可信计算与系统安全芯片设计研究(3)

建立信任链过程中所有度量将构成系统平台的度量,这些度量将构成平台可信赖性判断依据,也是建立平台之间的可信网络连接(TNC--Trusted Network Connecting)的重要依据。 第三条 安全 功能主线:TPM作为硬件密码模块

    建立信任链过程中所有度量将构成系统平台的度量,这些度量将构成平台可信赖性判断依据,也是建立平台之间的可信网络连接(TNC--Trusted Network Connecting)的重要依据。
    第三条安全功能主线:TPM作为硬件密码模块,通过TPM软件中间件,向系统平台和应用程序提供可信赖的密码学服务。其中,密钥管理、数据安全封装/解封装和数字签名运算具有高安全性,是未来开展电子政务的基础保障。
    三、安全主板与可信计算域设计
    安全主板设计主要体现TBB(可信赖性构件模块)的建立与实现,以及平台与用户可信赖关系的绑定,如图2所示。

 图2 安全主板

    主板的可信赖性构建基础模块(TBB)是由建立信赖性(提供完整性度量)和提供CRTM、安全芯片(TPM)、主板、Platform Reset以及物理现场信号(physical presence signal)的软硬件组成。
    TBB应能提供下列安全功能:
    ■ 确保CRTM Code是平台重启(platform reset)时第一个执行代码;
    ■ 确保一旦安全芯片重启,TBB也重启,反之亦然;
    ■ 如果发现安全芯片连接错误,仍然能够保持安全状态;
    ■ 提供检测对安全芯片连接的物理攻击手段;
    ■ 提供一个信任度量根(CTRM),由CTRM度量确定的平台特征。

(责任编辑:adminadmin2008)

顶一下
(0)
0%
踩一下
(0)
0%
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
图片资讯

企业需要全新方式管理安全风险

企业需要全新方式管理安全风险

如今随着企业的信息化水平不断提高,IT系统的规模在不断的扩大,网络结构也日益复杂,...[详细]

如何搞定Fedora 18上的防火墙配置?

如何搞定Fedora 18上的防火墙配置?

经历了几次跳票之后Fedora 18正式版于2013年1月15日面世,凝聚了许多开发者的心血。很...[详细]

揭穿黑客关于Ashx脚本写aspx木马的方法

揭穿黑客关于Ashx脚本写aspx木马的方法汇总

.Net环境,上传处未限制Ashx和Asmx,后者上传无法运行,提示Asmx脚本只能在本地运行,...[详细]

家用路由器巧用防火墙免攻击

家用路由器巧用防火墙免攻击

随着网络信息安全的需求度提高,个人信息与网络安全逐渐被提上了台面。人们越来越意识...[详细]

Windows安全攻略:教你完全修复系统漏洞

Windows安全攻略:教你完全修复系统漏洞

目前互联网上的病毒集团越来越猖狂,对用户的危害也愈演愈烈,大家要懂得保护自己的电...[详细]