高级检索
全部 主题 学科 机构 人物 基金
词表扩展: 自动翻译: 模糊检索:
当前位置:首页>
分享到:

可信计算中的动态完整性度量方法研究
Research of Dynamic Integrity Measurement in Trusted Computing

可信计算是当前一种行之有效的信息安全技术,完整性度量是可信计算的基础.通过完整性度量,可以检测出加载至平台的执行部件以及运行于平台的应用程序是否被篡改,从而保证整个平台的安全性.然而,目前的研究现状及存在的不足是:(1)理论研究滞后于产品开发,至今尚没有公认的度量模型;(2)研制成功的可信计算产品只能实现系统开机时的静态度量,不能实现系统工作后的动态度量;(3)现有的动态度量模型存在功能受限、结构复杂、实现困难等不足.本文针对上述问题进行了研究,所做的主要工作及相关结论如下:(1)提出了一种基于内存分页机制的动态完整性度量模型,该模型以应用程序的页面为度量对象,在其调入内存运行之时插入度量点,由预先设定的度量程序执行完整性计算和验证,以确保每个页面的完整性不被破坏,从而确保整个应用程序的完整性不被破坏.(2)作为度量模型的依赖载体,设计了一种XEN体系结构的可信计算平台,相应地,构建了该平台的信任链,以及该平台的完整性度量流程.在XEN体系结构中,XEN取代了操作系统管理和操作内存页面,从而能够通过超级调用机制插入度量点.(3)提出了一种基于XEN超级调用的度量模型实现机制,该机制利用XEN超级调用获取调入内存的应用程序页面,再将完整性计算与验证的代码写进超级调用的处理函数,从而实现对应用程序的动态完整性度量.(4)作为平台自身完整性度量的补充,设计了平台间的完整性度量机制.该机制描述了本平台如何向外部实体报告自身的完整性,以及外部实体如何验证本平台的完整性,从而使得网络环境中的各计算平台能够相互验证,实现交互的安全性.

作者:
陈新
学位授予单位:
解放军信息工程大学
专业名称:
计算机应用技术
授予学位:
硕士
学位年度:
2011年
导师姓名:
司志刚
中图分类号:
TP309
关键词:
可信计算;动态度量;完整性;分页;XEN虚拟化;超级调用
原文获取
正在处理中...
该文献暂无原文链接!
该文献暂无参考文献!
该文献暂无引证文献!
相似期刊
相似会议
相似学位
相关机构
正在处理中...
相关专家
正在处理中...
您的浏览历史
正在处理中...
友情提示

作者科研合作关系:

点击图标浏览作者科研合作关系,以及作者相关工作单位、简介和作者主要研究领域、研究方向、发文刊物及参与国家基金项目情况。

主题知识脉络:

点击图标浏览该主题词的知识脉络关系,包括相关主题词、机构、人物和发文刊物等。

关于我们 | 用户反馈 | 用户帮助| 辽ICP备05015110号-2

检索设置


请先确认您的浏览器启用了 cookie,否则无法使用检索设置!  如何启用cookie?

  1. 检索范围

    所有语言  中文  外文

  2. 检索结果每页记录数

    10条  20条  30条

  3. 检索结果排序

    按时间  按相关度  按题名

  4. 结果显示模板

    列表  表格

  5. 检索结果中检索词高亮

    是 

  6. 是否开启检索提示

    是 

  7. 是否开启划词助手

    是 

  8. 是否开启扩展检索

    是 

  9. 是否自动翻译

    是