-
题名基于可信芯片的终端平台匿名身份建立方法研究
被引量:5
- 1
-
-
作者
于爱民
初晓博
冯登国
-
机构
中国科学院软件研究所信息安全国家重点实验室
中国科学院信息安全共性技术国家工程研究中心
-
出处
《计算机学报》
EI
CSCD
北大核心
2010年第9期1703-1712,共10页
-
基金
国家科技支撑计划(2008BAH22B06)
国家"八六三"高技术研究发展计划项目基金(2007AA01Z412)
+1 种基金
中国科学院知识创新工程领域前沿项目(ISCAS2009-DR14
ISCAS2009-GR)资助~~
-
文摘
文章针对当前基于隐私CA(Privacy CA)的平台身份建立方案和DAA(直接匿名证明)方案应用于网络终端平台身份管理时存在的两个问题:EK(Endorsement Key)证书管理复杂以及与传统基于管理员身份的终端管理方案未有效结合,无法支持基于管理员的平台身份撤销,提出了改进的基于可信芯片的网络终端平台身份管理方案.该方案包括平台EK产生、平台匿名身份建立、身份撤销、身份认证时的安全协议定义,利用了零知识证明以及基于ID的加密机制,有效解决了上述问题.同时在随机预言机模型下,作者还给出了该方案的正确性、匿名性以及不可伪造性的安全性证明.
-
关键词
TPM/TCM
平台匿名身份
可信网络连接
-
Keywords
TPM/TCM
platform anonymous identity
trusted network connect
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于属性的远程证明模型
被引量:12
- 2
-
-
作者
于爱民
冯登国
汪丹
-
机构
中国科学院软件研究所信息安全国家重点实验室
中国科学院信息安全共性技术国家工程研究中心
-
出处
《通信学报》
EI
CSCD
北大核心
2010年第8期1-8,共8页
-
基金
国家科技支撑计划资助项目(2008BAH22B06)
国家高技术研究发展计划("863"计划)基金资助项目(2007AA01Z412)~~
-
文摘
针对目前TCG组织定义的远程证明信任链模型在描述基于属性的远程证明时存在的不足,通过对基于属性远程证明过程中的证明请求、可信策略以及可信性评估过程进行抽象,提出了一个新的基于属性的远程证明模型。该模型将传统远程证明中信任链模型扩展为信任图,使得模型能够表达更为灵活的可信策略。还对可信策略的属性可信性判定问题以及可信评估过程终止性问题进行了讨论,给出了相关定理及证明,为可信策略的定义与检查提供了理论基础。基于该模型给出了实现可信网络接入时的可信策略定义,用实例验证了该模型在描述能力方面的增强。
-
关键词
基于属性的远程证明
信任图
可信策略
可判定性
-
Keywords
property based remote attestation
trust graph
trusted policy
decidability
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-