基于Merkle树的远程证明机制  

Remote attestation scheme based on Merkle tree

在线阅读下载全文

作  者:邱罡[1] 刘志都[2] 周利华[1] 

机构地区:[1]西安电子科技大学CNIS教育部重点实验室,陕西西安710071 [2]南阳师范学院计算机与信息技术学院,河南南阳473061

出  处:《华中科技大学学报(自然科学版)》2010年第4期50-53,共4页Journal of Huazhong University of Science and Technology(Natural Science Edition)

基  金:国家高技术研究发展计划资助项目(2007AA01Z429;2007AA01Z405);国家自然科学基金重点研究计划资助项目(60633020);河南省自然科学基金资助项目(092300410219)

摘  要:针对生产控制环境中设备状态的可信验证问题,提出了一种远程证明方案.采用与管理中心协商策略,由设备平台上的可信平台模块定时地对设备平台运行状态进行完整性度量和评估,并生成完整性报告.为保证报告结果的新鲜性和完整性,在设备平台引入时间戳及Merkle树相结合的随机数方法,并保证报告结果的有效性.最后,对该方案的安全性和效率进行了分析.A remote attestation scheme was proposed to make device's report its integrity status actively.According to the policy negotiated between control center and devices,the devices measured and evaluated their runtime integrity status automatically and generated integrity reports periodically with the aid of trusted platform module (TPM).Time stamp and Merkle tree organized nonces were introduced to ensure the freshness,integrity and availability of the reports.The security and efficiency of the scheme were also analyzed.

关 键 词:完整性评估 哈希函数 远程证明 可信计算 MERKLE树 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象