【摘 要】
:
随着计算机的普及,网络的飞速发展,秘密信息和隐私的保护也越来越重要,但是当前网络中的用户秘密,隐私泄露的问题十分严重。身份认证技术是信息安全的一个重要机制,通信的双
论文部分内容阅读
随着计算机的普及,网络的飞速发展,秘密信息和隐私的保护也越来越重要,但是当前网络中的用户秘密,隐私泄露的问题十分严重。身份认证技术是信息安全的一个重要机制,通信的双方只有在验证彼此身份之后才可进行数据的交互。然而传统的身份认证在验证身份时不可避免的泄露自己身份的相关信息,可信计算是由可信计算组织提出的,在PC中加入安全芯片TPM来保证平台的安全性。在可信计算中有两种身份认证的方案一种是隐私CA方案,另一种是直接匿名认证方案,这两种方案都可以在不泄露用户隐私的情况下,向验证者证明自己是可信的,但是隐私CA方案存在效率瓶颈,现在可信计算中采用直接匿名认证方案来实现身份认证。本文主要是对直接匿名认证(DAA)方案的研究并提出改进的直接匿名认证方案T-DAA。DAA方案主要是由DAA加入协议和DAA签名协议构成的。加入协议主要是可信平台获得发布者的DAA证书,签名协议主要是用秘密和DAA证书产生证明平台可信的签名。原有DAA中存在发布者和验证者联合攻击,Rudolph攻击,验证者可以检测可信TPM秘密等问题。本文综合了原有DAA方案以及隐私CA方案的思想,在原有DAA方案中引进了可信第三方,对原有DAA进行改进并提出了有效的抵抗Rudolph攻击的方法,防止验证检测可信TPM秘密并且使得平台具有更好的隐私性。本文还分析TSS中原有DAA协议实现过程,并在其基础上进行了相应的改进开发,对T-DAA方案进行了详细的设计与实现,并在Fedora10下模拟运行T-DAA方案,使得T-DAA方案在可信的平台中顺利运行,对T-DAA协议进行了测试与验证。
其他文献
蛋白质的功能常体现在生物大分子的相互作用中,识别蛋白质相互作用位点对于研究蛋白质功能发挥着重要作用。研究蛋白质的功能还需要深入了解它的结构,因为结构决定功能,有什
在信息安全领域,文件一直是攻防对抗的焦点。近几年,针对文件的攻击在数量上和复杂性上都有所发展。传统文件保护方法虽然解决了大部分威胁,但对于通过剪贴板的窃密攻击防护力度
设备作为生产的主要物质基础在现代企业中占据了重要地位,设备管理是现代企业管理的重要组成部分。设备管理的好坏直接影响着设备维修时间、维修质量、设备的可开动率以及设
多目标优化是优化问题的主要研究领域之一,现实中的优化问题—工程实践和科学研究中的优化问题,大多具备多目标的特征,并且这些目标往往是相互冲突的。不同于单目标优化问题
在电子技术发展迅速的今天,手写识别作为一种方便快捷的输入方式受到越来越多的推广和使用。然而,在无约束的自由书写过程中,即使同一字符的书写信息也会存在较大差异:包括笔
随着互联网的迅猛发展,越来越多的人成为互联网的使用者。由于针对客户端系统的攻击越来越多,用户在受益于互联网的同时,其权益也受到巨大威胁。在各种恶意软件层出不穷,攻击
IEEE 802.16e是宽带无线接入协议,802.16e中的QoS支持主要体现在物理层、数据链路层;IEEE 802.16e的MAC层对QoS服务流和参数配置了完整的信令体系、基于QoS的调度服务类别和
群体智能是指任何启发于群居性昆虫群体和其他动物群体的集体行为而设计的算法和分布式问题解决装置。群体智能具有分布性、鲁棒性、非直接通信和简单性等特点,在解决组合优
异构平台系统虚拟机技术是解决“ISA壁垒”问题的重要手段,对于促进体系结构创新和新兴处理器的推广具有重要意义。受ISA间差异影响,异构平台系统虚拟机在运行时存在较大的性能
互联网与计算机已经成为当前人们工作和生活中不可或缺的一部分,但是,在人们享受信息技术带来的便利的同时,也不得不承受计算机病毒、蠕虫等恶意代码对信息安全和个人隐私带来的