- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
可信计算平台认证机制设计
可信计算平台认证机制设计
摘 要: 为了使可信计算平台之间的身份能够安全并高效地验证,通过对可信计算平台和PKI技术的研究与分析,设计一种基于PKI技术的可信计算平台之间的相互验证的协议。该协议通过引入可信第三方CA,用可信第三方向相互认证的可信平台颁发AIK证书,可信计算平台通过可信第三方验证对方AIK证书的真实性和AIK私钥加密AIK证书,验证平台的身份和完整性以及可信计算平台的状态。
关键词: 可信计算平台; 公钥安全基础设施; 身份认证证书; 认证协议
中图分类号: TN918.912?34; TP309 文献标识码: A 文章编号: 1004?373X(2016)06?0030?03
Design of authentication mechanism on dependable computing platform
SUN Jianghui1, DU cheng2, MA long2
(1. School of Telecommunication and Information Engineering, Xi’an University of Posts Telecommunications, Xi’an 710061, China;
2. School of Computing, Xi’an University of Posts Telecommunications, Xi’an 710061, China)
Abstract: In order to verify the identity safely and efficiently on the dependable computing platform, a mutual authentication protocol among the dependable computing platforms was designed based on the research and analysis of the dependable computing platform and PKI technology, in which a trusted third party CA is introduced to issue AIK certificates to the dependable computing platforms identified mutually. The identity and integrity of the platform, the status of dependable computing platform, as well as the authenticity of the opposite side’s AIK certificate and AIK private key encryption are verified through the dependable third party.
Keywords: trust computing platform; public key infrastructure; AIK certificate; authentication protocol
随着人们对信息安全的关注,可信计算逐渐兴起,从而对可信计算平台认证机制的研究不可或缺。现实中有很多认证机制,如基于口令的认证方法、零知识身份认证技术、挑战握手认证协议、双因子认证技术、基于公钥基础设施(PKI)的认证等[1]。PKI证书认证是一种较为常见且成熟的认证技术,适用于规模较大、分布复杂的网络环境[2]。PKI技术采用证书管理密钥,提供第三方的可信机构――认证中心(CA),可以提供可靠的信息处理。这就为可信计算平台认证了一种认证方案,通过数字证书来验证可信计算平台的身份。
1 可信计算平台
在网络或者Internet中,最常用的终端计算机系统是微机,为了从终端上解决计算机系统的安全问题,提出了可信计算平台。可信计算平台是指在硬件平台上引入了安全芯片(TPM),通过提供安全特性来提高终端系统的安全性[3]。可信计算的主要手段是进行身份的确认,使用加密来进行存储保护和使用完整性的度量进行完整性保护。可信计算的目标是实现系统的行为是可信的,即保证软件在给定的环境下,其行为与预期是一致的[4]。可信计算平台能够为用户提供以下信任保障机制:
(1) 基于可信度量机制。建立平台启动过程中的信任链,为平台构建初始的信任环境;通过验证运行时应用程序的完整性和合法性,保证平台内部应用程序的可信运行;基于安全芯片提供的密钥计算功能,为平台内部数据提供基于
您可能关注的文档
- 古典诗词在当下传承与创新研究.doc
- 古典诗词教学中合作学习实践探索.doc
- 古典诗词意象解读从意向性开始.doc
- 古典诗词教学与学生主体地位构建.doc
- 古典诗词教学中文本解读高效方式.doc
- 古典诗词教学中诵读研究.doc
- 古典诗词炼字效果及答题技巧初探.doc
- 古典诗词美育与幼师品德培养.doc
- 古典诗词英译中意境不可译性及对策浅析.doc
- 古典语言文字密码探析.doc
- 2025甘肃省建设投资(控股)集团有限公司招聘笔试历年参考题库附带答案详解.pdf
- 2025浙江台州市人力资源开发有限公司招聘劳务派遣制员工4人笔试历年参考题库附带答案详解.pdf
- 2025重庆川渝携手75家重点行业企事业单位招聘1283人笔试历年参考题库附带答案详解.pdf
- 2025中国雄安集团生态建设公司基础建设公司招聘25人(河北)笔试历年参考题库附带答案详解.pdf
- 2025湖北武汉地铁集团社会招聘2人笔试历年参考题库附带答案详解.pdf
- 2025榆阳区司法局选聘专职人民调解员笔试历年参考题库附带答案详解.pdf
- 2025大唐移动通信设备有限公司招聘55人笔试历年参考题库附带答案详解.pdf
- 2025年国家能源集团龙源电力甘肃公司试笔试历年参考题库附带答案详解.pdf
- 2025年山东潍坊市寿光市高新区基础设施开发有限公司招聘考察笔试历年参考题库附带答案详解.pdf
- 2025华阳集团太原化工新材料有限公司招聘100人笔试历年参考题库附带答案详解.pdf
最近下载
- 光伏安全课件.pptx
- 山香教育(教育学、心理学、教育心理学及新课改、教育法律法规等).pdf
- 新解读《GB_T 39851.2-2021道路车辆 基于控制器局域网的诊断通信 第2部分:传输层协议和网络层服务》最新解读.pptx VIP
- 二类精神药品培训.pptx VIP
- 2025年武汉黄陂区面向社会公开招聘社区干事50人备考试题及答案解析.docx VIP
- 第11课《短文二篇——答谢中书书》课件 2024—2025学年统编版语文八年级上册(共33张PPT).pptx VIP
- 春节文化PPT展示.ppt VIP
- 道教掷茭(圣杯)二十八签详解.doc VIP
- 75吨循化流化床炉施工方案.doc VIP
- 课程思政方案综合布线设计与实施.docx VIP
文档评论(0)