TPM密钥管理的研究与应用

来源 :东北大学 | 被引量 : 4次 | 上传用户:KAI12321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网络在人们的工作和生活中扮演的角色越来越重要,互联网络中存在的网络攻击和软件漏洞对系统及网络安全的威胁也日益突起,引起了人们更多的注意。为此,可信计算组织提出了可信平台的概念,通过保证信息的保密性、完整性来保护信息系统,防止敏感信息的泄露及冒用。密钥管理是可信计算技术中的一个重要组成部分,它有效的保证了私钥和加密密钥的安全,并阻止恶意代码冒用密钥。本文如要工作如下:(1)授权协议的分析及研究。对象授权协议(Object Authorization Protocol)是密钥管理中经常使用的协议,该协议包括以下两个协议:对象相关授权协议(Object-Specific A uthorization Protocol, OSAP)及对象无关授权协议(Object-Independent Authorization Pr otocol, OIAP)。经过对该协议的分析,其存在两种攻击:会话间的重放攻击和多用户系统中的中间人攻击。针对于此,利用密钥对象加密滚动随机数和控制会话的状态改进了对象授权协议,并详细描述了改进后的会话流程。(2)基于对象授权协议的密钥管理设计与实现。在对象授权协议的基础上,设计并实现了TPM密钥管理的相关功能,这些功能包括密钥生成、密钥加载、密钥注册、密钥销毁和密钥迁移等。(3)TPM密钥管理在文件保护中的应用。将TPM密钥管理应用在本地文件保护、离线文件保护和在线文件保护等三个场景中。利用TPM密钥管理功能实现本地文件保护时每次加密文件都使用不同的密钥,加大了破解密钥的难度,离线文件保护可以通过FTP等公用存储服务传输大数据量的敏感数据而不被攻击者窃取,而在线文件保护通过使用双方迁移的密钥,使得会话密钥的协商变得更安全快捷。
其他文献
信息化技术的不断深入应用,特别是网络技术的迅速发展,导致了数据的规模急剧增长。因此,如何保证海量数据的有效存储和管理,提高针对海量数据的处理效率成为人们日益关注的焦点。
语音是实现人们之间沟通交流的最直接和方便的手段,语音识别也就成为了实现这一梦想的关键性技术,声纹识别就是语音识别中的一个关键技术。声纹特征是从语音波形当中提取出来
将人工免疫系统原理应用于入侵检测,形成了基于人工免疫的入侵检测系统。设计了一种基于遗传算法的动态克隆选择算法,该算法对r-连续位匹配规则进行改进,并应用遗传算法原理
在当今信息时代,网络成为人们获取信息的主要手段,信息检索一般通过搜索引擎进行。用户查询中词语复合结构占了相当一部分,但是目前的搜索引擎处理大多基于关键字,用户的查询
随着当今时代数码相机的平民化,对数码相片的后期编辑与处理的需求日益提高,而色调调整是其重要一方面。传统的局部色调调整工具如Photoshop面临一个较大的缺陷:人们在选择物
?无线射频识别(RFID)技术作为目前众多先进领域技术之一,开辟了普适计算领域内新的历史篇章。随着RFID技术的广泛深入应用,RFID中间件成为应用系统中的核心部分。但是由于在
随着世界经济的快速发展,汽车保有量与日俱增,由驾驶员疲劳驾驶造成的交通事故也越来越多,为了保障行驶安全和预防交通事故的发生,研究一种能有效检测驾驶员疲劳并及时给出报
日趋深入的应用对图像处理技术提出了更高的要求,使得图像处理的研究更加深入、广泛。作为图像处理的一个重要环节,图像增强在整个图像处理过程中有着承上启下的作用。由于图
经济全球化之后,企业越来越关注业务流程管理,而Petri网作为一种数学化的建模工具,也越来越多被应用到业务流程管理的定量分析中。Petri网的发展同时得益于各种扩展Petri网的
电网线损是一个综合性的经济、技术指标,它所反映的不仅是电网结构和运行方面的合理性,而且可以反映电力企业的技术和管理水平。便捷、有效的线损计算和分析方法将有利于发现