期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
6
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于VTCM的分布式可信度量方法
被引量:
1
1
作者
何旺宇
王中华
李亚晖
《计算机工程》
CAS
CSCD
北大核心
2020年第8期223-227,234,共6页
为实现多台协同工作的嵌入式计算机安全启动,需在每台计算机内嵌入可信计算模块,但会给资源受限的嵌入式系统带来较大的能耗与管理开销。为此,提出一种结合可信密码模块(TCM)和虚拟可信密码模块(VTCM)的分布式可信度量方法。将已安装TC...
为实现多台协同工作的嵌入式计算机安全启动,需在每台计算机内嵌入可信计算模块,但会给资源受限的嵌入式系统带来较大的能耗与管理开销。为此,提出一种结合可信密码模块(TCM)和虚拟可信密码模块(VTCM)的分布式可信度量方法。将已安装TCM模块的嵌入式计算机作为可信基础,在其他计算机上运行VTCM与TCM模块验证配置信息以完成分布式可信度量,从而实现工作域内可信扩展。实验结果表明,该方法满足嵌入式计算机可信启动过程中的机密性和完整性要求,在嵌入式环境下具有安全并行启动的可行性。
展开更多
关键词
可信计算
嵌入式计算机
可信密码模块
虚拟可信密码模块
分布式可信度量
下载PDF
职称材料
基于TCM的国产化虚拟可信计算平台研究
被引量:
7
2
作者
何慧
江水
+1 位作者
李立号
桑耘
《计算机工程》
CAS
CSCD
北大核心
2011年第S1期63-66,79,共5页
传统可信计算技术在提高计算平台自身安全免疫能力的同时,对计算平台上可以使用的应用软件添加了诸多限制,影响了平台功能的多样性和用户使用的方便性。为此,将虚拟化技术引入到可信计算平台中,利用虚拟化技术的平台隔离性,实现可信计...
传统可信计算技术在提高计算平台自身安全免疫能力的同时,对计算平台上可以使用的应用软件添加了诸多限制,影响了平台功能的多样性和用户使用的方便性。为此,将虚拟化技术引入到可信计算平台中,利用虚拟化技术的平台隔离性,实现可信计算平台和普通开放式计算平台在同一物理平台上的隔离,使之既能满足安全的需要,也不影响系统的可用性。以国产TCM可信芯片、国产处理器为硬件基础,国产麒麟操作系统为底层软件,构建国产化虚拟可信平台,适用于构建安全的自主可控计算平台。
展开更多
关键词
国产化
虚拟化
可信密码模块
虚拟计算平台
可信链
下载PDF
职称材料
嵌入式系统可信虚拟化技术的研究与应用
被引量:
5
3
作者
张伶俐
张功萱
+1 位作者
王天舒
程翔
《计算机工程与科学》
CSCD
北大核心
2016年第8期1654-1660,共7页
嵌入式系统在生活中的应用日益广泛,传统的安全增强手段已无法有效应对各种安全问题,增强嵌入式系统的安全性成为目前亟需解决的问题。为提高嵌入式系统及其应用程序的安全性,结合嵌入式系统的虚拟化技术与可信计算技术,设计并实现基于...
嵌入式系统在生活中的应用日益广泛,传统的安全增强手段已无法有效应对各种安全问题,增强嵌入式系统的安全性成为目前亟需解决的问题。为提高嵌入式系统及其应用程序的安全性,结合嵌入式系统的虚拟化技术与可信计算技术,设计并实现基于虚拟TCM的可信计算平台框架,实现了虚拟TCM和基于虚拟TCM的可信增强技术,提出并实现了一个基于虚拟TCM的会话认证方法,将信任链从硬件操作系统层扩展到了虚拟域的应用软件层。实验结果表明,虚拟TCM与物理TCM相结合能够有效保证嵌入式系统、虚拟域和应用程序的安全可信。
展开更多
关键词
信任链
虚拟化
可信密码模块
下载PDF
职称材料
基于TCM的SSL VPN防中间人攻击的改进协议
4
作者
吴志刚
李世岗
+1 位作者
颜晗
池亚平
《北京电子科技学院学报》
2012年第4期64-70,共7页
在分析SSL VPN协议的中间人攻击原理和已有解决方案的基础上,针对目前解决方案中未考虑平台环境因素的问题,本文提出了一种基于TCM的SSL VPN改进协议。通过改进协议数据结构,定义新的消息类型,在SSL握手协议流程中加入可信平台完整性信...
