可信计算环境下基于主机身份的一次性密钥交换协议  被引量:2

A Host Identity Based One-Time Key Exchange Protocol in Trusted Computing

在线阅读下载全文

作  者:张淼[1] 徐国爱[1] 胡正名[1] 杨义先[1] 

机构地区:[1]北京邮电大学网络与交换技术国家重点实验室,北京100876

出  处:《电子与信息学报》2007年第6期1348-1351,共4页Journal of Electronics & Information Technology

基  金:国家自然科学基金(60372094)资助课题

摘  要:该文介绍了可信计算环境下可信网络连接的基本概念,分析了TNC协议扩展存在的问题,介绍了直接匿名证明DAA协议。提出了一种新的,基于主机身份的一次性密钥交换协议I-OKEP,并分析了其安全性。经安全性分析证明,该协议可以在可信计算环境下保证密钥交换的机密性与可靠性,同时还可以保证主机完整性与主机匿名性。The conception of Trusted Network Connection (TNC) is introduced, and the problem of TNC protocol extend is analyzed. Direct Anonymous Attestation(DAA) protocol is descripted. After this, the paper takes out a new host Indentity based One-time Key Exchange Protocol(I-OKEP), and analyzes its security character. The security analysis can prove that the protocol can ensure the confidentiality and reliability of key-exchange, and the integrity and anonymous of host in trusted computing environments.

关 键 词:密钥交换 可信计算 可信网络连接技术 DAA AIK证书 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象