基于模块属性的远程证明协议

来源 :太原理工大学 | 被引量 : 3次 | 上传用户:likang281116
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今,全世界范围内互联网业务的飞速发展,为人们带来了巨大的便利和无限的商机。云计算、移动互联网平台、无线通信系统的广泛应用正一点一点改变着我们的生活。而网络安全问题也成为了阻碍互联网业务进一步发展的最大因素。可信计算正是在这样的背景下发展起来的,可信计算能使计算机的安全等级从软件级别提高到硬件级别,极大地提高了计算机平台隐私性和抗攻击性。可信计算中的远程证明解决的是计算机之间连接时的相互认证问题,即“信任”问题。当前的远程证明方案主要有二进制远程证明方案和基于属性的远程证明方案。第一种方案是利用可信平台中的平台配置信息PCR来验证计算机的可信度。此方案虽然验证过程简单,但证明过程中会泄露主机的软硬件信息。第二种方案利用了从配置到属性的转换,通过验证用户平台的属性证书来判断用户平台是否可信。此方案的缺点是实时性差、属性证书可信度低。基于模块属性的远程证明方案的提出,使证明范围从平台级缩小到了模块级,极大地提高了远程证明的效率。但现存的模块属性证明方案在安全性和效率方面都存在着诸多的不足。本文从证书发布的安全性和认证效率两方面出发,提出了一种基于模块属性的远程证明协议。本文主要作了以下三方面的工作:1.分别对现有的二进制远程证明方案和基于属性的远程证明方案进行了归纳和分析,指出了现有方案的优点和不足。并介绍了基于模块属性的远程证明方案。2.在原有模块属性证明方案的基础上,提出了一种基于模块属性的远程证明协议,在构建模块属性签名时采用盲签名,使证书权威发布机构在签名时无法得知模块的属性值,减小了证书发布机构的被攻击风险。采用虚拟子群签名来实现用户平台的隐私性。相对于现有方案普遍采用的零知识签名,子群签名具有更高的效率。3.实现了该协议的一个原型模型,并对协议中的各模块的实现机制、运算过程、运行效率进行了分析。
其他文献
情绪在人们的日常学习工作中发挥着重要作用,并且人类具有的情感能力是人类与当前智能机器的最大不同之处之一。不断完善的认知心理学、认知神经学和情绪认知评价理论有力的支
近年来,随着iPhone智能终端手机和Surface平面触摸式电脑的普及,多点触摸设备的种类及其应用日渐增多,手势的定义与识别相关研究由此产生。不同设备的手势库所包含手势不同,增加
伴随着信息技术的快速发展,信息的安全问题日益突出,除了安全防范措施的不到位以外,现有安全防范技术的滞后性、被动性以及防外不防内的特性使得这些安全防范技术不能从根本
传统考试中主要有:教师出题、组卷,教师判卷和分数统计等工作,考生在考试中受时间和地点等诸多因素限制,而利用网络和数据库技术,在线考试已经逐渐成为一种发展趋势,它可以使
电气专业人士的日常工作繁琐而复杂,经常需要使用不同的仪器,而这些仪器通常都具有体积较大、携带不便、无自动数据处理能力等缺点。同时,他们也常常需要查询大量电学相关资
随着IT行业的兴盛和互联网技术的飞速发展,信息资源也在迅速、海量地增长。由于其中大部分的信息资源都以异构、动态的Web文本形式存在,因此如何在这巨大的数据海洋中快捷方
复杂网络研究作为一个新兴的学科方向,极大地吸引了来自不同学科研究人员的广泛关注,已成为学术界研究的一个热点。人们生活在一个充满着各种各样的复杂网络的世界中,这也使得研
Wine是一款优秀的开源软件,通过在Linux用户空间仿真Windows操作系统环境,使得Windows应用程序能够直接在Linux操作系统上安装和使用。Wine弥补了Linux操作系统上应用软件的
随着经济的快速发展,我国汽车保有量和汽车产量急剧增加,这种急剧扩张给汽车产品的品质带来巨大的挑战,因而车辆可靠性评估软件平台逐渐为国内外研究者所关注。车辆可靠性评
在无线传感器网络众多应用领域中,节点的位置信息是大多数应用的前提和基础,获得节点的位置信息是非常有必要的。因此,研究定位技术对整个传感器网络的发展乃至人类的发展都