在分析SSL VPN协议的中间人攻击原理和已有解决方案的基础上,针对目前解决方案中未考虑平台环境因素的问题,本文提出了一种基于TCM的SSL VPN改进协议。通过改进协议数据结构,定义新的消息类型,在SSL握手协议流程中加入可信平台完整性信息和可信证书,实现了基于底层可信防止中间人攻击。
展开更多
关键词
中间人攻击
可信密码模块
安全套接层协议
虚拟专用网
下载PDF
职称材料
Docker可信镜像源检测模型
5
作者
栗晓晗
张新有
《计算机系统应用》
2022年第12期301-308,共8页
Docker镜像是Docker容器运行的基础,目前缺少完善的镜像安全检测方法,导致容器运行时易受到容器逃逸、拒绝服务攻击等各种安全威胁.为避免有毒镜像使用,本文提出一种Docker可信镜像源检测模型DTDIS(detect trusted Docker image source)...
Docker镜像是Docker容器运行的基础,目前缺少完善的镜像安全检测方法,导致容器运行时易受到容器逃逸、拒绝服务攻击等各种安全威胁.为避免有毒镜像使用,本文提出一种Docker可信镜像源检测模型DTDIS(detect trusted Docker image source),该模型使用可信密码模块vTCM(virtual trusted cryptography module)构建镜像基准值数据库,检测本地镜像文件是否被篡改;使用父镜像漏洞数据库扩展Clair镜像扫描器避免重复扫描;结合文件度量信息、漏洞扫描信息判别Docker镜像源是否可信.经云环境下实验证明,该模型能够有效对Docker镜像进行安全评估,保证用户使用可信镜像.
展开更多
关键词
漏洞扫描
DOCKER
Clair
镜像依赖
vtcm
网络安全
镜像安全
下载PDF
职称材料
vTCM:一种基于物理可信计算环境虚拟化的虚拟可信密码模块
被引量:
3
6
作者
胡俊
刁子朋
《山东大学学报(理学版)》
CAS
CSCD
北大核心
2019年第7期77-88,共12页
虚拟机的信任问题是虚拟机安全的关键问题之一,可信密码模块作为计算机信任的源头,其在虚拟机上的应用也引起了越来越多的关注。提出了虚拟可信密码模块(virtual trusted cryptography module, vTCM)方案,该方案将现有可信密码模块(trus...
虚拟机的信任问题是虚拟机安全的关键问题之一,可信密码模块作为计算机信任的源头,其在虚拟机上的应用也引起了越来越多的关注。提出了虚拟可信密码模块(virtual trusted cryptography module, vTCM)方案,该方案将现有可信密码模块(trusted cryptography module, TCM)方案扩展为可切换vTCM场景的vTCM物理环境来支持少量物理vTCM场景,通过vTCM场景的虚拟化调度,从而支持多个虚拟机的TCM访问,为每个虚拟机分配一个绑定的vTCM实例,并使这些实例可以轮流在物理vTCM场景中运行,以使vTCM的安全性分析可以借助TCM结论,增强vTCM的安全性。这一方案在vTCM的管理,包括vTCM迁移等操作上,也体现出了其优势。给出了该方案在KVM虚拟化平台下的实现方法,实现结果表明,该方案不但可行,并且对现有的虚拟机机制有良好的兼容性。
展开更多
关键词
可信密码模块
虚拟机可信
可信迁移
KVM
原文传递
题名
基于VTCM的分布式可信度量方法
被引量:
1
1
作者
何旺宇
王中华
李亚晖
机构
中国航空工业集团公司西安航空计算技术研究所
机载弹载计算机航空科技重点实验室
出处
《计算机工程》
CAS
CSCD
北大核心
2020年第8期223-227,234,共6页
基金
国家部委基金。
文摘
为实现多台协同工作的嵌入式计算机安全启动,需在每台计算机内嵌入可信计算模块,但会给资源受限的嵌入式系统带来较大的能耗与管理开销。为此,提出一种结合可信密码模块(TCM)和虚拟可信密码模块(VTCM)的分布式可信度量方法。将已安装TCM模块的嵌入式计算机作为可信基础,在其他计算机上运行VTCM与TCM模块验证配置信息以完成分布式可信度量,从而实现工作域内可信扩展。实验结果表明,该方法满足嵌入式计算机可信启动过程中的机密性和完整性要求,在嵌入式环境下具有安全并行启动的可行性。
关键词
可信计算
嵌入式计算机
可信密码模块
虚拟可信密码模块
分布式可信度量
Keywords
trusted
computing
embedded computer
trusted
cryptography
module
(TCM)
virtual
trusted
cryptography
module
(
vtcm
)
distributed
trusted
measurement
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于TCM的国产化虚拟可信计算平台研究
