期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
基于远程可信度量的VTCM插件设计与实现
1
作者 何旺宇 王中华 李亚晖 《信息通信》 2020年第1期133-134,共2页
为了实现多台嵌入式计算机的可信启动,需要在每台计算机内都嵌入TPM或TCM芯片,但是对于资源受限的嵌入式系统而言,这会带来功耗、体积、成本的增加以及密钥和证书的管理开销。因此,提出了一种嵌入在boot中的VTCM插件。插件包含通信、验... 为了实现多台嵌入式计算机的可信启动,需要在每台计算机内都嵌入TPM或TCM芯片,但是对于资源受限的嵌入式系统而言,这会带来功耗、体积、成本的增加以及密钥和证书的管理开销。因此,提出了一种嵌入在boot中的VTCM插件。插件包含通信、验证、密码算法以及密钥和日志管理4个功能模块,通过与包含TCM硬件模块的可信嵌入式平台进行配置信息验证完成本平台的可信启动和管理密钥的生成。实验结果证明,所设计实现的VTCM插件可以有效实现嵌入式计算机的远程可信度量,同时满足嵌入式系统下的可行性需求。 展开更多
关键词 可信计算 嵌入式计算机 vtcm TCM
在线阅读 下载PDF
基于VTCM的分布式可信度量方法 被引量:1
2
作者 何旺宇 王中华 李亚晖 《计算机工程》 CAS CSCD 北大核心 2020年第8期223-227,234,共6页
为实现多台协同工作的嵌入式计算机安全启动,需在每台计算机内嵌入可信计算模块,但会给资源受限的嵌入式系统带来较大的能耗与管理开销。为此,提出一种结合可信密码模块(TCM)和虚拟可信密码模块(VTCM)的分布式可信度量方法。将已安装TC... 为实现多台协同工作的嵌入式计算机安全启动,需在每台计算机内嵌入可信计算模块,但会给资源受限的嵌入式系统带来较大的能耗与管理开销。为此,提出一种结合可信密码模块(TCM)和虚拟可信密码模块(VTCM)的分布式可信度量方法。将已安装TCM模块的嵌入式计算机作为可信基础,在其他计算机上运行VTCM与TCM模块验证配置信息以完成分布式可信度量,从而实现工作域内可信扩展。实验结果表明,该方法满足嵌入式计算机可信启动过程中的机密性和完整性要求,在嵌入式环境下具有安全并行启动的可行性。 展开更多
关键词 可信计算 嵌入式计算机 可信密码模块 虚拟可信密码模块 分布式可信度量
在线阅读 下载PDF
开放环境下的远程证明体系架构设计
3
作者 于颖超 刘了 陈左宁 《计算机应用与软件》 CSCD 北大核心 2012年第8期86-89,105,共5页
虚拟化技术和证明技术相互依赖,只有两者相互结合,才能为安全系统奠定坚实的基础。首先给出在开放环境下使用证明技术建立信任关系需要解决的问题,然后提出一种支持远程证明的安全体系架构Sec_TV,讨论该架构如何结合虚拟化和证明技术来... 虚拟化技术和证明技术相互依赖,只有两者相互结合,才能为安全系统奠定坚实的基础。首先给出在开放环境下使用证明技术建立信任关系需要解决的问题,然后提出一种支持远程证明的安全体系架构Sec_TV,讨论该架构如何结合虚拟化和证明技术来增强系统的安全性,并给出Sec_TV下远程证明协议设计,最后,从Sec_TV体系架构本身及Sec_TV远程证明协议两个方面讨论这个远程证明体系架构的安全性。 展开更多
关键词 可信计算 虚拟化 远程证明 TCM vtcm
在线阅读 下载PDF
Docker可信镜像源检测模型
4
作者 栗晓晗 张新有 《计算机系统应用》 2022年第12期301-308,共8页
Docker镜像是Docker容器运行的基础,目前缺少完善的镜像安全检测方法,导致容器运行时易受到容器逃逸、拒绝服务攻击等各种安全威胁.为避免有毒镜像使用,本文提出一种Docker可信镜像源检测模型DTDIS(detect trusted Docker image source)... Docker镜像是Docker容器运行的基础,目前缺少完善的镜像安全检测方法,导致容器运行时易受到容器逃逸、拒绝服务攻击等各种安全威胁.为避免有毒镜像使用,本文提出一种Docker可信镜像源检测模型DTDIS(detect trusted Docker image source),该模型使用可信密码模块vTCM(virtual trusted cryptography module)构建镜像基准值数据库,检测本地镜像文件是否被篡改;使用父镜像漏洞数据库扩展Clair镜像扫描器避免重复扫描;结合文件度量信息、漏洞扫描信息判别Docker镜像源是否可信.经云环境下实验证明,该模型能够有效对Docker镜像进行安全评估,保证用户使用可信镜像. 展开更多
关键词 漏洞扫描 DOCKER Clair 镜像依赖 vtcm 网络安全 镜像安全
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部