天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁 > 科技論文 > 軟件論文 >

虛擬可信平臺模塊動態(tài)信任擴展方法

發(fā)布時間:2018-06-04 22:54

  本文選題:可信計算 + 可信平臺模塊(TPM); 參考:《軟件學(xué)報》2017年10期


【摘要】:將可信計算技術(shù)應(yīng)用到虛擬計算系統(tǒng)中,可以在云計算、網(wǎng)絡(luò)功能虛擬化(network function virtualization,簡稱NFV)等場景下,提供基于硬件的可信保護功能.軟件實現(xiàn)的虛擬可信平臺模塊(virtual trused platform module,簡稱v TPM)基于一個物理TPM(physical TPM,簡稱p TPM),可讓每個虛擬機擁有自己專屬的TPM,但需要將對p TPM的信任擴展到v TPM上.現(xiàn)有方法主要采用證書鏈來進行擴展,但在虛擬機及其v TPM被遷移后,需要重新申請v TPM的身份密鑰證書,可能會存在大量的短命證書,成本較高,且不能及時撤銷舊p TPM對v TPM的信任擴展,也不能提供前向安全保證.提出了一種v TPM動態(tài)信任擴展(dynamic trust extension,簡稱DTE)方法,以滿足虛擬機頻繁遷移的需求.DTE將v TPM看作是p TPM的一個代理,v TPM每次進行遠程證明時,需從一個認證服務(wù)器(authenticaiton server,簡稱AS)處獲得一個有效的時間令牌.DTE在v TPM和p TPM之間建立了緊密的安全綁定關(guān)系,同時又能明顯區(qū)分兩種不同安全強度的TPM.在DTE里,v TPM被遷移后,無需重新獲取身份秘鑰證書,舊p TPM可及時撤銷對v TPM的信任擴展,而且DTE可提供前向安全性.從原型系統(tǒng)及其性能測試與分析來看,DTE是可行的.
[Abstract]:Applying trusted computing technology to virtual computing system can provide hardware-based trusted protection function under cloud computing, network function virtualization of network function virtualization and other scenarios. The virtual trused platform module, module implemented by the software is based on a physical TPM(physical TPM (p TPM), which enables each virtual machine to own its own TPMs, but it needs to extend its trust in p TPM to v TPM. The existing methods mainly use certificate chain to extend, but after the virtual machine and its v TPM are migrated, the identity key certificate of v TPM needs to be reapplied, so there may be a large number of short life certificates and the cost is high. Moreover, it can not undo the trust extension of old p TPM to v TPM in time, nor can it provide forward security guarantee. In this paper, a dynamic trust extension (DTE) method for v TPM dynamic trust extension is proposed to satisfy the need of frequent migration of virtual machines. It regards v TPM as a proxy of p TPM, v TPM, for remote authentication every time. A valid time token. DTE is obtained from an authentication server called authentication server. DTE establishes a tight security binding relationship between v TPM and p TPM, and can distinguish two kinds of TPM with different security strength. After the migration of v TPM in DTE, the old p TPM can revoke the trust extension of v TPM in time, and DTE can provide forward security. From the prototype system and its performance test and analysis, DTE is feasible.
【作者單位】: 武漢大學(xué)計算機學(xué)院;軟件工程國家重點實驗室(武漢大學(xué));
【基金】:國家重點基礎(chǔ)研究發(fā)展計劃(973)(2014CB340600) 國家自然科學(xué)基金(61772384)~~
【分類號】:TP309

【相似文獻】

相關(guān)期刊論文 前10條

1 王亞民;李穎;;可信平臺模塊在云計算中的應(yīng)用[J];電腦知識與技術(shù);2013年07期

2 張煥國;李晶;潘丹鈴;趙波;;嵌入式系統(tǒng)可信平臺模塊研究[J];計算機研究與發(fā)展;2011年07期

3 龐天丙;;嵌入式系統(tǒng)可信平臺模塊研究[J];電子技術(shù)與軟件工程;2013年18期

4 詹靜;張煥國;徐士偉;向,

本文編號:1979190


資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/1979190.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶75e7e***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
东京热一二三区在线免| 日韩精品少妇人妻一区二区| 欧美不卡午夜中文字幕| 国产一区在线免费国产一区| 国产一区二区精品高清免费| 亚洲深夜精品福利一区| 国产成人亚洲欧美二区综| 日韩中文字幕有码午夜美女| 一区二区福利在线视频| 午夜精品一区二区三区国产| 国产亚洲精品一二三区| 日本国产欧美精品视频| 日本加勒比在线播放一区| 国产精品丝袜一二三区| 亚洲国产精品国自产拍社区| 在线中文字幕亚洲欧美一区| 亚洲熟妇熟女久久精品| 好吊色欧美一区二区三区顽频| 国产一区二区三区四区中文| 中文字幕亚洲视频一区二区| 在线观看视频日韩精品| 亚洲欧美黑人一区二区| 老司机激情五月天在线不卡| 青青操视频在线播放免费| 欧美黑人巨大一区二区三区| 亚洲国产精品久久综合网| 中国美女偷拍福利视频| 日韩中文高清在线专区| 国产精品日韩欧美第一页| 亚洲综合色婷婷七月丁香| 在线观看免费午夜福利| 熟女少妇一区二区三区蜜桃| 国产精品久久久久久久久久久痴汉| 日韩欧美在线看一卡一卡| 自拍偷拍一区二区三区| 久久精品国产亚洲av麻豆尤物| 久七久精品视频黄色的| 久久精品视频就在久久| 成人免费在线视频大香蕉| 国产精品久久香蕉国产线| 国产不卡最新在线视频|