可信计算平台下属性证明协议的研究与应用

来源 :东北大学 | 被引量 : 0次 | 上传用户:tomato20099002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
平台认证技术是信息安全的一个重要机制,因为传统的安全解决方案只有在底层计算平台,特别是操作系统是安全的情况下才能正常工作。TCG组织为可信平台认证提供的解决方案称作二进制证明,这是基于配置的证明方法,它在证明的过程中容易泄露示证者平台的配置信息,而且验证的过程中大大增加的验证者的负担,为了解决这种情况,人们提出了基于属性的证明方案。本文首先结合属性证明的思想和组签名的特点,提出了一个具体的属性证明协议PBA-BW协议,协议主要是由初始化、加入、签名、验证和撤销查询5个阶段构成。该协议将计算操作安全高效的分配在TPM和主机之间,并且结合组签名的特点,增加了撤销查询过程,使属性证明协议更加完善。最后对提出的PBA-BW协议进行了安全性分析和性能比较,与其它属性证明协议相比,在满足相同安全需求的情况下,PBA-BW协议的签名长度明显较小,并且在加入、签名和验证阶段的计算代价也较小,减轻了示证者和验证者的计算负担。不过在撤销查询阶段的计算代价依赖CRL中被撤销的属性证书的个数k,当k很大时,可信第三方的计算负担会很重。为了解决PBA-BW协议在撤销查询阶段计算代价大的问题,本文又提出了通过另一种方法实现的属性证明协议,即PBA-BB协议。该协议基于BB+签名思想和零知识证明思想,通过构造知识签名的方式来实现。该协议解决了PBA-BW协议中撤销查询代价大的问题,并且与其他属性证明协议相比,在满足相同安全需求的情况下,PBA-BB协议的属性签名长度和计算代价都比较小。论文的最后将本文提的属性证明协议应用到SSL方案中,使改进后的方案在握手阶段可以认证客户端平台完整性,解决常见的客户端平台被恶意软件等入侵,冒充合法用户建立虚假会话连接的问题。并且在VMware-workstation-7.0.1.227600和SUSE11.2虚拟机下,结合Tpm_Emulator0.5.1模拟TPM芯片及openssl-0.9.8e进行实验,验证了具有属性证明的SSL方案的可行性。
其他文献
随着计算机、通信和网络技术的发展和普及,密码学已经从外交和军事等领域走向公开,已经发展成为一门结合数学、计算机科学、电子与通信、微电子等技术的交叉学科。随着INTERN
数字图像置乱作为一种图像加密方法或者信息隐藏的预处理手段,近年来得到了广泛的应用和高度的重视。目前,已有很多置乱算法在研究、应用中发挥着积极的作用。但总的来说还存
论文首先对决策树ID3算法的局限性进行了分析,针对ID3算法倾向于选择属性值个数多的属性、学习能力有限等缺陷,提出了基于属性筛选模型的ID3算法。  改进的ID3算法采用Filter
随着农村信息化技术的发展,我国农村信息化服务取得到了良好的实效。中部山区农村信息化的区域特殊性,使得它的信息化需求不同于其他沿海或发达地区的农村信息化。按其他地区的
随着计算机图形学及数字媒体技术的快速发展,三维图形技术被广泛应用于生物信息学、医学、计算机辅助设计、三维游戏等领域。与此同时,三维模型的数量呈指数级增长,面对如此
伴随经济的快速发展,各种自然的或人为的突发事件发生的几率越来越大,应对和处理突发事件的能力也要求越来越高,不管是何类突发事件,在处置过程中都需要保障资源,所以资源保
基于XML的异构数据集成中间件是解决企业异构数据库系统间信息孤岛问题的有效方法,该方法通过为用户提供统一的全局资源管理平台,使用户不必知道各个数据库的分布和组成结构
随着网络与信息技术的迅速发展,因特网现今已经成为人们获所需信息的重要途径之一,然而网络中存在的大量信息在给人们带来便利的同时也带来了许多的问题,愈来愈多对个性化信息的
随着信息技术的发展,互联网的应用得到了很大程度的普及,各种门户网站层出不穷,这虽然丰富了人们获得信息的途径,但同时也带来了一些问题。对于普通用户来说,从种类繁多的门
随着现代市场经济的迅速发展和物流技术专业化水平的提高,物流配送业已经迅猛发展起来,配送成本在整个物流成本中占有较高比例。在客户需求位置已知的条件下,遵循各类约束,安