被引量:
7
2
作者
何慧
江水
李立号
桑耘
机构
中国电子科技集团公司第三十二研究所
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第S1期63-66,79,共5页
文摘
传统可信计算技术在提高计算平台自身安全免疫能力的同时,对计算平台上可以使用的应用软件添加了诸多限制,影响了平台功能的多样性和用户使用的方便性。为此,将虚拟化技术引入到可信计算平台中,利用虚拟化技术的平台隔离性,实现可信计算平台和普通开放式计算平台在同一物理平台上的隔离,使之既能满足安全的需要,也不影响系统的可用性。以国产TCM可信芯片、国产处理器为硬件基础,国产麒麟操作系统为底层软件,构建国产化虚拟可信平台,适用于构建安全的自主可控计算平台。
关键词
国产化
虚拟化
可信密码模块
虚拟计算平台
可信链
Keywords
localization
virtual
ization
trusted
cryptography
module
virtual
computing platform
certificate chain
分类号
TP3 [自动化与计算机技术—计算机科学与技术]
下载PDF
职称材料
题名
嵌入式系统可信虚拟化技术的研究与应用
被引量:
5
3
作者
张伶俐
张功萱
王天舒
程翔
机构
南京理工大学计算机科学与工程学院
出处
《计算机工程与科学》
CSCD
北大核心
2016年第8期1654-1660,共7页
基金
国家自然科学基金(61272420)
文摘
嵌入式系统在生活中的应用日益广泛,传统的安全增强手段已无法有效应对各种安全问题,增强嵌入式系统的安全性成为目前亟需解决的问题。为提高嵌入式系统及其应用程序的安全性,结合嵌入式系统的虚拟化技术与可信计算技术,设计并实现基于虚拟TCM的可信计算平台框架,实现了虚拟TCM和基于虚拟TCM的可信增强技术,提出并实现了一个基于虚拟TCM的会话认证方法,将信任链从硬件操作系统层扩展到了虚拟域的应用软件层。实验结果表明,虚拟TCM与物理TCM相结合能够有效保证嵌入式系统、虚拟域和应用程序的安全可信。
关键词
信任链
虚拟化
可信密码模块
Keywords
trust chain
virtual
ization
trusted
cryptography
module
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
基于TCM的SSL VPN防中间人攻击的改进协议
4
作者
吴志刚
李世岗
颜晗
池亚平
机构
北京电子科技学院 通信工程系
西安电子科技大学 通信工程学院
出处
《北京电子科技学院学报》
2012年第4期64-70,共7页
基金
北京市自然科学基金资助项目(4102057)
国家科技支撑计划资助项目(2009BAH52B06)
+1 种基金
发改委信息安全产品产业化专项([2009]1886)
中央高校基本科研业务费专项资金资助(YZDJ1202)
文摘
在分析SSL VPN协议的中间人攻击原理和已有解决方案的基础上,针对目前解决方案中未考虑平台环境因素的问题,本文提出了一种基于TCM的SSL VPN改进协议。通过改进协议数据结构,定义新的消息类型,在SSL握手协议流程中加入可信平台完整性信息和可信证书,实现了基于底层可信防止中间人攻击。
关键词
中间人攻击
可信密码模块
安全套接层协议
虚拟专用网
Keywords
Man-in-the-middle Attacks
trusted
cryptography
module
Secure Sockets Layer Protocol
virtual
Private Network
分类号
TN915.04 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
Docker可信镜像源检测模型
5
作者
栗晓晗
张新有
机构
西南交通大学计算机与人工智能学院
出处
《计算机系统应用》
2022年第12期301-308,共8页
基金
国家自然科学基金(61802319)
文摘
Docker镜像是Docker容器运行的基础,目前缺少完善的镜像安全检测方法,导致容器运行时易受到容器逃逸、拒绝服务攻击等各种安全威胁.为避免有毒镜像使用,本文提出一种Docker可信镜像源检测模型DTDIS(detect trusted Docker image source),该模型使用可信密码模块vTCM(virtual trusted cryptography module)构建镜像基准值数据库,检测本地镜像文件是否被篡改;使用父镜像漏洞数据库扩展Clair镜像扫描器避免重复扫描;结合文件度量信息、漏洞扫描信息判别Docker镜像源是否可信.经云环境下实验证明,该模型能够有效对Docker镜像进行安全评估,保证用户使用可信镜像.
