基于可信平台模块的远程证明关键技术研究及其应用

来源 :太原理工大学 | 被引量 : 5次 | 上传用户:mile999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全已经成为这个时代所面临的一个主要问题。近年来,可信计算已经在以不同的方式被用于构造网络安全解决方案。远程证明作为可信计算技术的一个基本特征,主要为设备间的可信问题提供解决方案。远程证明技术的实现紧密依赖于嵌入在计算平台上的一个硬件加密芯片——可信平台模块。可信平台模块是远程证明技术的基础,它确保了证明主体能够接收到来自证明客体的可信证据。与基于身份的认证机制相比,它进一步丰富和扩展了证明的内容,使得证明主体能够对证明客体进行更深层次、更细粒度的证明。本文主要就基于TPM的远程证明的一些关键技术及其在数据外包和云数据定位方面的应用问题进行了研究。论文的主要创新点如下:(1)提出一种基于TPM的不可否认性安全远程证明协议针对可信平台模块规范中对远程证明的过程描述不够精确,缺乏对安全远程证明协议的精确定义,从而导致对安全远程证明协议的设计、使用和研究带来不便的问题,在形式化定义远程证明协议的基础上,借助一个敌手实验给出了一个关于基于TPM的不可否认性安全远程证明协议的精确定义TSRAP-NR,并基于TCG对远程证明过程的描述构造了一种具体的基于tpm的不可否认性安全远程证明协议tsrap-nr-?。不仅对tsrap-nr-?是否达到tsrap-nr的安全目标进行了理论证明,而且从不可否认性、机密性和可伸缩性三个方面分析了tsrap-nr-?的安全属性与性能指标。分析结果表明,新协议tsrap-nr-?达到了预期的安全目标,能够较好地回答协议中涉及到的消息生产者、位置、新鲜性及完整性问题。同时,也表明给出的定义tsrap-nr能够较好地刻画安全远程证明协议的不可否认性。(2)提出一种隐私保护能力强、可伸缩性好的非平衡树结构的存储度量日志针对线性和平衡树结构的存储度量日志在可伸缩性、平台配置隐私保护方面所存在的不足,提出了一种基于非平衡树结构的存储度量日志。同时,为了进一步减小非平衡树的尺寸,增强平台配置隐私保护能力又基于“组”的思想提出了两种优化方案。不仅从存储度量日志的安全生成过程、错误检测、篡改检测、可伸缩性与平台配置隐私保护等多个方面对比分析了三种结构的存储度量日志,而且使用原型系统验证了所提方案的有效性。结果表明,非平衡树结构的存储度量日志能够解决基于线性和平衡树结构的存储度量日志在可伸缩性及隐私保护两方面所存在的不足。(3)提出一种基于tpm的外包数据安全访问协议针对数据拥有者-写-用户-读/写的应用场景中所存在的恶意用户可能引发的安全风险,提出了一种新的基于tpm的外包数据安全访问协议tbkms-iii。协议主要解决了场景中参与者间的会话密钥管理问题以及敏感外包数据使用环境的可信证明问题,较好地保护了数据结点的加/解密密钥。通过对TBKMS-III协议的形式化建模与分析表明,既成功地解决了由场景中合法但恶意的用户引发的各种安全问题,又避免了重放和类型缺陷攻击。(4)提出一种基于TPM的云数据地理位置可信证明方案针对如何证明云存储服务提供商是否按照事先约定的地理位置要求存储用户数据的问题,基于远程证明技术并结合Internet主机定位技术、数据持有可证明技术以及Intel的可信执行技术,提出了一种基于TPM的云数据地理位置可信证明方案GSCD。结果表明,GSCD在城市级的定位精度下,能够成功检测经济合理型敌手,通过代理服务器使用“延长”或“缩短”策略伪造云数据地理位置的场景。总之,通过本文的工作,进一步丰富了基于TPM的远程证明技术研究的相关理论,探索了新的关于远程证明技术研究的方法手段,为更加深入地研究安全远程证明协议的设计及应用等问题奠定了一定的基础,通过非平衡树结构的存储度量日志为基于TPM的远程证明技术在开放环境下的应用奠定了基础。同时,为数据外包的安全访问及云数据地理位置证明等问题提供了新的解决思路。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的探讨磁共振成像(MRI)在评估2型糖尿病患者脑部小血管损伤的临床价值。方法选择医院2017年3月-2018年3月收治的神经内科患者120例,按有无2型糖尿病分为2型糖尿病组(60例)
缅甸与泰国跨国民族服饰是人们在适应自然、适应社会和寻求自身发展的过程中创造的,其功能可归纳为三大方面:自然功能、社会功能与历史文化功能。缅泰跨国民族服饰不仅满足了
<正>提到摩托车和骑行生活,很多骑手动辄就说到600m L、1000m L或开放级排量,或者说到三缸、四缸、六缸发动机,再或说到强劲的扭矩、舒适的悬挂、高度智能的电子装备、应有尽
研究了新型固体粉末状二氧化氯消毒剂的杀菌效果。结果为:将本产品稀释至有效浓度0.17mg&#183;L^-1作用5min,对大肠杆菌和橙黄入叠球菌的杀灭率为100%。400mg&#183;L^-1消毒剂溶
目的建立蚌埠市健康成年人T淋巴细胞亚群及其绝对计数的正常参考值,为相关临床和流行病学分析提供参考依据。方法流式细胞术,使用美国BD公司生产的FACSCcount系统,EDTA-2K抗
某生产厂此前采用二次冷轧轧程生产镀铬用二次冷轧材,为降低生产成本,提高产线效率,推荐客户选取适宜原材料进行试验。通过优化冷轧、退火、平整工艺后,成功开发DR8酒精罐用
随着互联网应用的迅速增加和新业务的不断涌现,网络流量极速膨胀。但是,由于缺乏有效的管理和控制,互联网流量分布不平衡的问题越来越严重,成为影响网络性能的一个重要因素。
模式匹配不仅是计算理论的基础,而且在计算机和网络处理中,有着广泛地应用。随着信息爆炸及网络带宽的迅速增加,无论是信息查询的需要还是网络安全的需求,线速地处理网络数据成为