计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2007年
22期
120-121
,共2页
周雅洁%陈萍%张晶伟%关焕梅
週雅潔%陳萍%張晶偉%關煥梅
주아길%진평%장정위%관환매
可信平台模块%对象无关授权协议%重放攻击
可信平檯模塊%對象無關授權協議%重放攻擊
가신평태모괴%대상무관수권협의%중방공격
可信平台模块(Trusted Platform Module,TPM)是可信计算技术的核心.可信计算平台需要TPM的可信测量能力、可信存储能力和可信报告能力,向用户证实平台是可信的.然而当前人们主要关心TPM的实现以及其上的应用开发,却很少讨论rrPM本身的安全性.这样一方面很难使人们相信TPM本身是安全的,另一方面也不能很好的将rI'PM应用到安全领域中.对用户和TPM交互时所遵循的重要协议--对象无关授权协议OIAP进行分析,证明了该协议会受到重放攻击并提出了相应的解决方案.
可信平檯模塊(Trusted Platform Module,TPM)是可信計算技術的覈心.可信計算平檯需要TPM的可信測量能力、可信存儲能力和可信報告能力,嚮用戶證實平檯是可信的.然而噹前人們主要關心TPM的實現以及其上的應用開髮,卻很少討論rrPM本身的安全性.這樣一方麵很難使人們相信TPM本身是安全的,另一方麵也不能很好的將rI'PM應用到安全領域中.對用戶和TPM交互時所遵循的重要協議--對象無關授權協議OIAP進行分析,證明瞭該協議會受到重放攻擊併提齣瞭相應的解決方案.
가신평태모괴(Trusted Platform Module,TPM)시가신계산기술적핵심.가신계산평태수요TPM적가신측량능력、가신존저능력화가신보고능력,향용호증실평태시가신적.연이당전인문주요관심TPM적실현이급기상적응용개발,각흔소토론rrPM본신적안전성.저양일방면흔난사인문상신TPM본신시안전적,령일방면야불능흔호적장rI'PM응용도안전영역중.대용호화TPM교호시소준순적중요협의--대상무관수권협의OIAP진행분석,증명료해협의회수도중방공격병제출료상응적해결방안.