基于策略的语义远程认证

来源 :太原理工大学 | 被引量 : 4次 | 上传用户:HappHapp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,网络对安全保障提出了更高的要求。传统的安全技术主要是通过修补漏洞、安装防火墙、防御外部攻击等防御手段来抗击计算机外部的病毒、黑客的攻击和入侵,但这些不能从根本上解决计算机网络的安全。事实上,所有计算机入侵攻击都是从个人计算机终端上发起的。因此,网络安全技术就要从另一个角度来解决安全问题,那就是直接保护终端计算机的安全,从终端出发确保网络资源的安全来实现整个网络安全。可信计算技术就是为了解决这些问题而日益成为网络安全领域研究的一个新热点。同时,在可信计算技术中,终端计算机是通过用户身份认证来实现安全的远程访问,用户在实现远程认证的同时也要求保护自己的隐私不被泄漏。目前,在TCG规范中只针对操作系统加载前系统初始引导阶段的信任的建立与传递作出了描述,为了实现在系统中将信任传递扩展到应用程序。本文在TCG规范的基础上继续构建一条完整信任链,它是基于java虚拟机设计的一条从硬件到软件的完整信任链,最终实现java程序的可信执行环境。本文分析了信息安全技术的现状和发展要求,阐明了终端安全研究的思路和技术发展方向,详细介绍了TCG提出的可信计算的概念,构成和目前的研究进展情况。另外,还介绍了可信JVM,它修改了java程序的启动执行流程,结合了可信PC硬件平台、Linux操作系统以及java程序运行时环境JRE6,构建成的一条完整的信任链。该信任链中使用可信平台模块提供的密码服务和安全存储功能,在应用程序模块加载执行前插入控制点实现完整性状态信息的度量验证技术。在该环境中可以避免非信任软件或者被非法篡改的信任软件执行,从而防止恶意软件的攻击或者病毒传播。在分析完可信JVM之后,我们研究了远程认证,因为远程认证在可信计算中起着重要作用,它能提供可信环境存在的可靠证据。目前的方法是测量目标平台的二进制码、配置文件、属性或者安全策略等可信值。所有这些认证方法是静态的,缺乏动态行为认证并且没有对于实际的行为进行说明和规范。为了改进和完善这些认证方式,本文提出了一种语义远程认证策略,并对其进行了定义、规范和证明。该策略是把使用控制模型和行为结合起进行远程认证。该认证技术并不是静态的,也不是仅仅在初次连接时认证一次,而是进行持续的、动态的认证,而且它还对客户端的各个方面都进行安全性的评估,还时刻监视端点的行为。在此远程认证设计中,为了保证运行环境的可信,采用了可信JVM作为实验平台,从而实现了一种与平台无关的语义远程认证。
其他文献
随着计算机及其应用技术的迅猛发展,人类获取数据的能力得到很大程度的提高,数据流(Data Streams)已成为重要的数据来源之一,因此有关数据流的挖掘算法也已成为一个重要的前
近年来,为了满足材料科学、结构力学以及生物学等学科对于物质微观结构探索的需求,国内外先后建立了几个大型的同步辐射装置和中子源装置。气体中子探测器是这些装置中的重要
随着网络技术的不断发展,网络入侵的方法和手段也日益丰富,传统的静态防御、被动防御很难满足当前网络安全的需求。基于蜜网(honeynet)技术的主动防御的安全体系逐渐成为网络
随着Internet和信息技术的迅速发展,三维模型已成为继声音、图像和视频之后的第四种多媒体数据类型。三维模型检索技术成为多媒体信息检索领域新兴的研究热点。三维模型检索
蛋白质组学(Proteomics)已经成为当前生命科学研究新的主旋律,其中的蛋白质序列鉴定对于系统了解蛋白质的结构、功能及进化关系等生物学知识具有十分重要的意义。质谱技术具有
无线Ad Hoc网络的节点之间通过无线链路通讯,且不依赖于任何预先设置的基础设施。但无线信号覆盖的范围通常比较有限,Ad Hoc网络中的端到端传输路径通常是多跳的。由于节点要
航班着陆调度(Aircraft Landing Scheduling, ALS)是机场终端区空中流量管理(Air Traffic Flow Management, ATFM)的核心,它旨在为待着陆的航班给出有效的着陆调度方案,保证
现有跟踪系统大部分采用PC机或工控机结构,主要考虑图像处理涉及数据量大、对处理器要求高的特点。然而,这种结构存在明显不足:   (1)大量无意义画面的回传,增加了数据通
手机上网具有无可比拟的优点,它不受物理条件的限制,具有灵活、不易受黑客攻击等特点。由中国互联网络信息中心发布的《2009年中国移动互联网与3G用户调查报告》中指出,截至2
随着信息化技术在钻井行业的应用,钻井工程数据呈现指数级增长方式,海量的钻井工程数据的存储、分析及利用成为当前钻井工程行业的一个热点问题。本文利用Hadoop技术,设计并