可信计算机系统关键技术研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:a522920779a
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断发展和计算机网络的日益普及,网络安全问题日趋严重。现有的安全技术与产品主要应用和部署在网络层,在一定范围内能保障网络系统的安全,但实际应用中,更需要采取措施对计算机终端实施保护。可信计算技术可以解决计算机终端的安全防护、可信网络接入及平台认证等问题,为用户提供一个更加安全的计算环境。随着网络安全研究的不断深入,关注终端安全性的可信计算技术逐渐成为网络安全领域研究的热点问题之一。   在可信计算技术中,可信计算机的研究占有主导地位,它是构建可信终端的基本保障。鉴于此,本文选择可信计算机系统关键技术进行研究。本文提出了一种新的可信计算机体系结构,以内嵌的安全控制模块为系统物理信任根,可以较好地解决TCG可信PC在信任根和主机安全防护方面存在的不足;提出了可信BIOS的概念,并基于IA-32计算机系统平台,从静态存储和动态执行两个层面分析了可信BIOS研究、设计、开发中的一系列相关技术,设计了可信计算机BIOS可信服务子系统;提出了一种新的可信计算机访问控制模型,该模型不仅融合了经典安全模型的优点,而且在保密性、完整性、可信主体行为限制等方面做了改进;提出了一个基于可信计算机的可信接入架构,该架构将接入控制点由中间交换设备迁移到终端主机,以安全控制模块硬件标示平台身份,具有接入控制灵活、认证过程安全可靠的优点。在上述研究的基础上,建立了可信计算机原型系统,并对可信计算机原型系统进行了功能和性能测试,验证了新的可信计算机体系结构、可信BIOS、访问控制模型及可信接入架构在实现计算机终端安全保护方面的可行性和有效性。
其他文献
随着科技的迅速发展以及海洋能源勘探开发、海洋物理考察研究、水下军事目标的监视指挥等研究领域的不断进步,使得水下通讯技术得到了迅速的发展。水声遥控技术属于通信技术
深海声学层析潜标声基元位置校准系统是一套用于对潜标声基元位置进行准确测量的长基线水声定位系统。本论文所研究的船载测距仪是该系统的重要组成部分,主要功能包括对海底
离子回旋共振加热是托卡马克装置中非常有效的辅助加热手段之一。随着EAST超导托卡马克装置的建成,及双共振环(RDL)离子回旋加热天线的投入使用,离子回旋共振这种经济有效的
学位
该文针对面向企业的管理软件开发中,安全和数据库两个子系统展开了研究工作.安全子系统的研究旨在为面向企业的管理系统提供安全保障.为此全面地分析了面向企业的管理系统的
正交频分复用(OFDM)技术已经成为高速水声通信中的重要研究课题之一。载波间的正交性一方面为OFDM带来了很多优势,例如频谱利用率高、抗多径能力强,便于实现等,另一方面也使
该文目的在于探讨某舰CODOG联合动力装置智能故障诊断技术的可行性和开发方式.设计开发了故障诊断专家系统CODOGFDES1.0此专家系统是利用该舰动力装置热力参数,进行故障分析
实验室信息管理系统(Laboratory Information Management System,简称LIMS)将实验室的分析仪器通过计算机网络连接起来,采用科学的管理思想和先进的计算机软件技术,实现以实验
该文论述了船舶试航管理的重要性,对比了中日韩三国造船水平及试航水平的差距,在多年工作经验的基础上,对试航管理的主要工作进行了归纳和总结,提出了改进意见,并且探讨了缩
为了描述垂向二维海岸波流底部边界层,该文采用κ-ε模型对雷诺应力方程进行封闭.对于所得到的控制方程组,采用有限差分法进行求解.在求解过程中,为提高计算精度和速度,该文
该文讨论的就是作者公司目前正在进行QHD32-6项目中,是如何利用费用控制理论解决出现的实际问题,进而达到控制目标.QHD32-6项目在实施之初就面临着费用不足的问题,如果按照常