题名 基于系统行为的计算平台可信证明
被引量:35
1
作者
李晓勇
左晓栋
沈昌祥
机构
北京交通大学
中国科学院研究生院
北京工业大学
出处
《电子学报》
EI
CAS
CSCD
北大核心
2007年第7期1234-1239,共6页
基金
国家973重点基础研究发展规划(No.G1999035801)
文摘
计算平台可信证明是可信计算研究的热点问题.但是目前一些计算平台可信证明方案存在隐私保护和可行性等方面的缺陷.基于系统行为的计算平台可信证明模型(BTAM)在可信计算环境下,根据可信行为期望策略,将平台状态证明转化为对平台历史行为序列的可信证明,有效地避免了在准确描述计算平台状态方面的难题,保证了模型实现的可行性和可扩展性,并且不会暴露证明平台的配置信息.BTAM的原型实现和实验性能分析证明了它在防范诸如计算机病毒、木马类恶意软件攻击以及避免安全策略冲突行为等方面的安全能力,以及良好的实际安全运行效率.
关键词
可信 计算
系统行为
可信 证明
恶意软件
Keywords
trusted computing
system behavior
trustworthiness attestation
malicious code
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
题名 可信计算领域中可信证明的研究与进展
被引量:9
2
作者
施光源
张建标
机构
北京工业大学计算机学院
北京工业大学北京市可信计算重点实验室
出处
《计算机应用研究》
CSCD
北大核心
2011年第12期4414-4419,共6页
基金
国家"863"计划资助项目(2006AA01Z440
2009AA012437)
+1 种基金
国家"973"计划资助项目(2007CB311100)
中国博士后科学基金资助项目
文摘
可信证明技术是可信计算中非常重要的特性,利用可信证明技术能够验证计算环境是否具备可信性,从而能够为在网络环境中建立信任关系提供依据。针对可信证明研究现状进行深入探讨,明确给出发展趋势;对现有证明方法所存在的问题分析研究,总结出证明方法存在着证据获取不及时、缺乏对于证明对象的隐私保护以及证明方法自身安全性等问题;给出可信证明的形式化描述,并且从证明对象、证明时机等多个角度对证明方法进行分析,最后给出了解决可信证明所存在问题的建议。上述工作对于可信证明的研究以及方法设计都提供了有益的参考。
关键词
可信 计算
可信 证明
威胁
Keywords
trusted computing
trustworthiness attestation
threat
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 云虚拟化平台可信证明技术研究综述
被引量:6
3
作者
涂碧波
程杰
夏豪骏
张坤
孙瑞娜
机构
中国科学院信息工程研究所
中国科学院大学网络空间安全学院
新疆财经大学信息管理学院
出处
《通信学报》
EI
CSCD
北大核心
2021年第12期212-225,共14页
基金
广东省重点领域研发计划基金资助项目(No.2019B010137002)。
文摘
伴随云计算的飞速发展,云平台的安全问题也备受关注。可信计算是云安全体系中重要支撑技术,可信证明是可信计算的一个重要特性,用于验证云虚拟化平台是否具有可信性,为保证云平台安全提供基础。现基于可信证明的定义,系统梳理虚拟化平台的可信根虚拟化、平台身份证明、平台状态证明、虚拟机的可信证明框架等关键技术的研究进展,分析并对比典型方案,探讨现有的工作的局限性,最后指出未来的研究趋势。
关键词
云平台
可信 证明
证书链扩展
完整性度量
远程证明
Keywords
cloud platform
trusted attestation
certificate chain extension
integrity measurement
remote attestation
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 基于策略的计算平台可信证明
被引量:2
4
作者
王世华
李晓勇
机构
四川大学
北京交通大学
出处
《电子学报》
EI
CAS
CSCD
北大核心
2009年第4期900-904,共5页
基金
国家973重点基础研究发展计划(No.2007CB311100)
文摘
计算平台状态可信证明是可信计算研究的热点问题.基于系统策略的计算平台状态可信证明模型(Policy Based Trustworthiness Attestation Model,PBTAM)可以解决目前计算平台可信证明方法中存在的平台隐私保护等重要问题.PBTAM认为计算平台的状态是否可信与其系统可信传递策略紧密相关,如果证明平台的系统可信传递策略符合质询方的期望,那么该证明平台对于质询方是可信的.PBTAM在可信计算平台技术规范基础上,通过对证明平台的系统可信传递策略进行度量和验证,实现计算平台的可信证明.本文在对实际生产系统应用安装状态采样、统计和分析的基础之上,对PBTAM的性能进行了总结,证明了该模型的实际可行性和有效性.
