基于可信移動平臺的直接匿名證明方案研究
發(fā)布時間:2018-05-15 02:12
本文選題:信息安全 + 可信計算 ; 參考:《計算機研究與發(fā)展》2014年07期
【摘要】:可信平臺模塊(trusted platform module,TPM)采用的直接匿名證明(direct anonymous attestation,DAA)方法實現(xiàn)了對平臺身份的匿名遠程證明.然而對于具有匿名遠程證明高需求的移動平臺,目前仍然沒有通用高效的DAA解決方案框架.針對上述問題,提出了一種適用于可信移動平臺的DAA方案框架,框架充分考慮了移動應(yīng)用背景,結(jié)合若干基于橢圓曲線的DAA(ECC-DAA)方案重新設(shè)計,首次提出匿名憑證嵌入和再次獲取憑證功能,符合TPM 2.0技術(shù)和接口標準規(guī)范.給出了基于TrustZone安全技術(shù)和TPM Emulator實現(xiàn)的可信移動平臺體系結(jié)構(gòu).對4種ECC-DAA方案和3種橢圓曲線進行了對比、實現(xiàn)和分析,實驗表明,框架能夠良好兼容DAA方案和曲線,具有較高的計算速度.
[Abstract]:The trusted platform module (TPM) uses the direct anonymous attestation (DAA) method to realize the anonymous remote authentication of the platform identity. However, there is still no universal and efficient DAA solution framework for mobile platforms with high demand for anonymous remote certification. In order to solve the above problems, a DAA scheme framework for trusted mobile platform is proposed. The framework takes full account of the mobile application background and redesigns several DAACC-DAA schemes based on elliptic curves. It is the first time that anonymous credentials are embedded and re-acquired, which conforms to TPM 2.0 technology and interface standard specification. A trusted mobile platform architecture based on TrustZone security technology and TPM Emulator implementation is presented. Four ECC-DAA schemes and three elliptic curves are compared, implemented and analyzed. The experimental results show that the framework can be well compatible with DAA schemes and curves, and has a high calculation speed.
【作者單位】: 中國科學(xué)院軟件研究所可信計算與信息保障實驗室;中國科學(xué)院大學(xué);綜合信息系統(tǒng)技術(shù)國家級重點實驗室(中國科學(xué)院軟件研究所);
【基金】:國家自然科學(xué)基金重大研究計劃項目(91118006) 國家“九七三”重點基礎(chǔ)研究發(fā)展計劃基金項目(2013CB338003)
【分類號】:TN918.4
【參考文獻】
相關(guān)期刊論文 前1條
1 馮登國;秦宇;汪丹;初曉博;;可信計算技術(shù)研究[J];計算機研究與發(fā)展;2011年08期
【共引文獻】
相關(guān)期刊論文 前10條
1 周藝華;劉亮;;基于TPM的單向匿名認證密鑰協(xié)商協(xié)議[J];北京工業(yè)大學(xué)學(xué)報;2012年09期
2 李e,
本文編號:1890503
本文鏈接:http://sikaile.net/kejilunwen/wltx/1890503.html
最近更新
教材專著