-
题名关于IMC/IMV的网络设备可信认证方法研究
被引量:4
- 1
-
-
作者
刘丽伟
孙践知
谭励
杨斌
-
机构
北京工商大学计算机与信息工程学院食品安全大数据技术北京市重点实验室
中国人民解放军
-
出处
《计算机工程与应用》
CSCD
北大核心
2019年第9期79-86,共8页
-
基金
国家自然科学基金(No.61702020)
北京市自然科学基金(No.4172013)
-
文摘
近年来,网络设备的安全问题日益凸显。如果网络设备不可信,网内所有计算机都可能面临被攻击的危险,所有数据也都可能面临被窃取的危险。所以网络设备是否安全地接入网络直接影响到整个网络的安全。提出了一种基于IMC/IMV的网络设备可信认证方法,在完成传统的平台身份认证的同时,进行平台可信状态验证,通过设计的完整性收集器(Integrity Measurement Collector,IMC)收集网络设备的可信状态信息,通过协议的多轮交互提交给完整性验证器(Integrity Measurement Verifier,IMV)进行验证,完成平台的完整性认证。实验表明,这种认证方式在实现网络设备的可信认证的同时,对系统性能的影响不大。
-
关键词
可信网络
设备认证
完整性收集器(imc)
完整性验证器(imv)
-
Keywords
trusted network
device authentication
Integrity Measurement Collector(imc)
Integrity Measurement Verifier(imv)
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名适于双冗余系统的信任链生成和更新算法
被引量:3
- 2
-
-
作者
王雷
杨明华
刘增良
郑建群
-
机构
清华大学精密仪器系
国防大学信息指挥与作战教研部
火箭军装备研究院
-
出处
《通信学报》
EI
CSCD
北大核心
2017年第1期1-8,共8页
-
基金
国家核高基重大专项基金资助项目(No.2014ZX01040501-002)~~
-
文摘
可信计算技术中传统的信任链构建方式只适用于单一系统,对于工业控制领域广泛采用的双冗余系统会造成信任传递的断裂,为此提出一种适于双冗余系统的信任链模型,通过双信任链设计以及IMC/IMV交互机制,实现信任链从一个计算单元到另一个计算单元的扩展。在此基础上,提出了双冗余系统信任链生成和更新算法。最后基于可信理论和实验分析,对所提出模型的有效性进行证明。
-
关键词
可信计算
工控计算机
双冗余系统
信任链
imc/imv
-
Keywords
trusted computing, industrial control computer, dual redundancy system, trust chain, imc/imv
-
分类号
TP319
[自动化与计算机技术—计算机软件与理论]
-