可信计算环境证明方法研究

被引:32
作者
冯登国
秦宇
机构
[1] 中国科学院软件研究所信息安全国家重点实验室
关键词
可信计算; 远程证明实例; 组件度量; 会话组件树; 更新证明;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
首先分析了可信计算环境下多远程证明实例执行的动态性、并发性、一致性等问题,提出了一个完整的可信计算环境多远程证明实例动态更新证明方案,以保证通信双方终端计算环境的可信.然后阐述了主要由计算环境组件度量算法、会话组件树计算算法和多远程证明实例证明协议组成可信计算环境证明方法.最后对该证明方法的安全性和效率进行分析,并构建原型系统论证证明方案的可行性和高性能.
引用
收藏
页码:1640 / 1652
页数:13
相关论文
共 27 条
[21]  
Xen and the art ofvirtualization. Barham P,Dragovic B,Fraser K et al. Proceedings of the 19th ACM SymposiumonOperating Systems Principles . 2003
[22]  
Are vir-tual machine monitors microkernels done right. Hand Steven,Warfield Andrew,Fraser Keir et al. Proceedingsof the 10th Workshop on Hot Topics in Operating Systems(HotOS-X) . 2005
[23]  
Apro-tocol for property-based attestation. Chen Li-Qun,Landfermann Rainer,L hr Hans et al. Proceedings of the 1stACM Workshop on Scalable Trusted Computing . 2006
[24]  
Randomoracles are practical:Apar-adigmfor designing efficient protocols. Bellare M,Rogaway P. Proceedings of the1st Annual Conference on Computer and Communications Se-curity . 1993
[25]  
TCG Infra-structure Workgroup Subject Key Attestation Evidence Ex-tension.Specification Version 1.0,Revision 7. TCG Infrastructure Working Group(I WG). . 2005
[26]  
Microsoft. Microsoft NGSCB home page,http://www.microsoft.com/resources/ngscb . 2003
[27]  
Linux security modules:Generalsecurity support for the Linux kernel. Chris Wright,Crispin Cowan,Stephen Smalley,James Mor-ris,Greg Kroah-Hart man. Proceedings of theUSENIX Security Symposium . 2002