- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
高技术通讯 20o8年 l1月 第 18卷 第 11期
一 种基于 Ch0rd的完全分布式克隆TPM 检测方案①
郝黎明② 陆松年③ 杨树堂
(上海交通大学电子工程系 上海200240)
摘 要 针对直接匿名验证 (DAA)协议 中使用可变名字基时检测克隆可信平台模块
(ⅡM)存在的困难,在保持 1]PlM高匿名度的前提下,提出了一种基于Cho 的完全分布式
克隆 M检测方案。将访问服务的TPM映射到 chord覆盖层中,在不依赖可信第三方
(rI][P)参与的情况下实现了对克隆删 的有效检测。以服从泊松分布的Ⅱ’M访 问规律和
服从负指数分布的服务时间为模型,对该方案和已有方案的性能进行了分析与仿真,结果
表明该方案具有高检测率和零虚警率等特性。该检测方案思想可以在不增加额外开销的
情况下部署到基于分布式哈希表(DHT)的完全分布式系统中。
关键词 克隆TPM,可信计算,直接匿名验证,cho耐,假名
(2)删 加入。未申请过 DAA证书的1]PMl与
0 引 言
颁发者进行交互,使用保留在TPM中的唯一不可迁
针对计算机存在的安全问题,可信计算组织 移的密钥 厂向颁发者申请一张DAA证书。在颁发
(n1lstedcomputingGmup,TcG)【J提出了可信计算 者向ⅡM颁发 DAA证书之前,ⅡIM需要使用 自己
(tmstedcomputing,TC)1J技术。TC技术的基础是可 的密钥 厂证 明满足形式 的一个假名 (pseudonym)
.
信平台模块 (tmstedpla怕HI1m0dule,删 )硬件,通过 Ⅳ,其中 来 自于颁发者所选择的名字基 (Base.
将 ⅡIM添加到计算机中来提供更为安全和可靠的 n舢e)。
计算平台。在生产删 时,会为每个 ⅡM生成一个 (3)DAA签名与验证。申请到 DAA证书的
称为 EK(end0rsementkev)的RSA密钥对,配有 硎 rⅡM可以使用DAA签名协议来向验证者证明它拥
的平台可以通过 EK公钥唯一标识出来。验证是 有一个包含密钥 厂的DAA证书、满足形式 的一
rⅡM所支持的一个主要功能,用以判断远程计算机 个假名Ⅳ 以及对需要测量的数据的签名,其中
平台的完整性。然而,目前的验证方法存在以下一 来 自于验证者所选择的名字基 。
个或多个不足:(1)匿名度低;(2)检测率低;(3)漏 DAA协议提供了两种名字基解决方案:固定名
警率高;(4)集中式检测。 字基和可变名字基。不同的解决方案决定着 Ⅱ.M
本文在保持 TPM高匿名度 的前提下,结合 的匿名程度。若在验证过程中使用固定名字基,某
C J中键值唯一的特性,提出了一种基于 Ch0ld 个特定的删 在所有验证过程中都会由同一个假
的具有高检测率,低漏警率的完全分布式克隆rrPM 名所标识,匿名度为零。如果每次验证过程都使用
检测方案。 不同的名字基,那么实现了完全匿名。
尽管TPM中的密钥 厂受硬件保护,若某个 ⅡIM
1 相关工作
中的密钥 厂被提取了出来,攻击者可以实现具有相
为了在验证过程中不暴露被验证平台的真实身 同密钥 厂的基于软件的Ⅱ’M,即克隆盯M。这样的
份 EK,T℃G采用了直接匿名验证 (directaJ1onⅧous TPM在网络中传播开来之后,验证者将难 以识别出
at
文档评论(0)