计算机研究与发展
計算機研究與髮展
계산궤연구여발전
JOURNAL OF COMPUTER RESEARCH AND DEVELOPMENT
2012年
1期
210-216
,共7页
沈晴霓%杜虹%文汉%卿斯汉
瀋晴霓%杜虹%文漢%卿斯漢
침청예%두홍%문한%경사한
可信计算%可信平台模块%完整性度量架构%数据封装%安全存储
可信計算%可信平檯模塊%完整性度量架構%數據封裝%安全存儲
가신계산%가신평태모괴%완정성도량가구%수거봉장%안전존저
封装存储是可信计算平台的一项重要功能,它能将数据的加密存储与平台状态结合起来,提供了更强的安全存储保证.但现代操作系统结构越来越复杂,各种启动项的加载顺序也相对随机;平台配置的频繁改变、软件更新及系统补丁等都限制了封装存储的应用.而操作系统级的完整性度量架构(IMA)能将信任链扩展到整个计算平台,为封装存储提供了支持.为此,基于IMA提出一种新的数据封装方法,采用相对固定的标准状态来封装,结合易变IMA度量列表和结果以及经过签名的名单策略来评估平台状态,解决了操作系统复杂性带来的配置寄存器(PCR)的值不确定性和软件更新及系统补丁带来的频繁封装问题.
封裝存儲是可信計算平檯的一項重要功能,它能將數據的加密存儲與平檯狀態結閤起來,提供瞭更彊的安全存儲保證.但現代操作繫統結構越來越複雜,各種啟動項的加載順序也相對隨機;平檯配置的頻繁改變、軟件更新及繫統補丁等都限製瞭封裝存儲的應用.而操作繫統級的完整性度量架構(IMA)能將信任鏈擴展到整箇計算平檯,為封裝存儲提供瞭支持.為此,基于IMA提齣一種新的數據封裝方法,採用相對固定的標準狀態來封裝,結閤易變IMA度量列錶和結果以及經過籤名的名單策略來評估平檯狀態,解決瞭操作繫統複雜性帶來的配置寄存器(PCR)的值不確定性和軟件更新及繫統補丁帶來的頻繁封裝問題.
봉장존저시가신계산평태적일항중요공능,타능장수거적가밀존저여평태상태결합기래,제공료경강적안전존저보증.단현대조작계통결구월래월복잡,각충계동항적가재순서야상대수궤;평태배치적빈번개변、연건경신급계통보정등도한제료봉장존저적응용.이조작계통급적완정성도량가구(IMA)능장신임련확전도정개계산평태,위봉장존저제공료지지.위차,기우IMA제출일충신적수거봉장방법,채용상대고정적표준상태래봉장,결합역변IMA도량렬표화결과이급경과첨명적명단책략래평고평태상태,해결료조작계통복잡성대래적배치기존기(PCR)적치불학정성화연건경신급계통보정대래적빈번봉장문제.