检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]解放军信息工程大学密码工程学院,郑州450001
出 处:《计算机科学》2016年第6期146-151,共6页Computer Science
基 金:国家自然基金项目:密码片上系统安全模型结构与验证方法研究(61072047)资助
摘 要:针对计算机审计系统中存在的日志的安全性问题,结合TPM(Trusted Platform Module)提供的安全存储、密钥生成和密码运算功能,提出一种面向可信计算平台的审计日志安全存储系统。该系统的意义在于保证日志传输过程中和存储状态下的安全性,并对密钥的存储管理结构进行优化,解决了可信计算平台密钥管理体制中存在的密钥同步问题,从整体上增强了平台密钥管理的安全性。最后进行日志完整性认证算法的安全性分析和密钥使用的复杂度分析,通过实验表明该日志存储系统有较好的安全性和实用性。Aiming at the log security issues existing in computer audit system,this paper proposed an audit log security storage system, combined with the secure storage, key generation and cryptograpbic operation functions provided by TPM (Trusted Platform Module). The significance of this system is to ensure the security of log transfer and storage, optimize the key storage management mechanism, and solve the key synchronization problem existing in the trusted computing platform key management mechanism, which enhances key management security of platform as a whole. In the end,we analyzed the security of log integrity authentication algorithm and the complexity of key usage. Experimen- tal result shows that this log storage system is safe and practical.
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15