可信平台模块安全性分析与应用

被引量 : 48次 | 上传用户:zengbiao2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在可信计算技术中,可信平台模块是可信计算技术的核心。可信平台需要可信平台模块的可信测量能力,可信存储能力和可信的报告能力,向用户证实平台是可信的。然而当前人们主要关心可信平台模块的实现以及其上的应用开发,却很少讨论可信平台模块本身的安全性。这样一方面很难使人们相信可信平台模块本身是安全的,另一方面也不能很好的将可信平台模块应用到安全领域中。在这种情况下,本论文对可信平台模块的安全性进行分析,以得出可信平台模块是否安全,能否改进可信平台模块的安全性,和怎样更好的使用可信平台模块。在分析完可信平台模块的安全性后,具体实现了可信平台模块,并用实现的可信平台模块验证了对可信平台模块的安全性分析。最后基于可信平台模块,开发了两个新的应用模型,以验证可信平台模块的能力。可信平台模块的各种能力是以API(Application Programming Interface)方式提供的,但这些可信平台模块API是否安全,在可信平台模块规范中没有涉及,也没有保证。因此,对可信平台模块API的安全性进行分析是十分必要的。首先,在论文中用一阶逻辑语言建立可信平台模块API的形式化模型,然后对建立的形式化模型进行逻辑推理分析。为帮助对模型进行推理分析,还采用了人工智能中的自动推理技术,编写了自动推理程序。通过推理分析,发现了可信平台模块API的一些安全漏洞。基于分析结果,提出对可信平台模块规范的改进措施。可信平台模块的密码学协议亦是可信平台模块安全的基础。因此,也对可信平台模块密码学协议的安全性进行了分析。首先,使用的SVO逻辑建立可信平台模块密码学协议的形式化描述,然后进行推理分析。在推理分析中,也发现了可信平台模块密码学协议的一些安全漏洞,并在分析的基础上修复了这些安全漏洞。在分析完可信平台模块的安全性之后,实现了可信平台模块。其中,重点改进了可信平台模块所用的两个算法:密钥生成算法和求模拟元算法。对于密钥生成算法,通过理论分析和大量的试验,找到了最适合可信平台模块环境下的密钥生成方法。对于求模逆元算法,在扩展欧拉算法的基础上,提出了一种新的求模逆元算法,该算法比扩展欧拉算法不仅内存所需更少,而且运行速度更快。这些算法有效地解决了在实现可信平台模块中的技术难题,提高了可信平台模块的运行效率。最后基于可信平台模块,开发了两个新的应用模型。一个是一种新的监控方法,该监控方法能使管理中心获知被管理设备当前是否处于可信状态,从而使管理中心能够确定被管理设备当前是否存在未知的攻击。另一个是一种新的CA(Certificate Authority)方案,该方案不仅解决CA抵抗外部攻击的问题,而且也解决了CA抵抗内部攻击的问题。通过两个新的基于可信平台模块的应用模型开发,验证了可信平台模块的能力。
其他文献
美国城市规划学家沙里宁说过:“城市是—本打开的书,从中可以看到它的抱负”。他还说:“让我看看你的城市,我就能说出这个城市居民在文化上追求的是什么。”城市公共设施与大
石油化工产业是我国重要的支柱产业,也是污染比较严重的企业,石油化工城区的发展在促进当地经济发展的同时,也给大气环境带来较大的压力,面对因经济发展迅猛而造成生态环境恶
研究生态因子与烤烟中性挥发性香气物质的关系,结果表明:海拔高度、年有效积温、年日均温、种植期均温和无霜期对类胡萝卜素降解产物都有促进作用,年日照时数和年降水量与其
介绍了贵州茶叶生产及科研现状,分析了目前贵州茶叶产业存在的问题及不足,提出了相应的茶叶产业发展对策。
[目的]探讨桂南地区夏季单栋塑料大棚小气候变化特征。[方法]对单栋塑料大棚夏季小气候条件进行观测,并且对比分析棚内外小气候特征。[结果]棚内透光率为76%~79%,晴天相对较
针对加速变化的时代发展对人们生活不可分割的室内外环境设计的影响与日俱增这一现状,探讨了在此基础上应运而生的混搭风格。并着重探析多元化的室内设计风格如何在一个空间
分析了三角洲的现状和制约三角洲发展生态经济的因素,提出了从发展生态经济、建设生态环境、加快城市发展等3个方面来发展黄河三角洲生态经济的对策。
针对桂南地区鲜食葡萄生产一年两熟茬果的结果母枝萌芽率低和萌芽不整齐的现状,利用广西农科院园艺研究所、南方葡萄研究中心研制成功的外源调节剂"破眠3号"对巨峰、无核早红
综述了芳香植物的研究内容、发展现状及特点,展望了芳香植物的发展趋势和研发方向。
中国内地与香港、澳门的更紧密经贸关系安排(CEPA)是区域贸易安排的一种表述方式,是在“一国两制”与无损于对其他WTO成员所作的承诺的前提下,充分发挥中国在WTO中“一国四席”