面向集中管控模式的可信域验证机制研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:haludahuaidan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络的不断发展,互联网的应用越来越广泛,网络在为用户实现信息的集中存储、集中管理方面带来极大的便利,同时也带来了信息的安全性问题。集中管控模式下的系统解决了集中管理下信息的安全性问题,实现了信息的安全存储、授权控制等,其应用也越来越广泛。将我国的可信网络连接架构TCA引入到集中管控模式下的系统中,填补了集中管控模式下应用可信域验证机制进行可信验证的空白,具有很大的创新性。实现集中管控模式下的信息安全管控具有重要的现实意义。根据集中管控模式下系统对电子信息的安全保护需求,分析和研究了可信网络连接架构和虚拟专用网技术,在我国提出的可信网络连接架构TCA的基础上,实现了集中管控模式下的可信网络连接架构的应用,将我国自主的可信网络连接架构进行了具体应用,同时为集中管控模式下的信息安全管理进行了具体实现。具体研究内容包括以下几点:第一,比较TCG的可信网络连接TNC和我国的可信网络连接架构TCA区别,搭建集中管控模式下的网络连接架构,实现集中管控模式下,实体的三元三层对等架构,为实体间信息认证和保护、信息安全防控提供架构。第二,在集中管控模式下,为实现实体间的双向身份可信验证、平台可信验证和完整性验证,设计基本的信息传输流程,并且在网络访问控制层、可信平台评估层和完整性度量层三层上,进行具体的信息传输流程设计。第三,根据集中管控模式下,需要进行传递的信息和流程,分别设计网络访问控制层、可信平台评估层和完整性度量层三层上的具体协议,为每次传输过程中,设计协议具体的格式和需传递的信息。第四,结合网络摄像机项目,以及对集中管控模式下的可信域验证机制的研究,实现网络摄像机的可信接入,具体实现网络摄像机和网关之间的双向身份验证、平台验证以及它们之间的完整性验证,为网络摄像机项目提供了具体的实现,体现了可信域验证机制研究的实用性。
其他文献
设备驱动是特定硬件设备或架构平台与操作系统交互的关键支持性软件部件,对硬件设备或架构平台的操作系统兼容性具有决定性影响。PKUnity86系统芯片独特的AMBA-x86架构使得针
EAST装置是我国自行设计研制的国际首个全超导托卡马克装置,EAST是一个近堆芯高参数和稳态先进等离子体运行科学问题的重要实验平台,它将是在ITER之前国际上最重要的稳态偏滤器
本课题对鲜花拍卖系统中拍卖通信和语音通信的原型系统展开研究与设计,利用FPGA技术实现语音网络通信,在SOPC系统中集成以实现拍卖系统的通信过程。主要内容是满足不少于五百位
在模式识别和计算机视觉领域中,人脸识别是一个被广泛研究的前沿课题。由于其具有隐蔽性、非现场操作性、便于理解等优点,使人脸识别技术被越来越多地应用于安全监控领域、人机
物联网被誉为21世纪人类第三次技术革命的代表。从技术架构上来看,物联网可分为三层:感知层、接入层和应用层。其中接入层负责接收感知层传来的信息并将其接入到各种私有网络
微博客作为一种新兴的网络多媒体形式,在最近两年里得到了迅速发展与广泛应用,已经成为普通民众分享、关注、获取自己所关心信息的主要平台。然而微博的信息量太大,导致用户根本
作为一种新兴的社交媒体服务,微博为人们提供了一个分享简短实时信息的广播式的社交网络平台。随着微博的流行,实时环境下的信息检索需求急剧增长。与传统网页内容相比,微博具有
随着信息化时代的不断进步,计算机已经深入到社会生活的方方面面,也在潜移默化地影响着人们的生活习惯[1~3]。在步入信息时代的同时,人们也意识到信息安全的重要性。随着计算机
由于半导体工艺的飞速发展,计算机系统的集成度和功耗密度显著提高,电源管理日趋重要。PKUnity86-2是一款融合了x86处理器和AMBA开放式总线的新型系统芯片,二进制兼容MS Windows
大力推进公共交通出行已成为缓解城市交通拥堵的主要途径。轨道交通出行作为公共交通的主要组成部分,因其快速性、便利性、准时性、大容量等优势而受到城市居民的广泛青睐。准