基于可信计算平台的认证机制的设计

被引:15
作者
韩春林
叶里莎
机构
[1] 成都三零盛安信息系统有限公司
关键词
可信计算平台; 可信平台模块; 身份认证证书; 认证协议;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
身份认证是可信计算平台的基本功能。其中,平台必须能够向外部实体认证自己,让其它实体以确信系统是正确可信的。基于可信计算平台的认证机制设计的出发点是,在利用PKI认证机制的基础上,实现平台身份和平台状态的双重验证。身份认证证书(AIK)是认证实现的基础,可信CA是整个认证系统中的核心,负责所有可信计算平台的身份认证证书的颁发,同时描述了一套具体的基于可信计算平台的认证协议。
引用
收藏
页码:92 / 94+97 +97
页数:4
相关论文
共 3 条
[1]   TPM安全芯片设计与实现 [J].
樊亚军 ;
刘久文 .
信息安全与通信保密, 2007, (06) :136-137+140
[2]   基于TPM的Needham-Schroeder协议 [J].
孙春燕 ;
池亚平 ;
方勇 .
信息安全与通信保密, 2006, (11) :82-84
[3]   可信计算平台与安全操作系统 [J].
沈昌祥 .
网络安全技术与应用, 2005, (04) :8-9