终端动态运行环境可信证据收集模型的研究

来源 :四川师范大学 | 被引量 : 0次 | 上传用户:castle0611
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对终端安全日益受到人们的重视这一状况,我们发现使用软件隔绝终端外部威胁的方式不能绝对保证终端安全,首先利用软件来保护终端这种方式本身就具有不可靠性,因为实施保护行为的软件自身安全性得不到保障。其次这些软件主要防范终端外部攻击,不能解决来自于终端内部的威胁。因此我们急需利用一种可靠的技术来保证终端内部的安全,本文选择的是可信计算技术,他是解决终端内部安全最有效的方法之一。可信计算利用链式度量机制能够保障终端从开机加电到操作系统启动的可信,但是不容易扩展到终端所有应用程序,也即是不能保障所有应用程序的可信,因而终端要始终保证其动态运行环境的可信仍然困难。为了提供可信终端动态运行环境客观、真实、全面的可信证据,本文提出了可信终端动态运行环境的可信证据收集模型。首先,在可信终端的应用层引入一个可信证据收集代理,利用可信平台模块(trusted platform module,简称TPM)提供的度量功能以及可信虚拟机监视器(trusted virtual machine monitor,简称TVMM),保证该可信代理的静态可信和动态可信;然后通过该代理收集可信终端的内存、cpu、网络端口、磁盘文件、策略配置数据和进程等的运行时状态信息,并利用TPM提供的可信存储功能,保存这些状态信息作为终端运行环境的可信证据,并保障可信证据本身的可信性。该可信证据收集模型具有良好的可扩展性,能够支持面向不同应用的信任评估模型。在Windows平台中实现了一个可信证据收集代理的原型,并以一个开放的局域网为实验环境来分析可信证据收集代理所获取的终端动态运行环境可信证据以及可信证据收集代理在该应用实例中的性能开销。该应用实例验证了该方案的可行性。
其他文献
本文针对原电厂数据采集系统中存在的系统实时性不足、通信速率低下、通信网络可靠性差、双冗余主机故障切换过程慢、故障切换过程中数据丢失等问题,提出了基于PROFIBUS(Process Field Bus)总线的分布式控制系统。本系统采用了高速的PROFIBUS现场总线作为主要通信网络,双冗余PROFIBUS网络在提高了系统的通信速度的同时也增强了通信网络的可靠性。同时双冗余热备份主站和高效的仲裁切换
TTCN-3作为目前唯一的国际标准测试语言,被广泛地应用于软件测试、协议测试等各个领域。虽然国内对TTCN-3的应用研究取得了一些成果,但是TTCN-3工具的研发能力仍然十分薄弱,尤其
随着科技的进步和多媒体技术的迅速发展,人脸识别技术在各个场景中的应用越来越多,特别是在安全管理领域的应用,更加凸显了人脸识别技术的重要性。人脸识别技术的关键是从人
随着汽车电子技术的发展,ECU(Electronic Control Unit)的复杂度越来越高,传统的人工电子系统测试方法显得效率低下,可靠性不足,无法满足当前汽车快速发展的要求。同时电子单元供
作为信息传播的基本媒介,图像在人类社会的生产生活中扮演重要的角色。信息技术的迅速发展,对图像的产生、存储、处理都产生了巨大的影响。各种数字图像生成技术的出现,使得图像
数据加密问题一直以来是信息安全领域的研究重点和热点。现有加密技术和体制(如DES和RSA)在一定程度上可以为数据安全提供有效的保障,但传统的加密体制在时间、空间、效率、安全
随着计算机技术的高速发展,嵌入式系统的性能也不断提高,嵌入式设备渗透到了人们生活生产的方方面面。其不仅应用于通信、金融、交通、医疗、仪器仪表、制造业控制等民用领域
浮雕形式多样,从商代青铜器表面装饰纹,到汉代的画像石、画像砖,以及后来的碑刻、牌匾等,已经成为中国传统文化中的瑰宝。在现代生活中浮雕也广泛用于工艺美术品,室内外装饰
车载传感器数据采集系统作为现代交通领域中的一项基础研究内容,融合了嵌入式技术、信号处理和通信技术等多个领域的知识,可以实现对车辆及载运物状态的在途实时监测,从而为
随着深层网络中信息数量的迅速增长,研究者们对其所蕴含的信息进行学术研究已经逐渐成为一项热门的工作。由于深层网络中中有价值的数据大部分隐藏在查询接口之后,同时这些数据