基于可信平台控制模块的主动度量方法  被引量:8

Active measures based on a trusted platform control module

在线阅读下载全文

作  者:郭颖[1] 毛军捷[1] 张翀斌[1] 张宝峰[1] 林莉[2] 谢仕华[1] 

机构地区:[1]中国信息安全测评中心,北京100085 [2]北京工业大学计算机学院,北京100124

出  处:《清华大学学报(自然科学版)》2012年第10期1465-1473,共9页Journal of Tsinghua University(Science and Technology)

基  金:国家"九七三"重点基础研究项目(2007CB311100);国家"八六三"高技术项目(2009AA012437);国家重点科技专题"核高基"资助项目(2010ZX01037-001-001);北京工业大学博士启动基金(00700054R1764)

摘  要:现有可信平台模块TPM大多作为协处理器,以应答请求方式对输入数据进行完整性度量。由于BIOS可能被恶意篡改,因此不能保证TPM的输入数据和度量结果可信。针对上述问题,该文提出一种可信平台控制模块(TPCM)具备主动度量功能的硬件设计方案。在该方案中,TPCM与原宿主计算系统构建并行的双系统,主动地检查设备固件和软件代码,判断输入数据真实性和时效性,保证度量结果可信。最后,通过形式化方法对本方案进行了理论分析,分析结果表明:TPCM的主动度量方案可以保证待度量数据的真实性和时效性,从而保证度量结果可信。Most trusted platform control modules(TPCMs) act as co-processors to measure the integrity of the input data in response to the requirements.However,the BIOS is compromised the input data and measuring result may not be credible.The paper presents a hardware solution containing the trusted platform control module with the active measurement function.The TPCM together with the original host computing system creates a dual system which can check the device firmware and software to determine the authenticity and timeliness of input data to ensure a reliable measurement result.Theoretical analysis of this program shows that the TPCM active measurement can guarantee the authenticity and timeliness of still unmeasured data to ensure reliable results.

关 键 词:可信计算 可信平台控制模块(TPCM) 主动度量 主模式 可信平台 信任链 可信根 

分 类 号:TP309.1[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象