检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:郭颖[1] 毛军捷[1] 张翀斌[1] 张宝峰[1] 林莉[2] 谢仕华[1]
机构地区:[1]中国信息安全测评中心,北京100085 [2]北京工业大学计算机学院,北京100124
出 处:《清华大学学报(自然科学版)》2012年第10期1465-1473,共9页Journal of Tsinghua University(Science and Technology)
基 金:国家"九七三"重点基础研究项目(2007CB311100);国家"八六三"高技术项目(2009AA012437);国家重点科技专题"核高基"资助项目(2010ZX01037-001-001);北京工业大学博士启动基金(00700054R1764)
摘 要:现有可信平台模块TPM大多作为协处理器,以应答请求方式对输入数据进行完整性度量。由于BIOS可能被恶意篡改,因此不能保证TPM的输入数据和度量结果可信。针对上述问题,该文提出一种可信平台控制模块(TPCM)具备主动度量功能的硬件设计方案。在该方案中,TPCM与原宿主计算系统构建并行的双系统,主动地检查设备固件和软件代码,判断输入数据真实性和时效性,保证度量结果可信。最后,通过形式化方法对本方案进行了理论分析,分析结果表明:TPCM的主动度量方案可以保证待度量数据的真实性和时效性,从而保证度量结果可信。Most trusted platform control modules(TPCMs) act as co-processors to measure the integrity of the input data in response to the requirements.However,the BIOS is compromised the input data and measuring result may not be credible.The paper presents a hardware solution containing the trusted platform control module with the active measurement function.The TPCM together with the original host computing system creates a dual system which can check the device firmware and software to determine the authenticity and timeliness of input data to ensure a reliable measurement result.Theoretical analysis of this program shows that the TPCM active measurement can guarantee the authenticity and timeliness of still unmeasured data to ensure reliable results.
关 键 词:可信计算 可信平台控制模块(TPCM) 主动度量 主模式 可信平台 信任链 可信根
分 类 号:TP309.1[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222