关键词
可信 计算
可信 传递策略
可信 证明
Keywords
masted computing
trust transition policy
attestation
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
题名 一种软件源的可信管控模型设计
被引量:1
5
作者
王效武
刘英
闫石
机构
中国电子科技集团公司第三十研究所
出处
《通信技术》
2020年第4期993-997,共5页
文摘
基于对目前可信计算信任链及度量基准值采集流程存在的问题,提出了软件源的可信管控模型,实现软件的安全认定、度量基准值统一计算采集以及可信第三方的集中管控,为软件的可信运行奠定了基础,降低了可信度量值采集工作的复杂度,对软件源的可信管控实施具有一定的指导意义。此外,进行了软件可信表征格式和基于可信表征的可信度量流程设计,将软件源的可信延伸至软件加载的可信和软件运行的可信,较大程度地提升了软件全生命周期的可信证明强度。
关键词
可信 证明
可信 表征
可信 度量
可信 管控
Keywords
trusted attestation
trusted representation
trusted measurement
trusted management and control
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 区块链在电子监察系统中的应用设计
被引量:1
6
作者
韩永刚
机构
上海智慧城市发展研究院
出处
《上海信息化》
2022年第1期31-34,共4页
文摘
区块链是新一代信息技术的重要组成部分,基于其数据透明、不易篡改、可追溯等特性,可在电子监察领域构建数字化可信证明,形成无篡改、去中心化、公开、公正、透明的监督体系,实现存证取证理念和机制变革。
关键词
区块链
电子监察
可信 证明
去中心化
新一代信息技术
监督体系
机制变革
篡改
分类号
TP311.13
[自动化与计算机技术—计算机软件与理论]
题名 基于无证书环签名的虚拟机可信证明方案
被引量:2
7
作者
荣星
赵勇
机构
信息工程大学
北京工业大学信息学部
出处
《计算机应用》
CSCD
北大核心
2017年第2期378-382,共5页
基金
国家863计划项目(2015AA016002)~~
文摘
由于虚拟环境的复杂性和动态性,使用传统方法证明其安全状态时会出现运算效率低下的情况;而环签名具有运算效率高、匿名性强的特点,利用无证书公钥系统可解决密钥管理问题。为此,提出一种采用无证书环签名机制的虚拟机可信证明方案。私钥生成中心(PKG)验证平台物理环境的状态可信后,由PKG和虚拟可信平台模块(v TPM)管理器利用无证书算法共同生成v TPM签名密钥,虚拟机对外证明时采用环签名机制,将证明者的信息隐藏在环成员列表中,从而实现虚拟机对外的匿名身份证明和状态证明。在完成证明准备工作后,虚拟机不需要在每次证明和迁移时重复生成虚拟身份证明密钥(v AIK)证书,因此大大提高了证明效率;另外方案具有很强的安全性和匿名性,适用于虚拟机数量巨大的云计算环境。
关键词
虚拟机
可信 证明
无证书公钥系统
环签名
云计算
Keywords
Virtual Machine (VM)
trustworthiness attestation
certificateless public key system
ring signature
cloud computing
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
题名 一种基于主观逻辑的动态信任关系评估方法
被引量:1
8
作者
施光源
刘毅
机构
北京工业大学北京市可信计算重点实验室
海军计算技术研究所
出处
《计算机应用与软件》
CSCD
2011年第11期161-166,共6页
基金
国家高技术研究发展计划(2006AA01 Z440
2009AA012437)
+1 种基金
国家重点基础研究发展计划(2007CB311100)
中国博士后科学基金(20100480173)
文摘
现有的复杂网络计算环境中安全问题日益严峻。如何在不同实体间建立信任关系是建立可信计算环境的关键所在。利用可信证明技术能够为信任关系的建立和维护提供证据,但是,现有的可信证明方法存在证据获取不够及时的问题,并且依据证明方法建立信任关系的理论研究不足,针对这些问题提出一种基于主观逻辑的动态信任关系评估方法。首先,建立基于行为证明的信任关系评估模型;然后利用确定下推自动机DPDA(Deterministic Push Down Automata)描述程序的预期行为,通过虚拟机内省技术动态验证程序的实际行为是否与预期行为保持一致,从而判断程序的可信性;最后,根据证明结果进行信任关系评估。通过实验表明该方法能够动态验证程序的行为,使得信任评估更加准确。
关键词
可信 计算
可信 证明
信任评估
安全
Keywords
Trusted computing Trustworthiness attestation Trust evaluation Security
分类号
TP301
[自动化与计算机技术—计算机系统结构]
题名 IaaS环境可信证明方法研究
9
作者
辛思远
赵勇
林莉
王晓海
机构
解放军信息工程大学电子技术学院
北京工业大学计算机学院
