论文部分内容阅读
移动环境下的软件下载带来了一系列安全威胁。为了满足软件下载的安全需求,我们提出了一个基于可信计算的软件下载框架,用来实现软件的安全认证、下载、安装。该框架的核心是一个用户自定义引擎——设备管理引擎(DME),它提供了实体认证、完整性保护、远程证明等一些安全服务。通过引入软件描述文件,我们提供了一个参考完整性度量(RIM)传输机制,弥补了规范中的不足。