可信计算密钥管理机制的研究与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:visualhoxygen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
尽管国际可信计算组织(Trusted Computing Group,TCG)已经对可信平台模块(Trusted Computing Module,TPM)形成了一套完整的规范,并且TPM的技术也是开放的,但由于掌握核心技术的仍是Microsoft、Intel、IBM等国际巨头。在我国硬件、操作系统、安全等许多关键技术还严重依赖国外的这种情况下,从安全战略方面分析,如果采用国外的TPM技术,国家的信息安全就会面临巨大的威胁。因此,我国推出了基于自主密码算法的可信密码模块(Trusted CryptographyModule,TCM)。   本文通过对TCG体系结构进行研究分析,对可信密码模块TCM和可信平台模块TPM在逻辑组成、密码算法、密钥机制、证书机制以及密码技术与平台功能关系等方面进行对比,并对TPM的密钥管理机制进行研究,从密钥的产生、存储、加载、更新、销毁等密钥生存期的主要环节,对TCG密钥管理中存在的问题进行了详细分析。本文提出了TCM相应的解决方案,包括身份证明密钥的安全性,以及密钥存储带来的一系列问题,如:复杂的密钥访问授权认证,TCM内外密钥不同步,密钥删除不可行问题等,并在Linux系统中搭建了TCM的仿真系统和实验环境,最后通过编程实现了TCM各模块功能,重点测试了密钥管理方案,验证了方案的的可行性和安全性。   与原有TCG密钥管理机制相比,TCM密钥管理机制更换了公钥密码算法,增加了对称密码算法,更换了消息摘要算法,缩短了密钥长度,节省了存储空间,增强了密码算法的运算效率。TCM简化了证书管理,精简了密钥种类,有利于密钥的管理,并通过密钥与其对应的授权数据分开存储机制解决了TCM内外密钥不同步问题和密钥删除不可行问题。经分析研究表明,该方案是可行的,并通过对TCM仿真实验验证了其可行性和安全性。进一步加快了我国信息化的进程,加速了我国可信计算平台构建的进程。
其他文献
我们在Internet世界的第二人生当中,博客信息发布管理系统的出现给使用者和读者都创造了一个魅力无限的学习和交流平台。博客作为一种全新的网络产品它的出现得到了广大网络产
随着人们对无线传感器网络技术研究的不断深入,很多基于位置信息的协议和应用相继而出,使得定位技术成为了无线传感器网络的主要支撑技术之一。定位技术根据是否需要实际测量
特征提取对高维数数据的分类具有重要的研究意义,应用非常广泛。特征提取的目的是提取一组特征,使得这些特征的维数比原始数据的维数低,且保持数据的类别特性。用提取的特征
随着新一代信息技术的推广,信息安全成为信息技术发展的重点之一,信息处理技术也受到越来越多的关注,漏洞库上报管理平台作为国家互联网应急中心信息安全漏洞共享平台的子项
随着深空探测活动的广泛开展和深空探测技术的进步,常规的推进技术已经很难满足日益发展的深空科学任务要求。开发更为有效的推进技术逐渐成为人们研究的焦点,其中太阳帆就是
计算机的硬件正以惊人的速度在发展。目前在多媒体下载、流媒体数据业务支持、航天通信等领域的嵌入式开发应用中,使用的嵌入式硬件平台已经完全突破了早期的单片机的性能限
风送式喷雾是一种先进的喷雾技术,利用风的作用使雾滴具有较好的穿透性。但国内对风送式喷雾机的研究仍存在以下问题:一是对于风送式喷雾机的作业机理缺乏较深入的研究,风筒的设
近年来,社交媒体、监控摄像头、生物识别传感器和社交媒体产生的数据迅速增长。大量的可视化数据对机器学习方法提出了更高的要求。同时,数据来源多样、标签信息弱等问题使得传
伺服装置是机电一体化的核心执行部件,广泛应用在机器人、数控机床等对电机性能要求较高、运行可靠性要求较强的领域。转动惯量是保证伺服系统高性能控制的关键参数。能够辨识出伺服系统负载下的惯量值,对实现控制器参数自整定、提高控制性能、保证动态稳定性具有较高工程应用意义。本文首先介绍了永磁同步电机的数学模型以及矢量控制策略,分析了转动惯量对控制器参数自整的作用,同时对伺服系统的转动惯量模型进行分析。在伺服装
在我国航天过去十多年的发展中,FPGA因其功能配置时的多样性与重复性,海量数据处理时的灵活性与高效性,被广泛的应用到航天器电子系统中,承担空间环境下的数字信号处理、图像