终端的可信度量技术研究与应用

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:czw6243579
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化的高速发展,如何保障信息的安全性成为当今学者们研究的一个重点问题,其中终端安全更是重中之重。因为终端安全是影响信息系统安全的根源,通过确保终端安全可以进一步确保网络的安全。终端的安全机制在信息系统安全中占有重要的地位,网络安全、软件缺陷与恶意代码等都会对信息系统的安全造成威胁,因此,应当继续加强对信息系统边界的安全保护,将信息系统的安全边界由操作系统本身扩展至终端安全,进而扩展至网络安全。   本课题是国家自然基金“基于多核的I/O资源可信访问策略研究”项目的子系统,主要目的是基于可信计算思想研究“I/O资源的可信度量策略”。可信计算技术的基本方法是以硬件为基础,加以可信软件的应用,增强计算机系统的安全性。   本文提出了一种可信度量模型,将对终端的度量分为基于身份特征的度量和基于行为特征的度量两个部分。在假设终端从加电到成功启动操作系统这一过程是可信的前提下,对终端启动后的初始身份特征进行完整性度量,保证终端初始状态的各个组件身份的完整性;并以此初始状态的可信作为可信根构建一条系统运行时的可信链,将终端运行时的行为特征转化为可以唯一标识的特征码,并对其进行完整性度量,通过将终端各个时刻的运行状态按时间先后顺序串连起来,形成了一条完整的可信链以实现信任关系的传递和控制权的转移。从而将传统的可信链机制进行延伸。   本文结合专家系统中基于可信度的不确定性推理方法,研究一套可信度量化的模型和算法,通过将可信度转化为介于0到1之间的概率来表示终端的可信程度,最终根据量化后的结果可以很容易对终端的可信度进行判定或等级划分。这样不仅解决了可信度量化的问题,而且为需要对多个对象进行完整性度量的终端提供了解决方法。   本文的研究成果推进了可信度量技术乃至可信计算技术在终端安全问题中的研究,对后来者研究基于可信度量机制的应用起到了抛砖引玉的作用。
其他文献
随着无线传感器网络各种新应用的出现以及基于IPv6的互联网(以下简称IPv6网络)的不断发展,无线传感器网络与IPv6网络实现点到点通信已经成为未来发展的必然趋势。6LoWPAN(IPv
嵌入式系统,作为计算机技术中的一项重要研究方向,已经被广泛地应用到各个领域。随着嵌入式产品在不同领域的应用,用户需求的不断增加,嵌入式系统功能越来越强大,设计难度也
计算机网络通信技术的发展和信息时代的到来,给公钥密码学提供了前所未有的发展机遇。代理密码学,是公钥密码学的一个重要研究领域,它包括代理数字签名和代理密码系统两个部
随着网络技术的不断发展和个人电脑配置的不断升级,人们对流媒体服务质量的要求也越来越高,基于P2P的流媒体技术是目前针对这一要求的比较好的解决方案。研究如何在P2P网络下
先组织结构,再分析计算,曾经是项目研发的金科玉律。这种理念——业务过程是有人来控制的。所以,在进行项目研发时,首先得确立一个组织结构,并根据该结构分配任务,然后才是考
随着多媒体业务的繁荣发展,多媒体业务性能的评估也变得日趋重要,多媒体业务质量的优劣直接影响到用户的使用感受,因此如何有效地监测和改善多媒体业务的用户体验质量(QoE)是
随着信息化进程的加速和互联网技术的迅速发展,人们的学习、工作和生活的信息化程度也在逐渐的加深,信息资源也最大程度地在互联网上让更多人共享。但随之而来的信息安全问题
近年来,链路聚合技术迅速发展,并在数据领域得到了广泛应用。链路聚合以后,聚合接口的非对称数据交换需要交换机提供相应的支持。因此实现链路聚合中的非对称数据交换有非常
随着通信行业的竞争日益激烈,各运营商迫切需要利用信息手段实现先进的管理流程,而工作流技术是电信运营支撑系统/业务支撑系统(OSS/BSS)解决方案的关键技术之一。工作流建模
随着信息技术和网络技术的飞速发展及其应用的普及,信息数据成为极其重要的资源,随之带来的信息安全问题也日渐突出,如何保障敏感数据的安全正在成为一个急待解决的问题。而