TCG軟件棧(TSS)規(guī)范分析與實現(xiàn).pdf_第1頁
已閱讀1頁,還剩70頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、在信息安全領(lǐng)域,可信計算技術(shù)越來越受到關(guān)注可信計算的核心是一塊安裝在主板上的安全芯片,被稱為TPM(可信平臺模塊),它為安全應(yīng)用軟件在硬件上提供支持。事實上,安全應(yīng)用程序不能直接訪問TPM,而是通過調(diào)用TSS(TCGSoftware Stack,TCG軟件協(xié)議棧)接口來使用TPM提供的安全功能??尚庞嬎憬M織(TCG)定義的可信平臺模塊(TPM),是一種置于計算機中的新的嵌入式安全子系統(tǒng)。它為安全應(yīng)用軟件在硬件上提供支持。事實上,安全應(yīng)用

2、程序不能直接訪問TPM,而是通過調(diào)用TSS接口來使用TPM提供的安全功能。本論文基于Windows2000/NP操作系統(tǒng),通過研究TCG(Trusted Computing Group)定義的TSS1.2的標準接口,設(shè)計和實現(xiàn)了TSS可信計算軟件協(xié)議棧,在可信BIOS的支持下,增強了系統(tǒng)的安全性,并為可信應(yīng)用程序的開發(fā)提供了基礎(chǔ)。本文針對TPM中密鑰、會話等資源有限的問題,根據(jù)不同資源的特點,對其管理方法作了優(yōu)化,并利用TPM的安全特性

3、實現(xiàn)了密鑰的安全永久存儲層次;在對事件管理進行分析的基礎(chǔ)上,提出了應(yīng)用程序在完整性測量方面的使用模型,并在TSS系統(tǒng)中實現(xiàn)了相應(yīng)的支持模塊;在與TPM通信方面,TCG服務(wù)提供層采用授權(quán)會話機制,保證了層次之間傳輸命令時的數(shù)據(jù)完整性和授權(quán)數(shù)據(jù)的安全性。本文首先系統(tǒng)介紹了可信計算技術(shù)和TPM的特性,然后描述了TSS的系統(tǒng)結(jié)構(gòu),對TSS的四個層次(TCG驅(qū)動程序,TCG驅(qū)動程序庫,TCG核心服務(wù)層,TCG服務(wù)提供層)進行了分析,并設(shè)計和實現(xiàn)了

4、TSS系統(tǒng)的核心模塊,該系統(tǒng)己經(jīng)基本可以支持一個完整安全應(yīng)用系統(tǒng)的開發(fā)。TSS規(guī)范是由可信計算組織發(fā)布的,力圖使讀者或TSS的實現(xiàn)者對于TPM規(guī)范和密碼學的基礎(chǔ)架構(gòu)有一個詳細的理解。程序員編寫可信計算應(yīng)用程序的切入點是TSS。TSS規(guī)范以與廠商無關(guān)的方式為上層提供TPM的所有功能,并定義了一種能夠讓訪問TPM變得簡單和直接的體系結(jié)構(gòu)。因此,TSS規(guī)范的分析和研究對于致力于實現(xiàn)TSS和在希望借助TSS來使用TCG相關(guān)服務(wù)的個人和組織都具有

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論