基于可信平台模块的虚拟单调计数器研究

被引:2
作者
李昊
秦宇
冯登国
机构
[1] 信息安全国家重点实验室(中国科学院软件研究所)
[2] 信息安全共性技术国家工程研究中心
关键词
可信计算; 重放攻击; 可信平台模块; 单调计数器; 传输会话;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
分析了存储中常见的重放攻击问题,提出一种基于可信平台模块TPM构造虚拟单调计数器的方案以阻止重放攻击.该方案基于TPM提供的硬件计数器、传输会话与私钥保护3种机制建立起虚拟计数器管理器(virtual counter manager,VCM),再由VCM构造和管理虚拟单调计数器.同时提出了一种VCM恶意行为检测算法,用以确保VCM的可信性,使得该方案的安全性仅依赖于TPM的防篡改性.最后,通过实验分析,提出了2个性能改进方案,以确保方案的可行性.
引用
收藏
页码:415 / 422
页数:8
相关论文
共 4 条
[1]   可信密码模块符合性测试方法研究 [J].
李昊 ;
胡浩 ;
陈小峰 .
计算机学报, 2009, 32 (04) :654-663
[2]   可信密码模块符合性测试方法与实施 [J].
李昊 ;
冯登国 ;
陈小峰 .
武汉大学学报(理学版), 2009, 55 (01) :31-34
[3]   可信计算环境证明方法研究 [J].
冯登国 ;
秦宇 .
计算机学报, 2008, (09) :1640-1652
[4]  
TCG Architecture Overview Specification .2 Trusted Computing Group. http://www.trustedcomputinggroup.org . 2005