基于可信计算的虚拟网络计算远程认证系统

被引量 : 3次 | 上传用户:wangxiaohong75
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术的高速发展推动了计算模式不断更新,使计算模式逐渐由原来的单机计算发展为网络计算(Network Computing),这种模式的特点是:应用程序和数据都运行和存储在服务器端,客户端甚至只剩下显示和输入设备,不进行复杂计算。随着这种计算模式的不断发展,基于网络计算的应用系统和软件也越来越多,源自AT&T剑桥实验室的虚拟网络计算(Virtual Network Computing,简称VNC)作为这一模式的代表,以其真正的瘦客户技术、跨平台特性、开放代码和低带宽的需要,得到了广泛的应用。VNC提供的对于客户身份的认证方法是随机挑战响应,这种验证机制的安全性是远远不够的,如果客户端与服务器端的身份验证信息被攻击者截获,攻击者可以通过伪装客户端来与服务器端建立连接,同时,攻击者可以利用客户端平台配置环境存在的安全漏洞进行病毒入侵,造成数据的泄露、信息的篡改、甚至系统的崩溃。所以,为了保证VNC服务器端连接的是可信的客户平台,保证其数据不被泄露,传统的应用于操作系统之上的恶意程序防范技术并不能彻底阻止这些攻击。为了从根本上解决这些安全问题,本文引入了可信计算(Trusted Computing)技术,可信计算技术以终端平台的可信性和安全性作为出发点,同时把硬件安全芯片作为验证终端用户平台的可信起点,在信任基的基础上构建由底层安全芯片到上层应用程序的信任链,从而构建安全可信的客户平台环境。在可信的客户终端平台上通过使用远程认证技术来实现通信双方平台运行环境的可信性验证,由此来确保通信双方的安全和可信性,并且以此来搭建安全可信的网络应用环境。本文通过使用可信密码模块TCM (Trusted Cryptography Module)和信任链技术,构建了应用于VNC的远程认证系统,将平台身份认证和基于信任链的远程平台完整性认证应用于VNC系统中,通过使用平台配置寄存器的扩展和读取、数字签名与验证、非对称加密、对称加密、密码杂凑等技术,构建了较为完整的基于TCM的VNC远程认证系统,使得VNC服务端平台在接受连接时能从底层平台向上到操作系统和应用软件,较为彻底的判断请求连接的客户平台的可信性和安全性。并且通过具体实验,验证了系统的功能符合预期,只有客户端平台是可信的,才能更好保证服务器端存储的数据、信息和资源更加安全,才能更好防止非法用户的恶意攻击、窃取和篡改。
其他文献
数控铣床是一种加工功能很强大的机床,主要采用铣削方式加工工件,它能够进行平面、曲面、外形轮廓及三维复杂型面的铣削,在数控加工中占据了非常重要的地位。随着计算机技术
内部控制贯穿于企业生产经营活动的各个环节,它是企业规避风险、实现经营目标的重要保障。近年来出现的财务丑闻,使得更多的人们开始关注企业的内部控制建设情况,而内部控制
本文综述了西方以英、美等国为代表的文化教育人类学核心理论之一———少数民族学生学业成就归因理论,指出我国少数民族学生学业成就研究应该借鉴西方的理论,在具体的个案研
辣椒红色素是一种优质天然类胡萝卜素。广泛应用于食品、医药、保健品、化妆品及嗜好品工业中。本文综述了国内外辣椒红色素研究的理化特性、提取、分离纯化、分析测定等方法
授受补助动词「てやる」「てくれる」「てもらう」的基本意义和用法经常被归结于表达“恩惠”。授受补助动词从授受动词的语法演化而来,保留了动词的基本语义功能,但是作为已经
<正>《训诂学》是高等教育自学考试中文本科阶段的一门选修课,全日制本科院校通常也将其列为选修课,所以对大家来说还是比较陌生的。在语言、文字这两大中文学科体系中,它属
收入差距已成为制约我国经济发展的瓶颈问题,同时也成为了考量社会公平的关键问题。如何突破这一瓶颈,使居民共享发展成果已成为社会热议的问题;学术研究领域也对这一问题进行
我国的理论界对公共服务均等化论述比较多,但是对地方基层政府公共服务均等化的研究比较少,现有的公共服务均等化研究主要是局限在从城乡角度来研究,不能全面反映地方基层公
我国经济建设在取得平稳较快发展的同时,居民收入增长的步伐仍赶不上经济发展的速度。面对我国日益扩大的贫富差距趋势,十八大报告指出:提高居民收入在国民收入分配中的比重,
本文通过大量预试验和单因素试验,筛选出效果较好的海藻糖、羟丙基变性淀粉、瓜尔豆胶,考察其对麻糬中淀粉在储藏期间的老化抑制作用,并得到海藻糖、羟丙基变性淀粉、瓜儿豆