欢迎来到天天文库
浏览记录
ID:46621983
大小:669.13 KB
页数:5页
时间:2019-11-26
《可信计算之细粒度模糊信任链研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、第44卷第5期航空计算技术Vol.44No.52014年9月AeronauticalComputingTechniqueSep.2014可信计算之细粒度模糊信任链研究12李强,牛文生(1.西安电子科技大学计算机学院,陕西西安710071;2.中航工业西安航空计算技术研究所,陕西西安710068)摘要:针对可信计算平台信任链技术的实现,在可信与安全相关性研究基础上,总结了信任链技术中存在的几个值得探讨的问题,对可信与安全的关系、认证链和信任链的区别以及组件划分的粒度等问题进行了分析。提出了一种细粒度模糊信任链模型,对组件划分原则、组件、系统的
2、安全度量方法和信任转移理论进行了深入研究。为可信计算信任问题的研究提供了一个可行的方案,对实际系统可信性和安全性研究具有参考意义。关键词:安全;模糊;信任链;可信度;信任转移中图分类号:TP309文献标识码:A文章编号:1671桘654X(2014)05桘0114桘04ResearchonFine桘grainedFuzzyTrustChainofTrustedComputingLIQiang,NIUWen桘sheng(1.SchoolofComputerScienceandTechnology,XidianUniversity,Xi′an7
3、10071,China;2.Xi′anAeronauticsComputingTechniqueResearchInstitute,AVIC,Xi′an710068,China)Abstract:Thispaperfocusesontherealizationofthetrustchainfortrustedcomputingplatformtechnolo-gy.Onthebasisoftheresearchoncorrelationbetweentrustandsecurity,itsumsupseveralissuesexistint
4、hetrustchaintechnology,thatareworthexploring,andanalyzestherelationshipbetweentrustandsecuri-ty,thedifferencesbetweenauthenticationchainandtrustchain,andthegranularityofcomponentsdivi-sion.Thispaperraisesafine桘grainedmodeloffuzzytrustchain,andputsthestudyonprinciplesofthec
5、omponentsdivision,componentandsystemsecuritymeasurementandtrusttransfertheoryindepth.Thepaperprovidesafeasiblesolutiontothestudyontrustoftrustedcomputing,andhasanimportantpracticalsignificancetothetrustandsecurityresearchofactualsystem.Keywords:security;fuzzy;trustchain;cr
6、edibility;trusttransfer引言实现,在可信与安全相关性研究基础上,提出认证链和信任链之间的内在联系和区别,就认证链和信任链中在信息安全的研究和实践中,人们逐渐认识到大各组件的划分粒度问题及其安全度量方法和信任转移部分的信息安全威胁来自于信息系统的终端,提高信理论进行深入研究。息系统终端的安全性,可以从源头上阻止对信息系统的攻击,可信计算正是基于这种思想而产生的。信息系统的硬件结构安全和操作系统安全是信息1可信计算之信任链技术系统安全的基础。可信计算组织(TrustedComputing可信计算要研究的根本问题是实体信任问
7、题。Group,TCG)的可信计算体系以硬件安全芯片为信息TCG认为,一个实体只要能以预期的方式运行,达到预系统安全的硬件基础,构建可信计算平台,通过建立从期的目标,它就是可信的。由此看来,信任问题的本质硬件层到应用软件层的信任链来解决信息系统的可信就是实体行为的可预测性和可控制性,即实体的完整问题。实践证明,可信计算是增强信息系统安全性的性。可信计算的关键问题就是如何度量和维护实体的[4]一种行之有效的新技术。完整性。然而,可信并不意味着安全,可信与安全息息相关在可信计算平台的技术体系中,信任根(Rootof又有明显差别。在信息系统中,没
8、有绝对的可信,也没Trust)是系统可信的信任基点。可信系统总是相信信有绝对的安全。本文针对可信计算平台信任链技术的任根是绝对可信的。TCG规范提出的信任链(Chainof收稿日
此文档下载收益归作者所有