基于代理多签名的远程证明协议

可信计算论文 远程证明论文 椭圆曲线数字签名算法论文 代理多签名论文
论文详情
随着计算机系统日新月异的发展,软件攻击变得更为自动化和复杂。软件固有的自身缺陷及传统的安全防保方式的被动性已经不足以应付日益增加的计算机系统安全威胁。单单依靠软件的安全防范机制已经不能充分保护计算机及网络信息的安全。可信计算为解决上述安全威胁问题提出了一个新的设计思路,为系统平台提供安全性更强的硬件保护,并在此平台上使用硬件和软件相结合的手段构建可信的计算环境。可信计算可以确保其平台上进行的计算拥有可控性、机密性和真实性等特性。同时,利用这些特性可以弥补单靠软件安全防保手段所带来的缺陷和不足,进而更好地解决计算机系统安全所面临的威胁和挑战。可信计算是现在计算机和网络信息安全领域的热点研究问题之一。它通过在主板上嵌入一个TPM硬件一小型防篡改芯片,来确保系统平台的安全性。可信计算中的一个核心功能就是远程证明,它包括可信完整的度量和完整性报告,可以向远程的验证方发送终端证明方当前的系统状态。目前可信计算组织已发布的方案包括TPMv1.1的Privacy CA方案和TPMv1.2的直接匿名证言(Direct Anonymous Attestation, DAA)方案。这些认证方案存在平台认证效率低,时间开销太大,无法适应大规模或者现实计算机系统等问题。再加上TPM硬件的工作模式是单进程,远程客户端对远程证明的请求只能依次进行响应,当有大量远程证明请求达到时,必然会出现响应效率问题,进而会成为系统运行的瓶颈。基于代理多签名的远程证明协议就是针对以上问题,在现有TPM的基础上,提出了本论文的代理多签名的远程证明协议。在该协议中,通过使用代理签名的方式,远程客户端可以对计算机集群集中进行批签名,进而提高远程证明的效率。并且本论文代理签名使用的是椭圆曲线加密算法,和之前的代理多签名算法相比,它的安全性建立在ECDLP (Elliptic Curve Discrete Logarithm Problem)的难解性。这样充分发挥了椭圆曲线密码系统效率高,安全性强度大以及ECC密钥短等特点。本实验在配有Intel i5双核处理器,2GB内存的的计算机上运行,实验环境为Linux操作系统,其中TPM由TPM Emulator实现,对TPM的控制由JTSS软件栈实现,原型模型由Java语言实现。在上述搭建的可信实验环境上,实现了基于代理多签名的远程证明协议的原型,并验证了该远程证明方案的可行性。
摘要第3-5页
ABSTRACT第5-6页
目录第7-9页
第一章 绪论第9-11页
    1.1 课题背景第9-10页
    1.2 研究内容第10页
    1.3 论文组织结构第10-11页
第二章 可信计算第11-23页
    2.1 可信计算概念第11页
    2.2 可信计算的发展状况第11-13页
        2.2.1 国外可信计算发展状况第11-13页
        2.2.2 国内可信计算发展状况第13页
    2.3 可信计算架构第13-18页
        2.3.1 可信平台模块第13-15页
        2.3.2 可信软件栈第15-18页
    2.4 可信计算平台密钥和证书第18-21页
        2.4.1 密钥类型第18-20页
        2.4.2 证书体系第20-21页
    2.5 可信计算平台基本功能第21-22页
        2.5.1 数据保护第21页
        2.5.2 完整性保护第21-22页
        2.5.3 身份证明第22页
    2.6 本章小结第22-23页
第三章 可信平台远程证明第23-31页
    3.1 远程证明第23-25页
    3.2 可信计算平台匿名认证方案第25-29页
        3.2.1 PrivacyCA第25-27页
        3.2.2 DAA第27-29页
    3.3 本章小结第29-31页
第四章 基于代理多签名的远程证明第31-41页
    4.1 相关知识第31-33页
        4.1.1 数字签名第31-32页
        4.1.2 椭圆曲线第32-33页
    4.2 基于代理的远程证明第33-39页
        4.2.1 代理签名第33-34页
        4.2.2 ECDSA第34-36页
        4.2.3 远程证明中的代理机制第36-38页
        4.2.4 方案分析第38-39页
    4.3 本章小结第39-41页
第五章 原型实验第41-63页
    5.1 TPM Emulator安装和测试第41-47页
        5.1.1 功能介绍第41-42页
        5.1.2 安装GNU MP第42-43页
        5.1.3 安装TPM Emulator第43-46页
        5.1.4 测试第46-47页
    5.2 IAIK jTSS安装和测试第47-53页
        5.2.1 IAIK jTSS介绍第47-49页
        5.2.2 安装需求第49-50页
        5.2.3 详细配置第50-52页
        5.2.4 测试第52-53页
    5.3 实验设计目标第53-54页
    5.4 实验模块设计第54-55页
    5.5 实验流程设计第55-59页
    5.6 实验结果第59-62页
    5.7 本章小结第62-63页
第六章 总结第63-65页
参考文献第65-69页
致谢第69-71页
攻读学位期间发表的学术论文目录第71页
论文购买
论文编号ABS553923,这篇论文共71页
会员购买按0.30元/页下载,共需支付21.3
不是会员,注册会员
会员更优惠充值送钱
直接购买按0.5元/页下载,共需要支付35.5
只需这篇论文,无需注册!
直接网上支付,方便快捷!
相关论文

点击收藏 | 在线购卡 | 站内搜索 | 网站地图
版权所有 艾博士论文 Copyright(C) All Rights Reserved
版权申明:本文摘要目录由会员***投稿,艾博士论文编辑,如作者需要删除论文目录请通过QQ告知我们,承诺24小时内删除。
联系方式: QQ:277865656