中国科学院软件研究所信息安全国家重点实验室
[
出处
《计算机工程》
CAS
CSCD
2012年第5期117-119,共3页
基金
国家"863"计划基金资助项目(2009AA01Z437)
"核高基"重大专项(2010ZX01037-001-001)
+1 种基金
中国科学院软件研究所信息安全国家重点实验室开放课题基金资助项目
北京工业大学博士启动基金资助项目(00700054R1764)
文摘
提出一种基于时间戳的基础设施即服务(IaaS)动态可信证明方法。通过对云节点进行实时的动态度量,并将度量结果与度量时间绑定,验证云节点的当前运行状态可信。基于该方法,结合IaaS的服务业务流程,设计云节点注册证明、虚拟机启动证明及虚拟机关闭证明等远程证明方法,证明用户虚拟机运行于状态可信的云节点上,同时保证虚拟机数据的完整性和机密性。
关键词
基础设施即服务
可信 证明
实时证明
动态度量
时间戳
可信 云节点
Keywords
Infrastructure as Service(IaaS)
trusted attestation
real-time attestation
dynamic measurement
timestamp
trusted cloud node
分类号
TP391
[自动化与计算机技术—计算机应用技术]
题名 一种基于属性证书的动态可信证明机制
10
作者
闫建红
机构
太原师范学院计算机系
出处
《小型微型计算机系统》
CSCD
北大核心
2013年第10期2349-2353,共5页
基金
山西省高等学校科技项目(20101115)资助
山西省科技基础条件平台建设项目(2012091003-0104)资助
+1 种基金
山西省科技攻关计划项目(20110321024-02)资助
国家自然基金项目(61273294)资助
文摘
基于可信计算的远程证明的方法中,二进制证明方法能反映系统平台当前配置的完整性状态,是动态的,但容易暴露隐私,而基于属性证书的证明将系统平台的配置信息隐藏,具有匿名性,但是静态的.将二进制方法嵌入到属性证书方法中,提出了一种动态属性可信证明(Dynamic Property Trusted Attestation DPTA)的协议.验证者通过模拟计算PCR值,并与证书中的PCR值进行比较,证明示证者的当前平台满足一定的安全属性,解决了暴露隐私和静态问题.实验表明这种证明方法能保护平台隐私,克服基于属性证书的静态特点,兼有实时性和保密性的特点.
关键词
可信 计算
可信 平台模块
二进制证明
属性证书证明
动态属性可信 证明
Keywords
trusted computing
TPM
binary attestation
property certificate attestation
dynamic property trusted attestation ( DPTA )
分类号
TP391
[自动化与计算机技术—计算机应用技术]
题名 论行政案件的证明标准
11
作者
吴可益
盛汉平
机构
无锡市锡山区人民法院
无锡市锡山区法制办
出处
《行政与法制》
2003年第5期33-34,共2页
关键词
证明 标准
行政诉讼法
证据制度
行政机关
举证能力
证据规则
表面可信 证明 标准
分类号
D925.33
[政治法律—诉讼法学]
题名 可信网络通信技术产业发展与解决方案探讨
被引量:2
12
作者
王志皓
安宁钰
张鹏
王雪
机构
全球能源互联网研究院有限公司
北京智芯微电子科技有限公司
国网辽宁省电力有限公司信息通信分公司
出处
《信息安全与通信保密》
2018年第2期92-99,共8页
文摘
本文调研了可信网络通信技术发展到可信网络连接和三元对等架构方向的产业化现状,分析了可信网络通信技术主要的应用场景及方式,并从产业化的角度分析了重要行业工业控制系统对于通信安全的需求,面向广泛应用的工业控制系统业务模型提出了一种可行的可信通信解决方案,实现终端身份和可信状态证明,给出了应用案例。
关键词
可信 网络通信
工业控制系统
可信 状态证明
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 基于云计算环境的平台可信度认证问题研究
13
作者
陈金鑫
解福
机构
山东师范大学信息科学与工程学院
出处
《计算机应用与软件》
CSCD
2016年第5期321-324,333,共5页
文摘
为了搭建可信的云计算环境,云平台和用户平台之间需要进行相互认证。鉴于云环境的基本特征,提出一种基于云环境的平台可信度认证模型(CCEBA)。该模型引用可信计算平台远程证明的思想,将改进的基于模块和组件属性的可信证明方案应用于云平台的可信度认证中。用户平台认证则采用改进的基于系统行为的可信证明方案。实验结果表明,该认证模型有效地提高了云平台和用户平台之间认证的可信度,并且提高了远程证明的效率,从而搭建了可信的云计算环境。
关键词
云计算安全
可信 计算远程证明
认证模型
组件模块属性
系统行为
效率
Keywords
Cloud computing security
Remote attestation of trusted computing
Authentication model
Component and module properties System behaviour
Efficiency
分类号
TP309
[自动化与计算机技术—计算机系统结构]