基于可信平台模块的安全协议设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:liu723590
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可信计算是针对目前计算系统体系不能从根本上解决安全问题而提出的,其主要思路是在PC机硬件平台上引入可信硬件设备作为信任源,利用密码机制建立信任链,从而把信任扩展到整个计算机系统,为建立安全可靠的终端环境提供有效途径。可信计算平台的最终目的是保护应用资产的安全,因此如何在可信平台模块的基础上开拓可信计算的应用是提高应用安全保障的关键。本文重点研究利用可信平台模块所提供的安全措施,使用密码技术进行身份认证、完整性测量和保密存储,设计了三种用于典型现实场景的安全协议,提高系统的安全性。(1)提出一种基于可信平台模块的软件升级协议,客户端与服务器端首先进行双方身份认证和密钥分发,然后通过数字信封操作传输升级包,接着利用完整性度量和报告机制确保软件升级的完整性和合法性。该协议还设计了升级失败的恢复处理过程,防止配置数据的丢失和软件故障,提供一种全面的、高安全性的软件升级方案。(2)借助可信平台模块的完整性度量与报告、数据封装及密码服务等关键技术,提出一种基于可信平台模块的数据访问控制协议。该协议实现了安全便捷的数据访问控制,用户和平台之间存在严密的相互认证,将数据与平台配置的完整性度量值进行封装,确保只有授权用户在指定系统平台的特定状态下才能对受保护的数据进行访问。(3)提出一种基于可信平台模块的文件备份及共享协议,设计了对本地文件的加密备份和共享加密文件这两种应用模式,提供硬件级的数据加密保护,分别用于机密、敏感数据的安全备份和网络共享。该协议确保了密钥和信息的双重备份,保障了信息传输、存储的完整性和安全性。最后对该协议进行了编码实现,开发了相关软件栈和应用程序,并进行了严格的功能测试。
其他文献
数字签名技术是提供认证性、完整性和不可否认性的重要技术,是信息安全的核心技术之一。基于身份的密码系统不存在传统的由CA颁发公钥证书所带来的存储和管理开销的问题。本
作为致力于打造快速、便捷、操作简单的EFP多机位制作系统的专业厂商,datavideo洋铭科技将如期参展CCBN2014,在室外W010展位向与会者全面展现出移动导播在当今产品领域中的独
随着云计算的快速发展,云服务得到广大用户的青睐。用户可以实现随时、随地、方便、快捷地从云的资源共享池中获取所需的资源,也可以很轻松的将自己的数据存储在云端。使用云
为了更好迎接WiMAX的挑战以及满足更高速数据业务的需求,LTE技术进一步演进为LTE-Advanced技术。为满足未来移动通信系统日益增加的高速数据业务和系统容量的要求,LTE-Advanc
作为量子密码领域最接近实用化的分支,量子密钥分配(QKD)得到了广泛关注,理论与实验研究均发展迅速,已开始商业化和网络化。QKD最大的优势是理论上的无条件安全性,然而实际系统与理
该文主要讨论了基于PKI系统的密钥管理的各个方面,针对PKI系统中安全性进行了分析和描述,并对不同问题给出了解决方案.首先介绍了PKI系统的基本情况,接着具体研究了PKI系统中
本文通过对荣华二采区10
正值索契冬奥会如火如荼进行之时,松下电器(中国)有限公司在京召开了新产品发布会.松下系统通信营销公司广播电视系统营销公司总经理数实治、商品部部长谷川秀一等领导出席此
近年来,随着计算机技术和网络技术的不断发展,P2P应用软件越来越普及,成为了发展最为迅猛的应用之一。P2P应用为网络发展带来了巨大推动作用,也为用户带来了巨大的便利。与此同时
与传统2G网络相比,TD-SCDMA网络的主要优势就在于其能够提供高速的数据和多媒体等业务,据预测,未来的TD网络中90%的业务来自于数据业务。TD-HSDPA通过引入HARQ、AMC、高阶调