可信计算机测评问题的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:donggewo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了保证可信计算机核心模块的实现质量,对其进行详尽的测试和验证是十分必要的。可信计算机的符合性测试可以证明该产品是符合规范并且是功能完备的。然而,可信芯片的符合性测试由于缺少有效的测试框架与测试方法,所以进展缓慢。本文对可信计算机的测评问题展开研究,针对可信计算机不同部分提出了相应的测评方法并完成了实现,具有重要的理论意义和实际意义。本文对可信计算机的测评从符合性测试和风险评估两个角度来考虑,设计了整体的测评框架及具体的测评方法。   针对可信计算机的符合性测评,本文通过对测评对象的划分,将测评的重点放在了可信平台模块的接口命令和可信计算支撑软件(TCSS)功能接口上。根据可信芯片的基本功能,将可信平台模块接口命令的测试分为两层设计,分别为功能层和协议层。功能层测试检测的是多条命令组合执行,检验其执行结果对标准的符合程度。协议层进行的是单条命令的符合性测试。在可信平台模块不同的工作状态下对不同的接口命令进行测试,选取有代表性的测试用例进行测试,以优化有效测试用例生成率。可信支撑软件的测评中选用一款可信密码模块为测评对象,根据平台功能接口划分的对象对不同的功能接口进行测试程序设计。   针对可信计算机的风险评估测评,本文将风险评估理论与可信计算机的一般理论与实现联系到一起。针对可信计算机的特点和风险定量评估要求,提出了基于贝叶斯网络的可信计算机风险评估方法。建立了贝叶斯风险网络模型,运用贝叶斯网络推理工具定量估计风险的发生概率及其影响,并进一步评估风险强度,最后通过实例验证该方法的有效性,并采用了基于BP神经网络的方法对可信网络连接(TNC)进行了风险评估,本部分选取TNC中的完整性收集接口(IF-IMC)进行风险评估。   最后本文介绍了两种可信计算机的测评环境的搭建与实现方式,一种是基于国产可信密码模块的环境,一种是模拟可信平台模块(Tpm-Emulator)的环境。  
其他文献
本课题依托于中华人民共和国住房和城乡建设部关于全国房屋登记信息系统的可行性研究。   随着信息技术的快速发展,电子政务在全球范围内收到越来越多的重视。为了应对这
随着计算机技术的发展,信息化在农业生产中的应用越来越广泛,生理生态模型主要用数学模型模拟作物与外界条件对作物生长的影响,成功的生理生态模型可广泛应用于理解、预测和调控
煤矿安全生产一直是关系到煤炭工业持续健康发展的头等大事。近年来,煤矿事故频发,每年都有成千上万人在煤矿事故中丧生。因此提高煤矿安全生产迫在眉睫。目前,煤矿企业使用
随着互联网上网页数量的爆炸式增长,网页中知识挖掘的研究成为热门话题。命名实体是网页中人们感兴趣的专有名词和特定的数量词,表示现实世界中具体的或抽象的实体。网页中的
可信计算作为一种行之有效的信息安全解决方案,目前已经成为信息安全领域研究的一个重要方向。软件的可信性度量是可信计算领域的研究分支之一,分为静态可信度量与动态可信度
信息化管理是提高企业竞争力的重要手段,使用数据库系统来进行管理已经非常普遍。通用数据库系统不仅开发和维护成本低于普通的订制软件,而且在功能和使用上也可以根据企业的
无线传感器网络(Wireless Sensor Network,WSN)是一种集成了传感器、嵌入式计算、网络和无线通信等技术的新型无基础设施的无线网络,它由部署在监测区域内的大量廉价微型传感器
随着科学实验规模和精度的不断提高,很多科学工程领域产生了大量的实验数据,这些数据的规模往往呈GB、TB甚至PB级别,并且在以更大的规模不断增长。当前,大跨度建筑和桥梁、高
生物种群资源是一种可再生资源。人类在发展社会经济的同时,却在不断破坏赖以生存的生态环境,过度开发导致自然资源趋于枯竭,严重制约人类社会、经济的发展。为使生物种群资
归纳推理是人脑最重要的高级思维功能之一,是学习、问题解决等其他高级认知功能的重要组成部分。自然类别的主要功能之一是支持归纳推理。目前,基于类别的归纳推理存在两种不