- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
可信计算中远程自动匿名证明的研究
刘吉强1) 赵佳1) 赵勇1),2)
1) (北京交通大学 计算机与信息技术学院 北京 100044)
2) (北京工业大学 计算机学院 北京 100022)
摘 要: 远程证明是可信计算的一个重要特征,目的是证明远程平台的身份或配置信息是否可信。常用的二进制证明方法不仅暴露了本地平台的配置信息,而且在现实情况中很难处理平台多样性问题。本文提出的可信计算中远程自动匿名证明方案利用环签名实现直接匿名证明,隐藏了平台的身份信息,以属性证书代替平台配置信息,可以有效防止私有信息的暴露,同时兼顾到对系统的升级和备份的可信评测。证明协议避免使用零知识证明,分析结果显示,具有较高的实现效率。
关键字 可信计算;远程证明;自动协商;属性证书;环签名
中图法分类号 TP309
Study of Remote Automated Anonymous Attestation in Trusted Computing
LIU Jiqiang 1) ZHAO Jia 1) ZHAO Yong 1),2)
(School of Computer and Information Technology, Beijing Jiaotong University, Beijing 100044)
(College of Computer Science and Technology, Beijing University of technology, Beijing 100022)
Abstract: Remote attestation is an important attribute in trusted computing. The purpose of remote attestation is to attest the identity and configuration of remote platform. The shortcomings of popular binary attestation are not only revealing information about the configuration of platform or information, but also requiring the verifiers to know all possible “trusted” configurations of all platform as well as managing updates and patches that change the configuration. The remote automated anonymous attestation hides the identity of platform by ring signature, replaces configuration by property-based certificate, which takes good reference for updates and patches of system. The hidden certificate signed by trusted computing module and its host does not need extra zero-knowledge proof, so our scheme is very efficient in realization.
Key words: trusted computing; remote attestation; automated negotiation; property certificate; ring signature
1 引言
可信计算技术为拥有新的安全体系结构的新一代计算平台提供了基础。可信计算技术的发起者和主要推动者是可信计算组织(Trusted Computing Group,TCG),TCG继承了其前身可信计算平台联盟的若干规范,目标是为计算平台提供“可信”的保障。在可信计算包含的多个方面的内容中,平台之间的远程证明(Remote Attestation)是其中的一个重要基本特征[1],也是网络环境中终端相互信任的保证。在TCG规范中,通过检测远程计算平台的完整性实现证明从而取得信任。但这种证明的一个明显的不足之处是暴露了平台(包括硬件和软件)的配置信息,侵犯了终端平台的隐私性(Privacy),这在隐私性保护日益受到关注的今天,无疑是影响了可信计算的发展。TCG规范中专门提出了隐私性的考虑[1],并引入了平台身份别名——身份验证密钥(Attestation Identity
您可能关注的文档
- 今年的开发中心25年度工作总结.doc
- 今年的南通市社科联211年公开选聘事业人员简章.doc
- 金蝶K3和EAS的区别.doc
- 金融专业知识与实务习题.doc
- 金太阳在线奇迹滚去android安卓91背单词.doc
- 近五年学生受益于中心实验教学取得的成果.doc
- 进度条.doc
- 进销存论文正文.doc
- $云起四方.ppt
- 进销存系统《系统设计说明书》.doc
- 幼儿卫生保健说课课件.pptx
- 基于大概念的高中英语教学评价体系改革研究教学研究课题报告.docx
- 自然语言处理在高中生物教学反思中的智能引导方法研究教学研究课题报告.docx
- 小学英语课堂中大数据分析在学生学习动机培养中的应用研究教学研究课题报告.docx
- 幼儿励志教学课件.pptx
- 《失能老人长期照护服务模式中的护理服务市场拓展效果与经济效益评价》教学研究课题报告.docx
- 2025版分布式光伏电站电工施工与并网服务合同.docx
- 高中生物实验技能评价的数字化增值性应用分析教学研究课题报告.docx
- 小学科学:环保材料隔音效果实验对比分析报告教学研究课题报告.docx
- 幼儿医生职业介绍.pptx
文档评论(0)