期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于扩展LS^2的可信虚拟平台信任链分析 被引量:10
1
作者 常德显 冯登国 +1 位作者 秦宇 张倩颖 《通信学报》 EI CSCD 北大核心 2013年第5期31-41,共11页
针对可信虚拟平台信任链的形式化分析问题,建立了包括虚拟机和虚拟信任根在内的可信虚拟平台完整的信任链模型,并详细定义其应满足的信任属性,通过扩展LS2,验证了可信虚拟平台信任链模型能够有条件地满足其正确性、唯一性。对实例系统... 针对可信虚拟平台信任链的形式化分析问题,建立了包括虚拟机和虚拟信任根在内的可信虚拟平台完整的信任链模型,并详细定义其应满足的信任属性,通过扩展LS2,验证了可信虚拟平台信任链模型能够有条件地满足其正确性、唯一性。对实例系统分析表明本文所建立信任链模型的通用性及基于扩展LS2分析方法的有效性。 展开更多
关键词 可信计算 可信虚拟平台 安全系统逻辑 信任链 虚拟信任根
下载PDF
云环境下可重构虚拟可信根的设计框架 被引量:7
2
作者 张建标 赵子枭 +1 位作者 胡俊 王晓 《信息网络安全》 CSCD 北大核心 2018年第1期1-8,共8页
可信计算技术与云计算技术的结合,使得可信云逐渐成为解决云安全问题的一大重要手段。但是目前可信云的可信原点——虚拟可信根仍存在一些问题:仅支持TPM而不支持TPCM,无法做到主动防御;内部结构不便修改与扩展;所使用的密码算法符合国... 可信计算技术与云计算技术的结合,使得可信云逐渐成为解决云安全问题的一大重要手段。但是目前可信云的可信原点——虚拟可信根仍存在一些问题:仅支持TPM而不支持TPCM,无法做到主动防御;内部结构不便修改与扩展;所使用的密码算法符合国外标准,国内无法达到自主可控。因此,文章提出了一种全新的虚拟可信根设计方案,该方案以模块化的结构对可信根进行重构,各个模块之间通过内部统一的消息格式来协调合作,为云环境提供安全可靠的计算保障。基于此方案的可重构虚拟可信根具有以下特点:具备高可扩展性,其结构易改造从而达到多元异构,能够模拟不同的TPM或TPCM架构;同时具备自主可控性,其核心密码算法遵循国家标准。 展开更多
关键词 可信计算 虚拟可信根 vTPCM 可重构 自主可控
下载PDF
ISO/IEC JTC1/SC27云安全标准研究项目及我国提案分析
3
作者 王惠莅 闵京华 张立武 《信息技术与标准化》 2015年第7期49-52,共4页
分析了ISO/IEC JTC1/SC27新工作项目《云和新数据相关技术的风险管理》和《云安全用例和潜在的标准差距》,以及我国提交的云计算安全贡献《云服务可信连接架构》和《云平台虚拟信任根技术架构》的主要内容。
关键词 云计算安全 风险管理 可信连接架构 虚拟信任根
下载PDF
基于动态信任根的虚拟机监控器动态完整性度量架构
4
作者 王晓龙 丁丽萍 +4 位作者 廖晓锋 金波 林渝淇 王秀利 王永吉 《计算机应用》 CSCD 北大核心 2014年第A02期194-199,共6页
现有虚拟机监控器(VMM)动态完整性度量架构在度量信任根的安全性方面存在问题,同时没有综合考虑VMM中需要进行完整性度量的数据,为此提出了一种基于动态信任根的VMM动态完整性度量架构。采用基于AMD的安全虚拟机技术构建动态信任根,可... 现有虚拟机监控器(VMM)动态完整性度量架构在度量信任根的安全性方面存在问题,同时没有综合考虑VMM中需要进行完整性度量的数据,为此提出了一种基于动态信任根的VMM动态完整性度量架构。采用基于AMD的安全虚拟机技术构建动态信任根,可以实现对度量程序加载执行前的完整性度量;同时构建封闭独立的执行环境,从而可以有效地解决度量信任根的问题。通过分析VMM运行时的内存状态,对所有需要进行完整性保护的静态持久化数据进行完整性度量,从而可以保证度量内容的完备性。同时给出该架构在Xen上的实现。实验结果表明,该架构可以有效地解决度量信任根的问题,并且对度量内容具有良好的扩展性,从而保证度量内容的完备性;此外,该度量架构与现有架构Hyper Check-SMM相比有23.3%的性能提升。 展开更多
关键词 虚拟机监控器 完整性保护 可信计算 动态信任根 动态完整性度量
下载PDF
基于VMWare的域信任综合实验设计
5
作者 何水艳 《电脑知识与技术(过刊)》 2012年第12X期8546-8549,共4页
为了有效的达到了实验目标,节约成本,提出了基于VMWare虚拟机来设计活动目录课程中的域信任综合实验。考虑到Windows平台应用的普及,这里将在Windows 2003平台进行,分别从实验环境的准备、主域控制器的建立、父子信任、林根信任以及外... 为了有效的达到了实验目标,节约成本,提出了基于VMWare虚拟机来设计活动目录课程中的域信任综合实验。考虑到Windows平台应用的普及,这里将在Windows 2003平台进行,分别从实验环境的准备、主域控制器的建立、父子信任、林根信任以及外部信任几部分对实验进行设计完成。此外,实验中还涉及到了Windows平台上各种安全设置,计算机加入域、组策略等知识点,进一步加强了学生综合掌握活动目录课程的基础知识以及培养学生实践工程的综合能力。 展开更多
关键词 活动目录 域信任 VMWARE虚拟机 父子信任 林根信任 外部信任
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部