基于可信计算平台的审计日志安全存储系统  被引量:5

Audit Log Secure Storage System Based on Trusted Computing Platform

在线阅读下载全文

作  者:成茂才 徐开勇[1] 

机构地区:[1]解放军信息工程大学密码工程学院,郑州450001

出  处:《计算机科学》2016年第6期146-151,共6页Computer Science

基  金:国家自然基金项目:密码片上系统安全模型结构与验证方法研究(61072047)资助

摘  要:针对计算机审计系统中存在的日志的安全性问题,结合TPM(Trusted Platform Module)提供的安全存储、密钥生成和密码运算功能,提出一种面向可信计算平台的审计日志安全存储系统。该系统的意义在于保证日志传输过程中和存储状态下的安全性,并对密钥的存储管理结构进行优化,解决了可信计算平台密钥管理体制中存在的密钥同步问题,从整体上增强了平台密钥管理的安全性。最后进行日志完整性认证算法的安全性分析和密钥使用的复杂度分析,通过实验表明该日志存储系统有较好的安全性和实用性。Aiming at the log security issues existing in computer audit system,this paper proposed an audit log security storage system, combined with the secure storage, key generation and cryptograpbic operation functions provided by TPM (Trusted Platform Module). The significance of this system is to ensure the security of log transfer and storage, optimize the key storage management mechanism, and solve the key synchronization problem existing in the trusted computing platform key management mechanism, which enhances key management security of platform as a whole. In the end,we analyzed the security of log integrity authentication algorithm and the complexity of key usage. Experimen- tal result shows that this log storage system is safe and practical.

关 键 词:可信计算平台 安全审计 安全存储 密钥管理 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象