基于安全芯片的可信网络存储技术的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:snake916
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络与信息存储技术的飞速发展,网络存储技术大规模应用,无论是企业、政府还是个人都逐渐习惯利用网络存储系统进行数据的存储、备份以及共享。现有的网络存储系统安全性主要通过身份认证、访问控制、数据分割、加密传输和加密存储来保证,但由于这些操作都在主机中进行,容易遭受到恶意的攻击,导致密钥丢失、信息泄露和恶意篡改的发生,给存储系统的安全性带来了隐患,并不适用于政府、银行和军工等对信息机密性要求较高的涉密单位,因此本文设计一种应用于涉密环境中的基于安全芯片的可信网络存储系统。  基于对网络存储技术、密码技术、PKI公钥体制、身份认证技术、可信计算技术和安全芯片技术的研究,针对涉密环境中的对安全性的特殊要求,提出了一种基于TCM安全芯片的可信网络存储方案。该方案利用可信计算的思想,在系统中引入可作为可信计算思想中信任根的TCM安全芯片,从安全芯片开始到计算机硬件,到操作系统,再到应用,一级度量一级,把信任关系扩展到整个网络存储系统,再利用TCM的密码功能保障网络存储系统中数据传输与存储安全。  本文首先介绍了课题的研究背景以及国内外研究现状,给出了课题的主要研究内容;然后概要介绍了密码技术和可信计算的概念、思想及国内外研究进展,并对可信计算密码支撑平台构成及功能特性方面作了详细介绍;接着阐述了可信网络存储系统中的关键问题以及解决思路;基于对以上理论技术的研究与实际问题的分析提出了基于安全芯片的可信网络存储方案;最后根据系统需求设计了可信网络存储的体系结构与功能模块,介绍了开发中用到的关键接口函数以及证书的结构,设计了基于安全芯片的可信网络存储原型系统并对关键功能进行了验证,为保障网络存储系统的可信提供了一种可行的方案。  
其他文献
模型驱动体系结构(Model-Driven Architecture,MDA),是由模型管理组织(Object Management Group,OMG)提出的一种软件系统的开发方法,而模型转换是MDA的核心技术之一。利用模型转
随着IT技术的高速发展,以GIS为代表的空间信息技术在各领域得到了应用,同时遥感等空间数据获取技术不断进步,现代社会对位置服务和分析决策的需要也日益迫切。此外,Google、Micro
目前监控摄像头在我们的生活中得到了广泛的应用,随之产生的一项挑战便是如何自动地在监控视频中检测感兴趣的事件。一方面,我们希望从过往的海量监控视频中快速地找到发生特定
随着传感器技术的飞速发展,多传感器系统在各个领域都得到了越来越广泛的应用。不同的图像传感器有着不同的成像原理、不同的感应波长范围和不同的应用环境及硬件要求。然而,单
当前,计算机应用软件越来越复杂,或多或少的都会有一些漏洞,比如缓冲区溢出。黑客可以使用病毒和特洛伊木马利用这些安全漏洞侵入计算机系统和获得他们的权限,然后访问敏感信息或
近年来人们提出了一种新的以内容为中心的网络架构——Named DataNetworking(NDN)。NDN网络架构取消了现有网络架构中位置的概念,直接使用名字访问数据,这种以内容为中心的设计
过去25年的商业DBMS发展用一个短语来概括:一刀切,即传统的关系型数据库架构适用于大部分以数据为中心的应用。随着大规模Web2.0网站的飞速发展,关系型数据库在满足高并发读写,
Android手机系统由于其易用和开放性,迅速占领了智能手机操作系统市场的最大份额。而其开放性也导致系统本身安全问题尤为突出。自2010年起大量Android恶意软件爆发式地发展
软件缺陷是对软件产品预期属性的偏离现象。它是影响软件质量的重要和关键因素之一。发现与排除软件缺陷是软件生命周期中的重要工作之一。软件缺陷的描述是软件缺陷报告中测
图像分割是将图像中具有特殊意义的不同区域分离开来,并使这些区域互不相交,且每个区域应满足特定区域的一致性条件。医学图像分割是图像分割中不可或缺的一部分。颅内肿瘤(Int