远程证明协议的研究与改进

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:monishibi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速发展和广泛应用,各种网络安全威胁层出不穷,网络安全问题成为当前亟待解决的问题。可信计算从计算终端入手,以硬件可信模块为核心,通过可信传递构建计算平台的信任链,保障网络和信息系统安全。远程证明作为可信计算的重要内容,是开放网络环境下建立计算平台间信任的有效机制。远程证明通过度量和报告计算平台的可信状态信息,向远程验证方证明计算平台的可信状态。可信计算平台的远程证明主要包括两个部分,分别是平台身份的认证和平台完整性的证明。其过程是首先进行平台身份的认证,平台身份认证通过后,进一步进行平台完整性的证明。本文主要在远程证明方向进行了以下主要工作:  第一,在可信计算平台的身份匿名认证方面,针对现有的直接匿名认证DAA方案中存在的计算效率低、功能不完善等问题,提出了一种改进的DAA方案。在深入分析TCG标准中的直接匿名认证DAA方案及其现有改进方案的基础上,针对现有DAA方案中存在的效率低、功能不完善等问题,本文对DAA方案进行了以下改进:首先,基于双线性映射简化了Issuer公钥的验证方法;然后,利用非对称CL-LRSW签名算法提出了DAA证书自动更新的方法,克服了原有DAA方案中重复申请DAA证书的问题;通过优化秘密值skT的判断方法和改变D值的计算方法,进一步提高了DAA方案的计算效率;最后,提出了具体的Link算法和RogueTag算法,完善了DAA方案的功能。改进的DAA方案减少了可信芯片的计算量,提高了整体运行效率,并完善了方案的功能,增强了实用性。  第二,针对基于属性的远程证明协议(PBA协议)中存在的签名效率低、平台配置验证复杂、暴露平台身份等问题,提出了一种改进的PBA协议。其中,提出基于非对称双线性映射的消息组CL-LRSW签名算法,增强了原签名算法的效率,具有签名长度短、计算效率高、安全性强的优点;在协议的Sign过程中,简化了知识签名过程,克服了现有属性证明协议中知识签名算法效率低的缺点;进一步,利用DAA方案中的DAA签名算法代替AIK签名算法,使属性远程证明协议与DAA方案能够有效结合使用,同时保证平台身份的匿名性和平台配置的隐私性。  本文提出的改进DAA方案和PBA协议能够有效地基于我国的可信密码模块TCM进行实现,在一定程度上推动了可信密码模块TCM的实际应用。
其他文献
态势是指事物的当前状态和未来的发展变化趋势,而态势可视化是指将态势数据形象化,通过信息可视化技术将态势数据转换成图形图像的方式来表达,从而方便用户理解和决策的过程。随
在信息化发展的同时,网络得到了普遍应用。确保网络的正常运行已经成为网络管理员的重要责任。网络管理员应该对网络的结构有比较全面的了解,在网络出现故障时应该能够及时发现
近年来,随着无线网络和移动手持设备的快速发展,基于无线移动网络的应用也越来越普遍。无线自组织网络(Mobile Ad-hoc NETworks,MANET)正是在这种背景下产生的。MANET具有自
随着互联网媒体网站的迅速发展,新闻、博客的评论系统普遍遇到垃圾评论的困扰。这些垃圾评论中充斥着色情、暴力、政治敏感的信息,这些信息严重阻碍了用户之间正常的交流讨论。
学位
随着网络技术的发展和应用,网络信息传输能力不断提高,移动网络、物联网、普适计算、社交网络、云计算等诸多新兴网络及应用发展迅速,网络环境中的隐私保护日益成为信息安全领域
眉毛作为人脸上的重要组成部分,已经初步被证明可用于生物特征识别。本文将正例半监督学习,支持向量机模型运用到眉毛识别中,对人的眉毛作为一种独立生物特征使用的可行性作进一
随着全球一体化进程的迅速迈进,人们对网络通信技术的依赖程度日益提高,传统的地面网络已经不能满足人们实时性、综合性的服务需求,具备全球覆盖、多种功能、自主运行、轨道互补
图像压缩是存储和传输图像时的一个重要技术。现有的许多图像压缩方法都是以去除图像的统计冗余为的方式达到数据压缩,很少考虑人眼的视觉冗余,往往无法达到更高的压缩效果。为
随着我国深化医疗改革,区域医疗信息化建设逐渐成为医疗行业信息化建设的重点。在区域卫生信息架构中,患者在院级平台的医疗信息以电子病历的形式存储。由于院级平台致力于电子