可信密码模块授权协议的研究和实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:zj888666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可信计算是信息安全领域的新技术,它从终端入手,从根本上解决信息系统的安全问题,它的三大主要功能是数据保护、身份证明和完整性度量、存储、报告。在可信计算中,用户对实体(如密钥)执行命令时都必须经过授权,授权的过程以授权数据为依据,通过授权协议来保证授权过程的保密性和安全性。   可信计算组织TCG(Trusted Computing Group)在规范中定义了一套授权协议体系,如OIAP授权协议和OSAP授权协议,并已经在可信平台模块TPM(Trusted Platform Module)中实现,但是在实际应用中,这些授权协议存在着安全漏洞,留下了安全隐患,不能很好的保证整个授权过程的安全。   可信密码模块TCM(Trusted Cryptographic Module)是可信计算的硬件模块,功能与TPM类似,只不过TCM是基于自主密码算法的实现。本文研究的主要内容是针对TCG规范中授权协议的安全漏洞,加以分析和改进,将OIAP协议和OSAP协议整合在一起形成OAAP协议。然后,将整合后的授权协议实现在可信密码模块TCM上。   本文首先详细介绍了TPM规范中的授权协议机制,以及与授权协议相关的知识,如授权数据、命令验证过程、授权会话等;接着对现有授权协议进行了逻辑分析,包括协议在实现过程中的优点、漏洞等等,并在此基础上提出改进方案,设计出基于TCM平台的授权协议方案;最后通过整合本实验建立起来的可信密码相关模块,将其建设成为统一平台,并在此基础上编写代码测试改进后授权协议的可行性和安全性。   本文通过对可信平台模块TPM和可信密码模块TCM的研究和仿真,能够很好的熟悉可信计算的三大基本功能,加深对理论知识的理解,同时提高了实践能力;通过对授权协议的分析和改进,不仅熟悉了可信计算中授权协议的安全机制,而且学会了很多分析和解决问题的方法。   在今后的学习和工作中,要进一步加强授权协议理论知识的学习,完善授权协议机制,继续编写代码进行测试和实验,在保证协议安全和功能完整的基础上,进行性能和效率等方面的提升。  
其他文献
随着存储技术的不断发展,传统的直连式存储模式逐渐被网络存储所替代。然而在网络存储环境下,传统的缓存系统并不能很好地满足网络存储提出的新需求:   1)有效支持多应用共享
多目标问题出现在许多工程领域。由于多目标问题的复杂性,很难找到精确的解,因此利用遗传算法解多目标问题的研究应运而生。它们以种群为基础,通过特定方法在决策空间中探索,
高性能计算机在征服每秒千万亿次计算能力的过程中,成功地提高了单个节点的性能和互连网络的规模,但同时也引入了许多新的问题。多核处理器和GPU等加速部件在增加了节点性能的
由于缺乏有效的激励手段,传统的P2P (Peer-to-Peer)网络普遍存在着搭便车现象以及“公共物品的悲剧”等问题,严重影响了网络的健壮性及可用性。因此,如何构建和设计合理的激
浮点乘加部件是现代高性能微处理器中的核心运算部件之一,对微处理器浮点运算性能的提升起着至关重要的作用。针对高性能浮点乘加部件所进行的优化设计研究具有广泛的实用价值
随着工业无线技术的发展,工业无线网络在过程自动化和工厂自动化领域得到了广泛应用。工业无线网络标准在实现过程中会面临成本高、难度大、稳定性差、知识产权保护和技术封锁
近年来,随着数字化产品及信息服务在家庭不断渗透并日益融合,“数字家庭”已经成为一个新的消费热点,并且迅速发展成为一个规模巨大、产业关联性强的行业。国家“战略性新兴
随着我国大力推行医疗信息化、无纸化、共享化,建立统一的居民健康档案部署规划,区域医疗信息化逐渐成为医疗行业信息化建设的重点。在区域卫生信息平台中,居民的医疗、保健
近几年,随着计算机的广泛应用,计算机视觉、图像处理及可视化技术成为非常热的研究方向,也越来越多的应用在诸如医学等其他领域内。另一方面,医学领域内的磁共振成像(Magneti
互联网的快速发展,特别是Web2.0的崛起,为用户提供了越来越丰富的网络应用和服务。这些应用包括博客、照片、视频、微博、个人网络存储等等。它们为用户带来便利的同时,也存在着