<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>
關(guān) 閉

新聞中心

EEPW首頁(yè) > 工控自動(dòng)化 > 設計應用 > 基于SW-TPM的便攜式身份認證

基于SW-TPM的便攜式身份認證

作者: 時(shí)間:2009-06-17 來(lái)源:網(wǎng)絡(luò ) 收藏

  利用USB Token內置的作為可信根的可信鏈的建立:平臺信任鏈的建立是以可信度量根為起點(diǎn),對于任何的USB外設,當被連接到一個(gè)主機系統中時(shí),都會(huì )在主機和外設的協(xié)議層之間首先建立一個(gè)控制信道,用于外設的配置、對外設所處狀態(tài)的度量及控制命令的傳送等。在外設初次連接時(shí)對器件進(jìn)行配置,并完成對外設狀態(tài)的實(shí)時(shí)度量以及控制命令的傳送;在器件配置完成后, USB Token中的通信映像軟件也在此模式下完成身份的識別及控制,再對USB Token的其他部件進(jìn)行完整性度量,并將度量值存儲于Sever端中,按照選擇的判斷機制判斷USB Token的完整性。若USB Token完整性未被破壞,則運行USB Token,這時(shí)會(huì )啟動(dòng)并由它度量USB Token文件系統與修復部件的完整性,若該部件完整性未被破壞,則由該部件度量USB Token文件系統的完整性,若文件系統未被篡改,則運行USB Token文件系統。USB Token文件系統基于同樣機制檢測服務(wù)完整性,通過(guò)信任關(guān)系傳遞,可以確保所有系統是可信的。若上述過(guò)程中,發(fā)現某一部件的完整性受到破壞,則報告問(wèn)題并按照指定策略執行相關(guān)操作。
2.3
  一般用戶(hù)希望在使用個(gè)人隱私來(lái)證明身份時(shí),要盡可能少地暴露自己的身份信息,這與身份認證的要求相互矛盾。在TCG組織的體系里,這個(gè)隱私就是EK,但不能使用EK來(lái)進(jìn)行身份認證。所以,在TCG組織體系中,身份認證一般是使用AIK作為EK的別名。這種方法類(lèi)似傳統的解決方案:首先需要生成一個(gè)AIK即所有者使用RSA密鑰生成模塊生成一對AIK密鑰,然后將公鑰和簽注證書(shū)、平臺證書(shū)和驗證證書(shū)打包在一起,發(fā)送一個(gè)AIK的請求給認證代理Proxy;Sever端通過(guò)驗證證書(shū)的有效性來(lái)驗證AIK請求的有效性,并使用自己的簽名密鑰對AIK證書(shū)簽名;將簽名后的AIK證書(shū)返回給,然后,就可以使用AIK和AIK證書(shū)來(lái)證明自己的身份完成通信時(shí)的身份認證,而且因為加入了對環(huán)境配置的評估,能夠確認通信雙方的狀態(tài),增強對各種惡意軟件的抵御能力。身份認證如圖3所示。

本文引用地址:http://dyxdggzs.com/article/202693.htm

3 設計分析
  在實(shí)際應用場(chǎng)景中一般用戶(hù)會(huì )有許多數據文件,如系統文件、重要的用戶(hù)數據等,在本平臺中,用戶(hù)可以把重要的數據加密后存儲在USB Token中,利用SW-TPM管理密鑰與證書(shū)。由于TCG組織已經(jīng)出臺的TPM規范不能完全滿(mǎn)足我國所有的安全需求,考慮到我國的信息安全和完全自主的知識產(chǎn)權,我國也在致力于可信計算的規范的制定而且已經(jīng)公布了可信計算密碼支撐平臺功能與接口規范[3]。所以基于SW-TPM的應用有利于基于可信計算平臺應用的開(kāi)發(fā)??墒刮覈谥贫ǖ臉藴噬媳M快開(kāi)發(fā)出不僅符合我國的安全需求、同時(shí)也為國際規范接軌的可信系統創(chuàng )造了有利條件。
  如前所述,由于A(yíng)IK證書(shū)與具體的可信平臺綁定,因此,用戶(hù)身份也與可信平臺綁定在一起,這會(huì )存在一定的安全問(wèn)題并給用戶(hù)帶來(lái)不便。首先,從用戶(hù)證書(shū)的移動(dòng)性、便利性上考慮,平臺證書(shū)應該與具體的平臺相關(guān),存放在平臺上,用戶(hù)證書(shū)的使用應該不受平臺邊界的限制,用戶(hù)可以在多個(gè)計算環(huán)境下進(jìn)行同一工作,例如用戶(hù)可以使用同一證書(shū),從公司、家里或Internet網(wǎng)吧的不同計算機上發(fā)送商業(yè)電子郵件。很明顯,將用戶(hù)的證書(shū)存放在固定的設備,如平臺TPM上,不符合人們的日常操作。當平臺正在維護或修復中時(shí),用戶(hù)的證書(shū)被鎖定在TPM中,不能在另外的可用平臺上使用,會(huì )給用戶(hù)證書(shū)的使用帶來(lái)不便。其次,從安全性上考慮,若把用戶(hù)證書(shū)放在TPM上,當平臺處于維護時(shí),用戶(hù)證書(shū)存在一定的泄漏可能。雖然當用戶(hù)證書(shū)受到安全威脅時(shí),可以采取證書(shū)撤銷(xiāo)的方法,但較為敏感的用戶(hù)證書(shū)一旦受到威脅,則需要將存放證書(shū)的設備摧毀。若將證書(shū)存放在移動(dòng)設備上,則不會(huì )出現這種問(wèn)題。最后,從TPM的管理上考慮,根據公司的策略,用戶(hù)證書(shū)與平臺證書(shū)可由不同的職權部門(mén)管理。由于TPM的存儲空間有限,若將用戶(hù)證書(shū)和平臺證書(shū)都由TPM存儲,會(huì )有一定的限制。



關(guān)鍵詞: SW-TPM 便攜式 身份認證

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>