动态远程证明模型的研究及实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:atianjun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今社会,计算机技术在给人们带来便利的同时也带来了一些安全隐患,诸如计算机病毒、木马和黑客等问题,不时地给人们的工作和生活带来的一定的困扰。而传统依靠病毒防护、防火墙、入侵检测等“老三样”为基础的终端安全体系已无法从根本上解决终端平台的安全问题。可信计算在这样的背景下应运而生,主要思路是在计算机硬件平台上引入安全芯片架构,通过硬件安全芯片提供的安全特性来提高终端系统的安全性。而如何将建立起来的可信性传递到网络中,便是本文的研究课题,可信计算组织TCG将其定义为远程证明。   本文首先对当前远程证明的各种方法做了深入的研究,通过对各种实现方法的优缺点分析和总结,提出了远程证明所应具有的安全性准则,包括:动态性、完整性、隐私性、准确性和机制可信性。然后依照此准则,通过对已有的远程证明方法中基于属性的证明方法和基于语义的证明方法进行改进并引入基于策略的度量方法,设计了一种新的动态远程证明方法。为了保证在远程证明的过程中网络交互信息不被窃听或篡改,以及交互过程中的安全可信性,本文设计了一种远程证明交互协议。为了验证该协议是否符合安全需求,采用基于攻击类的CSP安全协议形式化分析方法对协议进行了CSP建模,同时通过对模型进行FDR检测,发现协议中存在的漏洞,并给出了漏洞的修改方案。经过再次验证得到了符合安全需求的安全协议。该协议可用于可信计算的远程证明,能够保证远程证明的正确完成和交互过程中消息的保密性、完整性、认证性及新鲜性。   本文根据设计的动态远程证明方法和远程证明交互协议,设计了一个远程证明模型,此模型可以实现动态的远程证明过程。本模型采取了三方(验证方、证明方和TTP可信第三方)模式,通过TTP进行可信身份验证,并通过在验证方和证明方设置监控模块和策略执行代理来实现动态的监控和实时证明。为了证明此模型的安全有效性,根据本文提出的远程证明安全性准则,对其进行安全性分析,证明了此模型的安全有效性。最后按照设计的模型进行模拟的测试实验,实验结果初步证明此远程证明模型的有效性。
其他文献
自然界中,蚂蚁群体在觅食过程中总能找到蚁穴与食物源之间的最短路径。生物学研究表明,这种智能觅食行为的实现,主要是依靠蚂蚁播撒和感知信息素的方式来完成的。上世纪90年代初
学位
随着计算机的硬件软件高速发展,在虚拟现实技术越来越成熟的同时,用户也对物理仿真提出了越来越高的要求。现代的虚拟现实要求实时的立体的真实感,物理仿真则是虚拟现实系统
学位
IETF于1994年正式提出IPv6协议作为下一代互联网协议,IPv6协议在安全性方面,Oos方面较IPv4协议都有较大改善,IPv6协议将逐步取代IPv4。随着IPv6技术部署,在IPv6网络上的安全攻击
随着计算机网络技术的应用和普及,人们在享受网络带来的资源共享和信息交流方便快捷的同时,也不得不面对日益突出的网络安全问题。而传统的加密和防火墙技术己不能完全满足信
学位
如何自动搜索、抽取、挖掘互联网上分布的Web数据库中的信息是web搜索的研究热点。DeepWeb数据集成的主要研究内容之一是如何通过一个统一的接口访问所有分布的Web数据源,获
学位
随着计算机网络和通信技术的迅速发展,计算机支持的协同设计(ComputerSupported Cooperative Work CSCD)为时空分散协同工作的人们提供了一种全新的协同工作环境和交互方式,大大
学位
虚拟人运动合成技术一直是虚拟现实领域研究的难点和热点之一,也是数字文化产业的核心技术之一,该技术在影视动漫、三维游戏、安全预演等诸多领域具有广阔的应用前景。在古建
学位
互联网技术的快速发展为人们在网络上传递数字多媒体数据提供了便捷的应用,同时也给数字信息的保护这一问题提出了新的挑战。信息隐藏技术就是将需要保护的数字信息如序列号、
无线自组网(Ad Hoc Network)具有无中心、自组织、无基础设施、多跳路由、动态拓扑等特点,既可以单独组网,又可以整合到互联网,在很多的领域具有应用价值。P2P网络具有分散性
学位
序列图像中目标的检测与跟踪是机器视觉领域的研究热点之一。随着视频监控系统的广泛实施以及城市信息化的快速发展,该项技术已经充分表现出广泛的应用前景。近几十年来,提出
学位