基于可信密码模块的密钥迁移研究与应用

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:caobing1983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可信计算立足于终端,在终端构建一个信任根,以信任根为起点,通过完整性度量技术,建立信任链,实现信任由信任根扩展到硬件平台、操作系统,直至整个网络,保证整个计算环境的可信。国际可信计算组织TCG(Trusted ComputingGroup)推出了以可信平台模块TPM(Trusted Platform Module)为核心的可信计算平台规范,成为了可信计算发展历史中的里程碑。在我国,可信计算也进入到了蓬勃发展的阶段。我国的可信计算技术与产品得到了国际可信计算界同行的高度评价,我国已经站在了国际可信计算领域的前列。   在《可信计算密码支撑平台功能与接口规范》中,对可信密码模块的接口功能进行了完整详尽的定义,将TCG规范中优秀的部分进行了良好的继承,对其不足之处进行相应的改进。根据我国的现状对TCG的密码算法进行了修改,主要体现在引入并广泛的使用了SMS4对称密码算法,并对非对称密码算法做出修改,将TCG规范中的RSA签名算法修改为ECC(椭圆曲线加密算法)签名算法。   在密钥迁移协议方面,可信密码模块标准也做出了相应的修改,使用了对称加密算法对密钥迁移信息加密来进行保护数据包,将密钥迁移的双方会话次数进行减缩,减少机密信息暴露在非可信网络中的时间。与TCG规范相比实现效率有了很大的提高,更加的便捷。但是可信密码模块的密钥迁移方案依旧存在着一些不足,还存在着一些网络攻击。本文通过分析这些问题,引入了网络管理员角色,对可信密码模块的密钥迁移机制进行了相应的修改,提高了数据迁移过程中的安全性,所做的工作主要有以下几个方面:   第一,利用门限秘密共享方案对可信密码模块(TCM Trusted CryptographyModule)的密钥迁移协议进行了改进,将会话密钥的安全性进行分摊在n个子密钥中,即使网络攻击者获取了个别子密钥但是依旧无法破译出会话密钥,保证了机密信息的安全性。   第二,引入了网络管理员实体Administrator。网络管理员将在密钥迁移过程中辅助密钥迁移双方生成对话密钥,并管理整个网络。   第三,本文对改进后的密钥迁移方案与现在应用广泛的分布式网络结合的可行性就行了论证和分析,使分布式网络的网络一体化优势和可信密码模块的安全性优点结合在一起,通过这种结合解决了非可信网络中的机密数据传输问题,也使可信密码模块得到了广泛的推广和应用。   在今后的工作中我将对可信密码模块的密钥管理方面的协议进行更为深刻的学习,并开展进一步的实验和测试工作,在满足需求和安全性的前提下,优化其性能,逐步完善系统,并将理论应用到实际的场景中。  
其他文献
随着医学成像技术的发展与进步,特别是计算机技术的发展与X-CT、MRI以及显微拍照等新型技术与设备的出现,计算机数字图像处理在医学研究与临床实践中的作用越来越受到各方重
随着医学成像技术的不断发展,人们不再满足于对二维断层图像的处理与分析,越来越需要对断层组织图像进行三维显示。传统的二维断层图像的诊断主要是凭借医生的经验来构思病灶的
概念可以分为三个不同的层次:上层,中间层(基本层)和下层。大多数研究表明,人类在进行信息提取的过程中,大脑会首先提取某一层次上的信息,这种现象称为基本层加工优势。然而也
虚拟现实中场景的生成对实时性要求很高。场景中模型量的大小和模型的复杂度对场景渲染的实时性影响相当明显。当模型量很高或者模型非常复杂时,虚拟仿真系统的实时性降低。
随着压电陶瓷的广泛应用,压电陶瓷性能参数的测量已经在整个电子测量行业中占有重要的地位。压电陶瓷的性能参数与其制造工艺,化学成分,形状,极化效果等有关。阻抗分析仪是进行压
21世纪是信息的时代,信息成为一种重要的战略资源,信息安全事关国家安全和社会稳定。可信计算技术从硬件和操作系统做起,从整体上采取综合措施,能够行之有效地提高计算平台的
随着计算机应用技术的发展,以网络和多媒体技术为基础的网络教育越来越普遍,已成为新一代教育的发展方向。教师和学生能建立在线网络课堂,在网络上实时地进行语音视频教学,师生交
人脸的自动识别是模式识别和计算机视觉等领域的研究热点之一。然而,人脸图像的特征维数通常情况下都非常高,直接对这些高维数据进行处理,不仅使得计算复杂度非常高,而且会带
问题求解是人类思维最常见的一种方式,是人类重要的高级智能活动之一。启发式问题求解会对问题的求解空间进行一定的限制,使搜索朝有利于问题解决的方向进行,而不是盲目搜索
随着Internet和Web的高度普及,大量的信息充斥着整个网络。人们每天都要从中获取有用的信息以及知识,这也就导致了信息检索技术的迅速发展。关键词的自动抽取是信息检索的基础