可信软件栈中TSP的研究与应用

来源 :东北大学 | 被引量 : 6次 | 上传用户:aheoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可信计算平台具有身份证明、完整性检验、数据安全存储等功能。可信平台模块(TPM)是执行可信计算功能的实体。为了配合硬件TPM,可信计算组织提出了可信软件栈的概念。可信软件栈位于平台底层的可信平台模块之上,应用程序之下,是可信平台的支撑软件,它为上层应用提供访问可信平台模块的接口,同时对可信平台模块进行管理。本文的主要研究内容如下:(1)研究并实现可信软件栈服务提供者(TSP)接口函数,这些接口函数可以直接被应用程序调用。所实现的TSP接口函数从功能上可分为两类:TSP上下文管理功能,密码学功能。上下文管理功能主要包括管理各种TSP资源。密码学功能主要包括加解密、签名等操作。(2)提出了基于TPM的口令认证方案,通过调用服务提供者提供的接口函数,将TPM引入到口令认证之中,以验证签名的方式检测口令是否有效,通过将签名密钥置于TPM的保护之下增强了口令的安全性,可以防止暴力破解与字典攻击。(3)将TPM与智能卡结合到一起,利用智能卡的密码学功能通过检验TPM所提供的身份证明密钥的签名是否有效,将原有对单一平台配置寄存器(PCR)值的密封操作扩展为对签名密钥以及对任意PCR值的密封。其中签名密钥密封方案使得用户可以在不同的TPM上方便的解密封数据;而任意PCR值密封方案使用户可以在有任意一个PCR值未改变的情况下解密封数据。两种方案在保证了数据安全性的同时使得密封与解密封操作更为灵活。
其他文献
随着我国交通事业迅猛发展,人工收费这种收费方式已不能满足高速公路管理现代化的需求。开发先进的高速公路联网收费系统具有重大的现实意义。车道收费软件是整个高速公路收
大数据时代下可公开获得的生物文献数据迅速增长,系统生物学家对于构建复杂生物关系网络的需求也越来越迫切,从海量的生物文献中挖掘满足系统生物学家研究需求的知识变得越来
应急指挥系统是应急管理保障体系的核心和中枢。应急资源的合理配置、布局、调度是应急指挥系统高效发挥作用的基础。本文根据目前应急资源运输调度中存在的问题,运用线性规
资料处理与解释集成软件(LEAD软件)已经由中国石油测井有限公司研发成功,并在青海油田研究院、冀东油田研究院、华北油田研究院、长城钻探工程公司等单位推广应用。LEAD软件
Napster的问世,创下了半年内注册用户超过5000万的网络奇迹。这一杀手级的P2P应用,向世人展示了P2P技术独特的优越性及蕴藏的巨大潜力。由于在工作模式上具有的优势和对现代网
内容分发网络(Content Distribution Network或Content Delivery Network,简称CDN)是一种基于现有网络的重叠网络系统,它包括若干个分布在网络不同位置的缓存服务器,所有用户
空域管理辅助系统是监视空域范围内的航空器飞行情况的主要工具与航空管制人员制订空域内飞行调配方案的依据。研究基于CBR的空域管理辅助系统,可以为航空管制人员提供辅助存
日常生活和工作中,我们常常需要改变图像的尺寸以满足不同领域及应用的需求。数字图像缩放已成为数字图像处理领域中一个很重要的话题,而图像插值技术则是实现图像缩放的一个
遥感是以航空摄影技术为基础,从20世纪60年代发展起来的一门新兴技术,被广泛应用于气象、测绘、地球资源与环境科学以及农业、林业、地质科学等重大领域。遥感影像解译是将遥感影像数据转化为目标地物信息的过程,可分为人工目视解译、计算机自动解译及人机交互解译三种方式。遥感图像只有经过解译才能应用到不同领域。目前传统的人工目视解译已经无法满足日趋庞大的遥感数据量,利用计算机进行交互解译或者自动解译成为一个必
生物信息学的研究处在一个数据爆炸的时代,近年来在基因组学、代谢组学、转录组和蛋白质组学等领域技术的进步,使得生物学家可以有更多的数据从不同方面对生命体进行分析。基