检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]网络与信息安全武警部队重点实验室,陕西西安710086 [2]武警工程大学电子技术系,陕西西安710086
出 处:《武汉大学学报(理学版)》2016年第2期117-121,共5页Journal of Wuhan University:Natural Science Edition
基 金:国家自然科学基金资助项目(61402530);武警工程大学基础研究基金(WJY201520)资助项目
摘 要:针对二进制证明中的平台配置泄露的问题,本文提出一种基于属性的远程证明方案.借鉴公钥基础设施中的证书撤销列表思想,提出属性配置列表.采用环签名,签名前利用属性配置列表确定环签名成员,实现了对平台配置的证明.该方案保证了平台配置证明的隐私,利用属性配置列表解决了无第三方的PBA方案中的配置列表协商问题,有效降低了证书颁发方的负担,可以在离线状态下完成平台配置证明.本文设计了属性配置远程证明方案的模型,给出了具体的构建,并证明方案的安全性,证明其满足正确性,不可伪造性和配置隐私性.The binary attestation scheme may reveal the configuration of a platform which may lead to privacy issues.This paper proposes a property-based remote attestation scheme based on the ideas of ring signatures.We present a list of property-configuration by making use of the idea of the certificate revocation list of PKI(Public Key Infrastructure).This scheme guarantees the privacy of the platform configuration,negotiates the set of acceptable configuration and effectively reduces the burden of the certificate issuing party.The attestation can be completed in the online or offline state.We design the model of the scheme,give concrete construction of the scheme and prove the security of this scheme.It is proved that this scheme satisfies the correctness,attestation unforgeability and configuration privacy.
关 键 词:可信计算 远程证明 属性证明 配置列表 配置隐私性
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15