技术已成为解决互联网信息过载问题的一种有效途径,并已成为人工智能、数据挖掘、机器学习等领域内的一个热门科研课题。另一
AdHoc网络是一种无需固定基础设施支撑的无线网络组成形式,它由于造价低廉、组网快速灵活,因而受到人们的广泛关注和研究。通常情况下,AdHoc网络中源节点往往不能直接把数据
为了提高对肺部低对比度血管和细小血管的检测效果,以及降低非血管结构对血管提取的影响,本文提出了基于匹配滤波器的三维肺血管提取方法。这种方法由肺部分割、血管提取和血管