基于可信计算平台的自动信任协商与管理

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:dsclq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来计算机应用技术的飞速发展促进了互联网的普及和应用,使得计算机迅速走进了千家万户、各行各业。人们享受到计算机所带来的好处的同时,也为随之而来的问题感到困扰。安全问题是人们最为关注的问题,尤其是个人信息的安全。目前,大量的陌生人之间在线交互已经成为主流,Web服务的数量正在持续增加,而处于不同网络环境中的陌生交互双方,如何建立信任关系并确认自身信息安全,就成为研究的热点问题。本文所研究的自动信任协商技术就是为解决此类安全问题的。可信计算技术是一门新兴的技术,它以独特的视角为安全问题提供了一种新的解决方案。可信计算通过引入新的计算机体系结构,保证了计算机终端的安全,为网络安全问题的解决提供了最基本、最底层的支持。其基本原理就是在计算机的底层建立一个信任根,从系统启动开始就进行度量,用逐层度量的方法保证启动过程中的每一步操作都是可信的,以此保证计算机系统的可信。在此基础上,将这种认证机制扩展到整个网络,从而建立一条从计算机底层到网络应用层的可信链。这种新的安全理念为彻底解决安全问题带来了希望。本文的重点就是在当前的自动信任协商已有成果的基础上,进一步研究处于不同网络环境中的陌生人如何通过自动协商建立信任关系的问题。本文主要完成了以下两方面的工作:对现有的Trust-Serv自动信任协商模型进行了改进。对该模型的改进主要体现在两方面,一是对Trust-Serv模型中的协商控制器进行了改进,二是提出了信任级别的概念。改进的Trust-Serv模型协商控制器分为请求响应模块、策略选择模块和协商管理模块三个部分,这样的划分加强了对自动信任协商的控制和管理。改进的Trust-Serv模型中增加了信任级别的概念,协商过程中双方将根据当前的状态自动识别对端的信任级别,而后根据信任级别赋予角色和权限,这样做的优点是避免了手动分配角色带来的安全风险。本文通过实验实现了基于可信计算平台的自动信任协商机制,对自动信任协商进行了过程模拟。首先搭建TPM可信环境,在此可信计算平台基础上,通过jTSS为应用程序提供接口,在Java环境下开发了客户端和服务器端的协商管理模块。在可信计算安全环境下,对自动信任协商的全过程进行了模拟。通过实验得出了以下结论:本文对Trust-Serv模型的改进思路是正确的,在此模型基础上的基于可信计算平台的自动信任协商机制在一定程度上加强协商的信任度。
其他文献
网络游戏是一个生命力和活力都很强的产业。中国的网络游戏产业在日益繁荣的同时,也面临着产品同质化严重、人才短缺等发展瓶颈。一款游戏想要从激烈的竞争中脱颖而出,就要兼备
增强现实是将计算机生成的虚拟信息与真实世界的场景通过显示技术结合起来,为用户提供丰富的视觉服务和交互环境的一门新技术。与传统的虚拟现实不同,增强现实只是实现对现实
组态软件在工业控制领域快速发展,是因为组态软件包含了一些已经开发完成的,具有通用性的控件。使得工程人员在开发具体项目时可以方便的进行各种组态。而嵌入式组态软件的出现
本文根据目前字符验证码的发展现状,对验证码识别技术进行了研究和探索。详细介绍了验证码识别过程中各个步骤所使用算法,总结了它们的优势与不足,对验证码识别的技术难点进行了
随着计算机和网络技术的普遍使用,使人们可以很容易获得海量数据。然而,在一些实际应用中,获得大量已标注的样例是非常困难、昂贵或耗费时间的,而取得未标注的样例则相对容易
受审美水平提高、追求个性化的影响,在家具选择上,人们已不再拘泥于传统的直线矩形家具,更青睐于组合新颖个性、造型别具一格的曲线家具。这就对封边机的封边功能提出了曲线
随着人们生活质量的提高和远程自动抄表技术的发展,传统的抄表方式很难满足现代人们日常生活的需求,传统抄表方式的种种弊端显现越来越明显,如成本高、劳动强度大、精度低和线路
随着互联网技术的发展,网络攻击的手段不断变化,网络攻击的门槛也越来越低,给社会造成了巨大的损失,因此网络安全越来越受到重视。传统的安全防护技术面对复杂的网络环境难以
WS (Web Service)提供了一个中立的、语言无关的平台,支持网络上机器之间的交互操作。然而,不同部分之间的应用调用产生了安全威胁。消息交换安全是WS中需要考虑的一个很重要
如何控制网络拥塞、优化网络性能,提高网络服务质量是急待解决的问题。本文研究流量监控及网络性能优化中几个主要问题,包括:网络流量监测点优化部署、基于多速率VBR业务流量