版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、靜態(tài)數(shù)據(jù)的存儲安全是信息安全領(lǐng)域的重要問題。設(shè)備丟失、內(nèi)部竊取、外部入侵以及惡意程序等安全威脅不斷向存儲安全提出挑戰(zhàn)。現(xiàn)有的安全存儲技術(shù)主要是通過數(shù)據(jù)加密和身份認證來對數(shù)據(jù)進行保護??尚庞嬎慵夹g(shù)為數(shù)據(jù)存儲安全提供了一種全新的解決方案。可信計算從硬件結(jié)構(gòu)和底層軟件的安全出發(fā),通過構(gòu)建可信賴的計算環(huán)境來保障信息系統(tǒng)安全。
可信存儲(Trusted Storage)是將可信計算技術(shù)應(yīng)用到存儲設(shè)備中,通過對存儲行為進行控制,實現(xiàn)對
2、存儲數(shù)據(jù)的機密性、完整性和可用性的保護??尚庞嬎憬M織(Trusted Computing Group,TCG)將可信存儲納入到其安全基礎(chǔ)設(shè)施框架中,率先制定并公布了TCG存儲體系結(jié)構(gòu)核心規(guī)范(TCG Storage ArchitectureCore Specification),該規(guī)范通過在存儲設(shè)備內(nèi)部定義安全服務(wù)和訪問控制規(guī)則來保證設(shè)備狀態(tài)的可信和數(shù)據(jù)存儲的安全。
可信存儲依托于可信計算技術(shù),而可信計算技術(shù)又是以密碼技術(shù)
3、為基礎(chǔ)的。密鑰管理正是密碼系統(tǒng)中最為關(guān)鍵同時也是最為脆弱的環(huán)節(jié),因此,研究可信存儲的密鑰管理機制對于從根本上保證可信存儲系統(tǒng)的安全性具有重要意義。TCG可信存儲規(guī)范中定義了密鑰管理相關(guān)的數(shù)據(jù)結(jié)構(gòu)和功能接口,通過安全策略來控制密鑰的獲取和使用。但其中存在以下問題:1)規(guī)范描述的存儲體系結(jié)構(gòu)中,沒有對主機端的可信狀態(tài)加以限制,從而無法確保雙向認證過程中信任的雙向傳遞,進而不能保證系統(tǒng)平臺的整體可信;2)規(guī)范中沒有給出明確的密鑰存儲保護機制。
4、
針對TCG可信存儲規(guī)范中存在的問題,論文提出了基于TPCM的可信存儲的密鑰管理模型,依據(jù)該模型,設(shè)計了基于TPCM的雙向身份認證方案和密鑰存儲保護方案?;赥PCM的雙向認證過程實現(xiàn)了主機和存儲設(shè)備之間的信任雙向傳遞和身份綁定,基于TPCM的密鑰存儲保護方案確保了本地密鑰管理的自安全。論文給出了可信存儲的密鑰管理接口并進行了流程仿真驗證,實驗結(jié)果表明,基于TPCM的可信存儲密鑰管理模型能夠?qū)γ荑€的生命周期進行管理,對密鑰
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于TPCM的可信存儲密鑰管理的研究.pdf
- 基于TPCM移動存儲設(shè)備可信接入認證的研究.pdf
- 基于嵌入式可信平臺的主密鑰存儲技術(shù)研究.pdf
- 基于可信計算平臺的密鑰管理算法研究.pdf
- 基于信息安全的密鑰分配與密鑰存儲研究.pdf
- 基于可信平臺的密鑰技術(shù)的研究與應(yīng)用.pdf
- 基于Java智能卡的可信密鑰管理的分析與實現(xiàn).pdf
- 安全云存儲的分層密鑰管理.pdf
- 基于TPM的可信存儲的雙向認證的研究.pdf
- 基于TPM的可信數(shù)據(jù)存儲模型.pdf
- 基于廣播加密的云存儲密鑰管理分發(fā)優(yōu)化技術(shù).pdf
- 可信計算平臺密鑰管理機制的應(yīng)用與研究.pdf
- 云存儲中收斂密鑰的生成及管理算法研究.pdf
- 基于身份的密鑰管理方案研究.pdf
- FC加密存儲交換機的密鑰管理系統(tǒng)的研究與設(shè)計.pdf
- 群組密鑰管理方案及其云存儲應(yīng)用研究.pdf
- 基于XKMS的密鑰管理體系的研究.pdf
- 基于ECC的WSN密鑰管理方案研究.pdf
- 基于XML的密鑰管理體系的研究.pdf
- 涉密環(huán)境下的可信存儲模型及存儲設(shè)備體系結(jié)構(gòu)研究.pdf
評論
0/150
提交評論