终端可信接入与远程证明技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:bobo20092009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断发展,网络安全问题日益突出,近年来如何有效地构建可信网络已成为业界研究和关注的热点之一。然而几乎所有的攻击事件都是从终端发起的,因此研究基于终端的网络连接控制尤为重要。可信网络连接(Trust Network Connect,TNC)理论是在保障终端硬件安全的基础上,将原有的信任链扩展到网络,从而整体提高网络的可信性和可靠性。本课题所研究的终端可信接入和远程证明技术亦是可信网络连接相关理论的研究重点。终端可信接入技术的深入研究可以保证终端主机的个体安全,而远程证明机制研究则是使将终端可信延伸至网络环境中,保证整个网络环境的可信,两者的相互融合进一步保证网络的整体可信。论文充分研究课题的相关背景知识,分析和改进现有的研究所存在的不足,引用和借鉴有效的专业理论知识,为构建一种可实现的可信网络提供有效的理论支持。文中所作的具体工作主要包括以下三个方面:首先,在可信网络连接体系结构下,结合终端完整性度量,对终端引入“稳定度”概念,即通过对终端接入结果和其历史接入记录的实时分析计算出终端的“稳定度”,进而提出一种可行的基于接入终端稳定度的可信网络修复方案。与已有的基于完整性验证的修复技术相比,该方案能及时发现和选择性修复不满足可信网络安全策略的终端修复属性,为终端用户提供及时可靠的修复服务。实验结果表明:利用该方案能有效保证终端安全性与稳定性,同时能有效快速修复失败接入终端。其次,针对现有可信计算组织定义的远程证明机制证明过程复杂和隐私泄漏的不足,通过使用基于双线性映射的BBS+签名算法和属性证书机制代替平台配置信息的方式,提出了一种基于双线性映射和属性证书的远程证明方案(bilinear mapping and property-based attestation,BMPBA)。与已有的远程证明方案相比,BMPBA方案更好地降低了平台配置信息易泄露的风险,其使用的签名方案具有密钥与签名长度短和计算效率高的优点,从而提高了远程证明机制的运行效率。分析结果表明:利用该方案能够高效率地实现平台间的远程证明,并能较好地保证平台证明的安全性、正确性和不可伪造性。最后,设计并实现了TNC测试环境。与此同时,测试环节详细制定有效的网络安全策略,并进行相应的功能性测试,之后的仿真实验证明了引入终端稳定度概念的实质意义。
其他文献
消防安全绳是指消防部队在灭火救援、抢险救灾或日常训练中用于承载人的绳子.其广泛应用于城市救援、山岳救援、横渡救援等领域,号称消防员的第二生命,国内消防现用安全绳包
通过锅炉的低温腐蚀产生的原理,针对现场的情况进行讨论,以找到减轻低温腐蚀的对策.
通过对生物医药现有平台存在问题分析,探讨生物医药功能型平台的功能定位及运行机制.根据生物医药领域的发展趋势,重点打造生物医药创新成果的转化和产业化的服务能力,在建设
程序混淆是一种保护软件知识产权的重要手段。它将一段代码转化为程序员难以理解的或者难以被其它软件自动识别的程序,从而防止被他人窃取,进而达到软件保护的目的。   当前
在信息飞速发展的今天,我们引入了大数据这个广义的概念,那么对于我的专业,语言大数据,可谓更是全新的一个名词.在大数据的影响下,语言这门学问的学习和传播方式已经在潜移默
本文的研究题目来源于国家“十一五”科技支撑计划课题“勘察设计企业信息化关键技术研究与应用”的子课题“基于SOA技术的勘察设计企业应用软件架构系统”。随着全球企业化
机车运用管理工作是铁路运输组织工作的重要组成部分,在铁路运输体系中机车运用占有重要地位,作为主要动力构成,我们研究如何有效、正确的使用机车,对于节约能源同时提升运输
O试验研究O几种乳化炸药敏化方式的比较············……l一5无起爆药雷管砂中殉爆试验研究·········……l一8一项高效、实用的连续乳化冷却工艺技术…
近些年动画当中渗入的中国传统教育理念已经变得越来越多.以电影《哪吒之魔童降世》为例本,深入探讨当下动画中所渗入的中国传统教育理念,以及这种现状对于国内动画发展方向
在实际工程领域存在许多复杂的动态多目标优化问题,其目标函数、约束条件或定义域中至少有一个是随时间变化的,所以,其最优解也会随着时间而变化。多族群PSO算法是采用多个子