基于国产密码体系的可信计算体系框架

来源 :密码学报 | 被引量 : 0次 | 上传用户:wiaini0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统可信运行是保障其安全的关键,然而传统安全机制并不能有效保障其可信运行.为保障关键信息系统的可信运行,研究国产可信计算体系,建立自我防护、主动免疫保护框架,构建纵深防御的信息安全保障体系的核心技术是我国目前亟待解决的问题.本文提出一个基于国产密码算法的多层可信体系,该体系结构以国产密码体系为基础,以可信平台控制模块为信任根,以可信主板为平台,以软件为核心,通过可信网络作为纽带整合各种可信应用.该体系架构在各个层面都有自己的创新:在密码体系层面采用非对称和对称相结合的密码机制,在可信平台控制模块层面集成主动度量模块和总线控制器,在可信主板层面由可信根实现先于平台启动的可信度量,在可信软件层面构建了宿主软件系统加可信基础软件的双体系结构,并依托双体系结构实施对系统的主动度量,在网络连接层面采用三元三层的可信连接机制,实现对系统的集中控管,防范了合谋攻击等攻击手段.这一自主可控的可信体系结构具有积极防御和主动免疫的功能,可以从根本上对重要信息系统实施保护,对我国信息安全领域的研究和产业化具有重要的战略指导意义.
其他文献
以中部地区安徽省为例,构建出乡村性RI理论公式,测度出县域单元的乡村性;基于GIS分析平台,运用ESDA空间测度模型对县域乡村性空间关联类型划分进行了初步探讨.结果表明:安徽
<正> 1.国际炉卷轧机协会(IASMO) 国际炉卷轧机协会成立于1984年,是一个国际学术团体。协会成员仅限于拥有炉卷轧机设备和正在进行生产的厂家,正式成员有巴西、哥伦比亚、秘
实行长交路、轮乘制机车交路方式是实现铁路提速提效的必由之路.在铁路顺利完成了重型设备类型转化以后,运输组织的改革、机车交路的革新、长交路、轮乘制交路方式的采用,就
精细时空尺度下城市人口分布的近实时预测可为优化公共资源配置、协助城市交通诱导、制定公共安全应急预案、探索城市居民活动规律等提供重要科学依据。本文采用城市手机定位
本文应用焦虑自评量表(SAS)和抑郁目评量表(SDS),对193名小学应届毕业生升学考试前情绪状况进行自评。结果显示,无明显抑郁存在,但不同程度存在焦虑症状,12.44%的学生达到或超过临界值,
《高中历史课程标准》(实验)(以下简称《标准》)的颁布,标志着我国高中历史教育改革进入了一个新的发展时期。对于《标准》中体现出来的诸多创新之处,学界给予了积极肯定。本