- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SW-TPM便携式身份认证
杜玉杰,刘 晖
(东华大学 计算机学院,上海 201620)
摘 要 :用户身份认证、授权以及审计是进行信息系统安全设计的关键因素。其中,身份认证作为授权和审计的基础,是保障
信息系统能以安全、有效的方式被访问的前提,在 系统安全措施中占有重要地位。USBToken是身份认证系统中常用的信息载体,
提 出一种基于SW--TPM的可信身份认证方案,通过增加可信认证加强USB Token的身份识别的安全性,并且分离平台与用户间
身份识别的绑定,实现 了便携式身份认证管理。
关键词 :USBtoken;身份标识;TPM
A Portable Authentication Scheme Based on SW—TPM
DUYu—jie,LIUHui
(CollegeofComputerScienceandTechnology,OonghuaUniversity,Shanghai210620,chin~)
Abstract:Authentication,authorizationand auditingarethekey factorsforthesecurity ofinformationsystems.Among them,authentication,
asthebasisof the audit and authorization,isthe entry to protect information systems in a safe, effective way.USB Token is commonly
usedfor identification. ThispaperpresentsanSW--TPM based authentication scheme,improving trustworthinessoftheUSB Token identity,and
separatingthebindingsbetweenplatform aM theusertoachieveportableidentity management.
Keywords:USB Token;Identification;TPM
1概述 全芯片和 TSS部分 ,但这样不能很好地提供对可信计算
可信计算 (Trusted Computing)的提出对于加强 的支持,不利于将来设备的升级改造。在实践中,智能卡
终端系统平 台安全带来 了很大帮助 ,解决了网络 中系统 及其读写设备、智能卡的接 口库都 由厂商提供,安全性保
互联的可信认证问题。实质上,根据可信计算组织TCG 密性存在很大隐患,总体上很难达到可信平台的标准。
(Trusted Computing Group)的规范 ,可信计算的核 NajwaAarajI3】等人通过测试基于软件实现的仿真
心就是由信任根 TPM (TrustedPlatform Module)建立 TPM 运行时执行效率与开销,发现大多数TPM指令引
一 个信任链,构建一个可信赖的计算环境 。 起的开销主要集中在 RSA算法上,如果用 TCG标准中
目前 ,用户终端计算机大都不具备可信模块 ,而对于 规定的ECC算法代替 RSA算法即可显著降低开销。因此 ,
大规模的用户系统统一进行硬件升级更是难以实现。另外 , 在资源受限的系统 中可以通过使用SW-TPM 来加强可信
由于TPM绑定了用户与系统平台,把系统当作密码设备 认证,所增加的系统开销也是可以接受的。
进行管理 ,使用及安全管理都很复杂 ,很难实现密钥的更 2.1方案原理
新、密码算法的更替,系统的维护服务受到很多限制。 基于 TPM 的可信平台主要考虑以下几个方面:可信
如何在现有计算机平台上实现可信身份认证呢?本文 用户、可信平台、可信应用程序以及平台之间的可信。但
提出了一种基于 SW—T
您可能关注的文档
最近下载
- 统编版道德与法治三年级上册第8课《同学相伴》教学设计.docx VIP
- Unit 2 Family ties 知识清单(六大知识题型)总梳理(解析版).docx VIP
- 2025年浙商银行校园招聘笔试参考题库附答案解析.docx VIP
- 2025-2026学年浙美版(2024)小学美术三年级上册(全册)教学设计(附目录P202) .pdf
- 金属→配体的π配键.PPT VIP
- PSM70电力安全防误管理系统-用户手册.pdf VIP
- ERP系统运行使用管理制度.docx VIP
- 人教版二年级上学期语文期中试卷.doc VIP
- ERP系统PM模块运行管理制度.pdf VIP
- 急性肾损伤的护理要点.pptx VIP
原创力文档


文档评论(0)