可信计算平台数据封装存储技术的研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:dingmx2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着计算机和信息技术的飞速发展,信息技术已融入人们生产、生活的各个方面,信息系统的安全性日益成为人们关注的焦点。同时,传统信息安全技术的弱点也逐渐暴露出来,它防外不防内的理念已经不能够适应当今的信息安全需求。在此背景下,可信计算应运而生,它旨在从终端系统的底层硬件和软件作起,消除系统结构上的不安全因素,从根本上提高系统的安全性。数据安全一直是信息安全领域的热点问题。作为可信计算四大特性之一的封装存储技术为这一问题的解决提供了一个新的途径。零知识证明是一种高级密码协议,它可以让证明者在向验证者证明某一断言的真实性的同时,不向验证者提供任何与该断言相关的其它信息。特别是在一些身份认证场合,零知识证明可以在不向对方提供任何身份信息的情况下,证明身份的合法性。本文阐述了可信计算的基本思想、可信平台的结构及功能,并对当前数据封装存储技术的相关研究进行了详细的分析,针对已有方案中属性表示过于简单问题,提出了一种可信平台的属性表示方法,该方法可以较全面地刻划一个可信平台所具有的特征,便于将千差万别的平台配置按属性进行分类,且适于使用零知识证明的思想对其进行属性验证。针对相关研究中的属性界定不明确和不支持远程解封数据问题,文中引入可信的第三方(Trusted Third Party, TTP)负责可信平台属性的界定问题,并详细描述了TTP界定属性的机理。针对可信计算平台的固有缺陷——隐私泄露问题,将零知识证明的思想引入可信平台的属性验证过程,提出了一种第三方参与的基于属性的零知识证明的数据封装存储方法,既可以对封装者和解封者的平台属性进行正确的验证,又可以保证二者属性信息的私密性。最后对该方法进行了安全性分析,并在TPM-Emulator仿真平台上进行了实验验证,结果表明,该方法在保持已有方案所具有的优势的前提下,封装后数据的增加量较小,能够对数据的远程解封提供支持,且能避免可信平台隐私信息的泄漏。
其他文献
IPTV系统又叫交互式网络电视,是一种利用宽带有线电视网,集互联网、多媒体、通讯等多种技术于一体;向家庭用户提供包括数字电视在内的多种交互式服务的崭新技术。它可以方便的向
ERP系统是对企业的各种信息和资源进行全面集成,集中管理的软件系统。ERP借鉴了先进的现代化企业管理思想,集成了企业所有的信息和资源,为企业提供决策、控制、计划、运营等信息
随着全球云计算技术日渐成熟和云服务的日益普及,作为云计算基础设施的数据中心的能耗问题也日益突出。在我国,数据中心能耗目前占全国电力消耗的1%,虽然这一比例呈快速增长趋势,
随着技术和社会的进步,图像成为越来越重要的信息载体,如何对图像信息进行有效的处理成为目前研究越来越重要的内容,为了能让计算机快速合理的处理各种图像信息,有必要对图像进行
信息化是当今世界经济和社会发展的大趋势,其所产生的信息量也是非常巨大的,研究如何从这些海量数据中快速准确地获取有价值的数据信息已经成为当前科学研究领域的一个热点。
随着多媒体技术及网络的迅速发展,数字图像信息越来越多,如何快速有效地管理和查询有价值的信息已成为人们的迫切需求,因此基于内容的图像检索技术应运而生。基于内容的图像检索
在实际应用中,尤其是复杂、庞大的数据集中通常呈现出多种合理且不同的数据模式,而传统的聚类分析方法往往关注于发现数据集中单个合理的聚类模式。这一挑战促进了选择聚类领
随着计算机技术的广泛应用,用户本地PC系统经常会出现重装、备份和恢复操作,用户不得不花费大量时间来重新配置桌面环境。桌面虚拟化,使相同的配置工作用户只需要做一次,就可以无
流媒体作为一个新兴的网络业务,在网络服务中所占的份额越来越大,地位也随之变得更为重要。然而面对日益增长的用户群,服务器的服务能力与网络带宽成为C/S架构的流媒体系统的
图论中的一个经典难题——图染色问题,属于图论的一个分支,也是科学计算与工程设计中的基本问题。现实世界中有很多问题都可以转化为图的问题来解决,例如比赛安排问题、网络