- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于服务端存储的可信计算模型
谭智勇,司天歌,刘铎,戴一奇
(清华大学 计算机科学与技术系,北京 100084)
摘 要: 本文提出了一种适用于服务端存储的计算机体系结构的可信计算模型,通过把原有的
可信平台模块硬件逻辑化为服务端软件模块的技术手段,不仅降低了可信计算模型实施的难度,
而且提高了其灵活性和扩展性。该模型从客户端系统的引导阶段出发构建完整的可信链,保证
了可信计算平台的安全性。原型系统实现的结果表明:由于系统中所有客户端的信任度量均在
服务端完成,使服务端能制定针对局域网全网的安全策略,进而实现真正的局域网网络可信。
关键词:安全性;可信计算;可信平台模块;信任传递
中图分类号: TP 309 文献标识码: A
Trusted computing model based on server-end storage
TAN Zhiyong, SI Tiange, LIU Duo, DAI Yiqi
(Department of Computer Science and Technology, Tsinghua University, Beijing 100084, China)
Abstract: A novel trusted computing model is proposed to suit for server-end storage computer
architecture. This model can be implemented with high flexibility and expansibility by replacing the
original trusted platform module (TPM) hardware with a software module deposed on the server-end.
It ensures the security of the computing platform by constructing a complete trust chain starting from
the boot stage of the client operating system. Implementation of the prototype system shows that since
the server measures the trust of all clients, it has a chance to formulate a security strategy and achieve
the real trustworthy of the whole local area network.
Key words: security; trusted computing; trusted platform module (TPM); transitive trust
计算机和网络技术的发展,带来了传统PC结构的革命,研究者已经设计出很多新的计算机
体系结构,服务端存储方式即是其中比较有代表性的一种。该结构最早由Oracle提出,随后IBM 、
Sun和Oracle等公司共同制定了“ 网络计算机参考标准”[1] 。经过近十年的发展,该体系结构发展
出包括Intel和微软公司提出的NetPc[2] 、Novell 公司提出的网间数据包交换(Internetwork Packet
收稿日期: 2008-03-25
基金项目: 国家自然科学基金(No
作者简介: 谭智勇(1979-), 男(汉), 四川, 博士研究生。
通讯联系人: 戴一奇, 教授,E-mail: dyq@
1
[3]
Exchange, IPX)远程启动方式 、微软公司提出的远程启动程序加载(Remote Initial Program Load,
RPL)远程启动方式[4]、Intel提出的远程预启动执行环境(Prebo
您可能关注的文档
- 基于IGCT 串联三电平高压变频器直流环节的研究.pdf
- 基于J2EE数据重复录入和越界预警功能研究与实现.pdf
- 基于KICA–PCA新故障检测模型.pdf
- 基于LabVIEW RT硬件在环仿真.doc
- 基于LabVIEW变速器实验台性能分析软件设计.doc
- 基于Linux开源智能终端软件栈的研究.pdf
- 基于LT3652太阳能充电器设计方法.pdf
- 基于Matlab/Simulink电力系统仿真工具箱拓展.pdf
- 基于MatlabADC自动测试系统开发.pdf
- 基于matlab步进电机转速控制仿真(论文).doc
- 人工智能支持下的小学语文与体育跨学科教学信息化平台构建实践教学研究课题报告.docx
- 2025年跨境电商健身器材仓储配送体系仓储自动化与信息化融合报告.docx
- 社区商业2025年跨境智能终端布局与消费升级研究报告.docx
- 2025至2030中国女短丝袜行业供需趋势及投资风险报告.docx
- 《文化遗产地旅游开发中的文化传承与教育创新研究》教学研究课题报告.docx
- 2025年社区智慧养老服务平台运营管理社区养老服务产业价值链优化报告.docx
- 社区卫生服务中心未来2025年智慧化建设趋势研究报告.docx
- 社区卫生服务中心智慧化改造2025年政策支持与产业协同分析.docx
- 社区卫生服务中心智慧化运营模式2025年创新研究报告.docx
- 国家智慧教育云平台在教育公平中的教育政策优化与实施研究教学研究课题报告.docx
文档评论(0)