学术探索
学术期刊
新闻热点
数据分析
智能评审
立即登录
一种基于完整性度量架构的数据封装方法
被引:6
作者
:
论文数:
引用数:
h-index:
机构:
沈晴霓
[
1
,
2
]
论文数:
引用数:
h-index:
机构:
杜虹
[
1
,
3
]
论文数:
引用数:
h-index:
机构:
文汉
[
1
,
2
]
卿斯汉
论文数:
0
引用数:
0
h-index:
0
机构:
北京大学软件与微电子学院信息安全系
中国科学院软件研究所
北京大学软件与微电子学院信息安全系
卿斯汉
[
1
,
4
]
机构
:
[1]
北京大学软件与微电子学院信息安全系
[2]
网络与软件安全保障教育部重点实验室(北京大学)
[3]
国家保密科学技术研究所
[4]
中国科学院软件研究所
来源
:
计算机研究与发展
|
2012年
/ 49卷
/ 01期
关键词
:
可信计算;
可信平台模块;
完整性度量架构;
数据封装;
安全存储;
D O I
:
暂无
中图分类号
:
TP309 [安全保密];
学科分类号
:
081201 ;
0839 ;
1402 ;
摘要
:
封装存储是可信计算平台的一项重要功能,它能将数据的加密存储与平台状态结合起来,提供了更强的安全存储保证.但现代操作系统结构越来越复杂,各种启动项的加载顺序也相对随机;平台配置的频繁改变、软件更新及系统补丁等都限制了封装存储的应用.而操作系统级的完整性度量架构(IMA)能将信任链扩展到整个计算平台,为封装存储提供了支持.为此,基于IMA提出一种新的数据封装方法,采用相对固定的标准状态来封装,结合易变IMA度量列表和结果以及经过签名的名单策略来评估平台状态,解决了操作系统复杂性带来的配置寄存器(PCR)的值不确定性和软件更新及系统补丁带来的频繁封装问题.
引用
收藏
页码:210 / 216
页数:7
相关论文
共 3 条
[1]
基于可信虚拟平台的数据封装方案
[J].
汪丹
论文数:
0
引用数:
0
h-index:
0
机构:
中国科学院软件研究所信息安全国家重点实验室
汪丹
;
冯登国
论文数:
0
引用数:
0
h-index:
0
机构:
中国科学院软件研究所信息安全国家重点实验室
冯登国
;
论文数:
引用数:
h-index:
机构:
徐震
.
计算机研究与发展,
2009,
46
(08)
:1325
-1333
[2]
可信计算中一种基于属性的封装存储方案
[J].
论文数:
引用数:
h-index:
机构:
陆建新
;
论文数:
引用数:
h-index:
机构:
杨树堂
;
陆松年
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学电子工程系
上海交通大学电子工程系
陆松年
;
张爱新
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学信息安全工程学院
上海交通大学电子工程系
张爱新
.
信息技术,
2008,
(01)
:1
-4
[3]
Design and implementation of a TCG-based integrity measurement architecture .2 SAILER R,ZHANG X,JAEGE R. 13th USENIX Se-curity Symposium . 2004
←
1
→
共 3 条
[1]
基于可信虚拟平台的数据封装方案
[J].
汪丹
论文数:
0
引用数:
0
h-index:
0
机构:
中国科学院软件研究所信息安全国家重点实验室
汪丹
;
冯登国
论文数:
0
引用数:
0
h-index:
0
机构:
中国科学院软件研究所信息安全国家重点实验室
冯登国
;
论文数:
引用数:
h-index:
机构:
徐震
.
计算机研究与发展,
2009,
46
(08)
:1325
-1333
[2]
可信计算中一种基于属性的封装存储方案
[J].
论文数:
引用数:
h-index:
机构:
陆建新
;
论文数:
引用数:
h-index:
机构:
杨树堂
;
陆松年
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学电子工程系
上海交通大学电子工程系
陆松年
;
张爱新
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学信息安全工程学院
上海交通大学电子工程系
张爱新
.
信息技术,
2008,
(01)
:1
-4
[3]
Design and implementation of a TCG-based integrity measurement architecture .2 SAILER R,ZHANG X,JAEGE R. 13th USENIX Se-curity Symposium . 2004
←
1
→