基于可信计算的身份认证研究与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:pdiudiu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,网络资源为客户提供服务的同时,其安全问题也越来越受重视。身份认证作为重要的网络安全保障手段,其应用也越来越广泛,但是多数身份认证系统并没有很好的解决以下两个问题:一个是私钥等私密信息安全存储问题;另一个是身份认证系统中仅对用户身份进行认证却忽视了用户所使用的终端客户机的安全认证,当用户进行资料传输时候,终端客户机上的木马病毒可以很轻易的跟随用户入侵系统。本文将利用可信计算技术解决上述两个问题。本文介绍了三类身份认证系统,研究了基于ID的身份认证的原理、可信计算的平台身份密钥、完整性度量和密钥管理及存储等技术理论,改进了基于ID的身份认证算法,减少了双线性对计算次数,针对身份撤销和密钥托管问题,给出了新的解决方法;然后,提出了私密信息存储和密钥管理方案,并给出了系统主私钥的可信存储实现;同时,介绍了平台身份证书的签发流程和可信度量方法,运用平台身份证书签名度量值方案解决了身份认证系统中终端客户机的认证问题。本文以“中国科学院大型仪器设备共享管理平台”为实验背景,结合提出的理论方案,构建了基于可信计算的身份认证系统,系统中增加了终端客户机认证、密钥管理和平台管理功能,论文重点描述了系统的认证流程、功能设计和数据库表设计并对其进行了安全分析。最后通过三个登录示例验证了本文提出的身份认证系统的可用性并分析了其安全性。
其他文献
随着移动互联网的发展,移动终端在日常生活中占有越来越重要的地位,同时随着软件即服务模型的盛行,越来越多的移动终端使用云服务完成相应的功能。在使用移动终端享受各种快
根据信息产业部无线电管理局下达的信无函[2002]127文、信无函[2002]10文和信无函[2009]666号文中对900M频率资源的政策以及欧洲电信标准联盟(ETSI)针对民用数字对讲机推出的dP
随着多媒体和网络技术的迅速发展,多媒体数据正以指数级别的速度增加。其中,视频信息最为复杂。视频信息的快速增长,使得人们对其进行快速、有效地检索和管理越来越困难。为
无线传感器网络将大量传感器部署在需要进行观测的区域中,传感器节点之间通过无线方式进行互联。部署方式可以是随机分布,也可以是定点安置。由于在获取信息和处理信息上具有
随着信息技术的发展,人们的社交关系也已经被逐步搬到互联网上,正是基于社交关系的信息传播机制扩大了有效信息的传播范围。与传统的搜索引擎相比,社交关系背后隐藏的口碑效
微博作为一种新型的社交网络平台,已经成为用户发布和获取信息的重要途径。对微博进行主题建模能使用户从海量信息中找到感兴趣的信息和用户。但是由于微博消息长度短,更新速
股票的趋势研究一直是股民关心的问题,研究的方法有很多。本文使用了数据挖掘的一个重要分支,关联规则方法来挖掘股票间的联动关系,统计3只股票带时序上涨的情况在过去的某个
随着计算机系统日新月异的发展,软件攻击变得更为自动化和复杂。软件固有的自身缺陷及传统的安全防保方式的被动性已经不足以应付日益增加的计算机系统安全威胁。单单依靠软
移动Ad Hoc网(MANETs)是由一组移动节点组成的多跳、临时、无中心网络。网络中,每个移动节点带有无线通信收发装置,可以自由移动、地位相等,不需要现有基础网络设施的支持,可
在当今世界,国民经济的基础产业制造业显得尤为重要,机械制造业所能提供装备的技术性能、质量和可靠性,将直接影响国国民经济各部门的经济效益和生产技术水平[1]。因此。它常常被用作为衡量一个国家的国民经济综合实力以及一个国家工业化的水平。基于此情况,产品在生产过程中就必须严格的对其质量进行监管和把控。那么有效实施一个好的质量管理方案对产品生产过程的各个环节正确的把控,实时的监控就显得尤为的重要。故而,本