关键词
漏洞扫描
DOCKER
Clair
镜像依赖
vtcm
网络安全
镜像安全
Keywords
vulnerability scanning
Docker
Clair
image dependency
virtual
trusted
cryptography
module
(
vtcm
)
network security
image security
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
vTCM:一种基于物理可信计算环境虚拟化的虚拟可信密码模块
被引量:
3
6
作者
胡俊
刁子朋
机构
北京工业大学信息学部计算机学院
出处
《山东大学学报(理学版)》
CAS
CSCD
北大核心
2019年第7期77-88,共12页
基金
国家自然科学基金资助项目(61501007)
文摘
虚拟机的信任问题是虚拟机安全的关键问题之一,可信密码模块作为计算机信任的源头,其在虚拟机上的应用也引起了越来越多的关注。提出了虚拟可信密码模块(virtual trusted cryptography module, vTCM)方案,该方案将现有可信密码模块(trusted cryptography module, TCM)方案扩展为可切换vTCM场景的vTCM物理环境来支持少量物理vTCM场景,通过vTCM场景的虚拟化调度,从而支持多个虚拟机的TCM访问,为每个虚拟机分配一个绑定的vTCM实例,并使这些实例可以轮流在物理vTCM场景中运行,以使vTCM的安全性分析可以借助TCM结论,增强vTCM的安全性。这一方案在vTCM的管理,包括vTCM迁移等操作上,也体现出了其优势。给出了该方案在KVM虚拟化平台下的实现方法,实现结果表明,该方案不但可行,并且对现有的虚拟机机制有良好的兼容性。
关键词
可信密码模块
虚拟机可信
可信迁移
KVM
Keywords
trusted
cryptography
module
virtual
machine trusting
trust migration
KVM
分类号
TP309 [自动化与计算机技术—计算机系统结构]
原文传递
题名
作者
出处
发文年
被引量
操作
1
基于VTCM的分布式可信度量方法
何旺宇
王中华
李亚晖
《计算机工程》
CAS
CSCD
北大核心
2020
1
下载PDF
职称材料
2
基于TCM的国产化虚拟可信计算平台研究
何慧
江水
李立号
桑耘
《计算机工程》
CAS
CSCD
北大核心
2011
7
下载PDF
职称材料
3
嵌入式系统可信虚拟化技术的研究与应用
张伶俐
张功萱
王天舒
程翔
《计算机工程与科学》
CSCD
北大核心
2016
5
下载PDF
职称材料
4
基于TCM的SSL VPN防中间人攻击的改进协议
吴志刚
李世岗
颜晗
池亚平
《北京电子科技学院学报》
2012
0
下载PDF
职称材料
5
Docker可信镜像源检测模型
栗晓晗
张新有
《计算机系统应用》
2022
0
下载PDF
职称材料
6
vTCM:一种基于物理可信计算环境虚拟化的虚拟可信密码模块
胡俊
刁子朋
《山东大学学报(理学版)》
CAS
CSCD
北大核心
2019
3
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部