基于TPM的可信度量机制研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:coolzhaonan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
21世纪是信息的时代,一方面,信息技术高速发展,改变我们的生活方式,提高我们的生产效率,另一方面,信息安全事件不断发生,威胁我们的生命、财产安全。信息安全阻碍了信息技术的进一步发展。目前大部分的信息安全系统都是由传统的防火墙、入侵检测和病毒防范等被动的防御技术组成,普遍不能满足人们对于信息安全的需求。可信计算技术是一种新兴的信息安全技术,从计算机系统的底层硬件出发,硬件和软件相互结合,整体上采取措施,有效的确保信息系统的安全。可信计算技术是解决计算机安全问题的新兴技术也是热点技术,可信度量技术是可信计算技术的核心技术。本文从可信计算技术的思路出发,对计算机系统安全问题、可信计算机系统架构进行研究,提出了一个新的基于TPM的可信度量方案。该度量方案解决了传统可信度量机制存在的TOC-TOU问题,可以实时的检测计算系统整个的运行过程,识别可疑的计算机行为,保证计算机系统安全。计算机安全问题是计算机技术亟待解决的热点问题,不仅影响计算技术的进一步发展,也对人们的财产安全造成威胁,严重影响计算机在人们生活当中的使用,对计算机安全问题的研究有着重要的意义。本文所做的工作和创新点主有如下几点:1:提出了一种基于TPM、应用于操作系统层的动态度量方案,该方案有效的检测整个信息系统的运行过程,不仅避免了传统静态度量方案一次性度量的缺陷,而且解决了一些已有动态度量方案普遍存在的TOC-TOU问题,可以有效的防御缓冲区溢出攻击。通过实验验证表明该方案可以有效的防治一些典型的信息安全攻击,并且信息系统额外的时间、空间开销也可以有效的进行控制。2:利用嵌入式开发板和linux内核实现了一个传统的TCG标准的可信链方案,通过对该实现方案进行实际的操作和验证,对传统的可信链技术进行更为深入的研究,总结并讨论了传统可信链技术中存在的一些技术漏洞,并提出自己的解决方案。3:通过对可信计算技术和传统的主流信息安全技术进行深入的研究,尝试将新兴的可信计算技术和传统的信息安全技术进行结合,通过两者之间互通有无,互补优缺,来构建更为安全、可靠的信息系统。研究主要追寻两个方面,将可信计算技术和安全操作系统进行结合,构建更为安全可靠的操作系统,将可信计算技术和虚拟化技术进行结合,构建安全、可靠的虚拟化可信平台。
其他文献
随着语义Web的发展,本体作为一种知识表达形式,在面向语义Web的数据管理与知识工程中起着重要的作用。由于现有语义Web在信息描述上存在异构性,即针对相同的领域,不同机构组织往
本文在第一代小波变换的基础上,讨论了一个基于提升小波的彩色图像的盲水印算法。文中通过该算法对水印图像进行了两次嵌入:首先用改进的基于奇异值的算法把水印图像嵌入到原
北京2008年奥运会是中国历史上第一次主办的奥运会,届时来自世界各地的有着不同文化背景的中外友人将云集北京,参与体育竞技、组织工作及观光活动,北京将成为世界关注的焦点。根
无线Mesh网作为一种新型的网络技术和网络形态已经得到学术界和业界普遍关注和认可,并将会逐渐成为实现新一代互联网无线宽带接入层的基本网络技术,渗透到未来各种无线网络中
移动自组网是一种无固定基础设施支持的、多跳的、网络拓扑结构动态变化的无线网络,广泛运用于军事、紧急场合及商业领域。由于其特有的性质,移动自组网面临比传统有线网络和其
视频是多媒体信息的重要组成部分,由于其数据量巨大,实际应用中需要先进行压缩编码再进行存储和传输。目前,已经建立了多个视频编码标准,包括应用于存储运动图像的数字媒体即VCD
多主体系统是近年来人工智能的研究热点,它利用系统中的多个主体的交互及合作,在整体上实现问题的求解。多主体系统是一种解决复杂问题的一种方法,是比面向对象技术抽象层次更高
异构Ad Hoc网络以其不同传输方式、不同设备等特点逐步得到广泛的发展与普及。为了保证异构Ad Hoc网络能够正常通信,IP地址自动配置协议在异构Ad Hoc网络中发挥了重要的作用,
随着虚拟现实及其相关技术的发展,数字地球、数字中国、数字城市越来越受到人们的关注,虚拟场景建模技术研究成为近年来国内外的一个研究热点,具有十分广泛的实用价值和应用
准确、大面积、实时的估算地表土壤湿度是“渤海粮仓”科技示范工程的一项重要内容。传统的土壤湿度获取是基于地面站点监测,精度高、时间连续性好,但获取的是点尺度数据;遥