可信计算与系统安全芯片设计研究(3)


    建立信任链过程中所有度量将构成系统平台的度量,这些度量将构成平台可信赖性判断依据,也是建立平台之间的可信网络连接(TNC--Trusted Network Connecting)的重要依据。
    第三条安全功能主线:TPM作为硬件密码模块,通过TPM软件中间件,向系统平台和应用程序提供可信赖的密码学服务。其中,密钥管理、数据安全封装/解封装和数字签名运算具有高安全性,是未来开展电子政务的基础保障。
    三、安全主板与可信计算域设计
    安全主板设计主要体现TBB(可信赖性构件模块)的建立与实现,以及平台与用户可信赖关系的绑定,如图2所示。

 图2 安全主板

    主板的可信赖性构建基础模块(TBB)是由建立信赖性(提供完整性度量)和提供CRTM、安全芯片(TPM)、主板、Platform Reset以及物理现场信号(physical presence signal)的软硬件组成。
    TBB应能提供下列安全功能:
    ■ 确保CRTM Code是平台重启(platform reset)时第一个执行代码;
    ■ 确保一旦安全芯片重启,TBB也重启,反之亦然;
    ■ 如果发现安全芯片连接错误,仍然能够保持安全状态;
    ■ 提供检测对安全芯片连接的物理攻击手段;
    ■ 提供一个信任度量根(CTRM),由CTRM度量确定的平台特征。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何运维网站能让其稳定高效之稳定篇

如何运维网站能让其稳定高效之稳定篇

作为一名运维工程师,工作中最大的希望就是自己运维的网站能够稳定高效运行,但理想很...[详细]

黑客、Geek等高手们都是这样上网的

黑客、Geek等高手们都是这样上网的

电脑高手们都会尽可能地寻找各种快捷高效的操作方式,譬如很多快速启动类的工具(如Exe...[详细]

如何选择最佳的数据中心闪存?

如何选择最佳的数据中心闪存?

全闪存数据中心是个未来概念,同样还有不少方法实现数据中心内服务器或基于阵列的闪存...[详细]

手机解锁:图案、数字谁更强?

手机解锁:图案、数字谁更强?

手机九宫格解锁到底安全不?九宫格能画出多少图案啊?我自己设置的九宫格总是被同学分...[详细]

黑客声称一款流行的加密App竟然只用了异或

黑客声称一款流行的加密App竟然只用了异或加密!

一名黑客生成加密程序的作者竟然没有实现其核心的功能:加密! 这位ID为NinjaDoge24(...[详细]

返回首页 返回顶部