面向嵌入式系统的可信远程证明技术的研究

来源 :南京航空航天大学 | 被引量 : 1次 | 上传用户:firexuan1983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式设备在汽车航空、医疗公共设施、智能家居等领域的普遍应用,人们逐渐增加了对网络安全问题的关注。基于硬件可信根的可信计算已经发展成为保护计算基础设施和终端的工业技术。通过可信远程证明技术可以将可信设备进行互联,构建可信网络。由于将脱机的可信设备进行网络互联容易遭受网络攻击,因此如何设计并实现安全性强、证明效率高的远程证明机制,是需要解决的关键问题。本文针对以上问题开展研究,论文主要工作有:(1)针对传统的远程证明架构通常采用单向认证,可能存在恶意合谋、洪泛攻击等安全隐患问题,设计了一个面向嵌入式平台的双向认证架构。架构中引入测量代理和验证代理,用来收集和验证远程证明过程中交互双方的平台身份信息和平台完整性信息。该架构可减低各功能模块的耦合性,提升系统的计算效率。(2)对平台身份证明问题进行了研究,设计了一个双向匿名身份证明协议。在现有的直接匿名证明协议基础上,增加了时间戳机制和双向认证环节。对协议的安全性进行了分析,该协议可以有效地实现远程证明过程中交互双方的双向认证,为证明方提供更强的安全保护,提高认证的安全性。(3)对基于配置的平台完整性证明问题进行了研究,结合程序的局部性原理,改进了用来存储模块完整性度量值的数据结构;提出了基于LPBHT的远程验证机制。该机制可缩短认证路径长度,提高平台配置完整性证明的验证效率。针对验证过程存在TOC-TOU漏洞的问题,改进了随机化度量时间选取方法,可减少利用漏洞进行攻击的可能性,增加验证过程的安全性。论文在以上研究工作的基础上,设计了远程证明原型系统;编码实现了各功能模块;在龙芯嵌入式平台上搭建了实验环境,实现远程证明的认证与管理。实验结果表明,本文设计的远程证明机制具有较高的效率和安全性。
其他文献
利用具有总闪观测能力的SAFIR3000在2005—2007年对北京及周边地区(天津、唐山、廊坊等)的观测资料,分析了该地区云闪和地闪时空分布特征。结果表明:云闪高发时段在15:00—次
本文利用赋范线性空间中的一些广义正交性给出了内积空间的一些特征性质,给出了等腰正交和Birkhoff正交性之间的差异的一种数量刻画,引入了Minkowski平面上度量椭圆的定义,并对
目的:回顾性分析电子结肠镜的检查结果,为临床合理应用电子结肠镜提供指导意见。方法:选取我院2012年1月~2016年6月接受电子结肠镜检查的1 000例患者的临床资料进行回顾性分析,
多准则决策是指从有限个方案中选择最优的方案以实现最优目标的过程。在社会生活的各个领域中,存在着大量的多准则决策问题,基于区间直觉模糊数的多准则决策问题是在模糊数学
国产汽车品牌一直在国际上的地位不高,但是近年来我国国产汽车企业却在经济体制改革以及我国经济实力提升的基础上得到了空前发展。对于汽车企业来说,其品牌策略更是直接绝对
蒸发冷却空调因其高效的节能效果在炎热干燥地区的应用越来越受到人们的关注。然而现阶段蒸发冷却空调产品普遍面临着以下的技术障碍:1.较低的冷却效率;2.较低的温降幅度;3.
细胞粘附分子(cell adhesion molecules, cAMs)是一类由细胞产生,存在于细胞表面并介导细胞与细胞、细胞与细胞基质(extracellular matrix, ECM)间粘附作用的膜表面糖蛋白,参与细胞
LCL滤波器能强有力地衰减开关切换引起的谐波,被广泛应用于并网逆变系统中。然而,LCL滤波器存在谐振抑制问题,电容电流反馈等有源阻尼不失为行之有效的方法。但引入电网阻抗
目的:利用5-ALA诱导产生的内源性PpIX在大肠癌组织细胞内积聚的特性,定量分析了大肠正常组织和不同时期癌组织中的PpIX含量,以及正常鼠、肿瘤诱导鼠及其第二代的血液PpIX含量。
刑罚轻缓化是当前世界的发展方向,而刑罚轻缓化的一个重要体现就是罚金刑在世界范围内的普遍适用。本文立足于儋州市人民法院罚金刑执行工作的实际情况,在对法院积压的2013年