可信计算中远程自动匿名证明的研究.doc

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
可信计算中远程自动匿名证明的研究 刘吉强1) 赵佳1) 赵勇1),2) 1) (北京交通大学 计算机与信息技术学院 北京 100044) 2) (北京工业大学 计算机学院 北京 100022) 摘 要: 远程证明是可信计算的一个重要特征,目的是证明远程平台的身份或配置信息是否可信。常用的二进制证明方法不仅暴露了本地平台的配置信息,而且在现实情况中很难处理平台多样性问题。本文提出的可信计算中远程自动匿名证明方案利用环签名实现直接匿名证明,隐藏了平台的身份信息,以属性证书代替平台配置信息,可以有效防止私有信息的暴露,同时兼顾到对系统的升级和备份的可信评测。证明协议避免使用零知识证明,分析结果显示,具有较高的实现效率。 关键字 可信计算;远程证明;自动协商;属性证书;环签名 中图法分类号 TP309 Study of Remote Automated Anonymous Attestation in Trusted Computing LIU Jiqiang 1) ZHAO Jia 1) ZHAO Yong 1),2) (School of Computer and Information Technology, Beijing Jiaotong University, Beijing 100044) (College of Computer Science and Technology, Beijing University of technology, Beijing 100022) Abstract: Remote attestation is an important attribute in trusted computing. The purpose of remote attestation is to attest the identity and configuration of remote platform. The shortcomings of popular binary attestation are not only revealing information about the configuration of platform or information, but also requiring the verifiers to know all possible “trusted” configurations of all platform as well as managing updates and patches that change the configuration. The remote automated anonymous attestation hides the identity of platform by ring signature, replaces configuration by property-based certificate, which takes good reference for updates and patches of system. The hidden certificate signed by trusted computing module and its host does not need extra zero-knowledge proof, so our scheme is very efficient in realization. Key words: trusted computing; remote attestation; automated negotiation; property certificate; ring signature 1 引言 可信计算技术为拥有新的安全体系结构的新一代计算平台提供了基础。可信计算技术的发起者和主要推动者是可信计算组织(Trusted Computing Group,TCG),TCG继承了其前身可信计算平台联盟的若干规范,目标是为计算平台提供“可信”的保障。在可信计算包含的多个方面的内容中,平台之间的远程证明(Remote Attestation)是其中的一个重要基本特征[1],也是网络环境中终端相互信任的保证。在TCG规范中,通过检测远程计算平台的完整性实现证明从而取得信任。但这种证明的一个明显的不足之处是暴露了平台(包括硬件和软件)的配置信息,侵犯了终端平台的隐私性(Privacy),这在隐私性保护日益受到关注的今天,无疑是影响了可信计算的发展。TCG规范中专门提出了隐私性的考虑[1],并引入了平台身份别名——身份验证密钥(Attestation Identity

文档评论(0)

yyh892289 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档