计算机研究与发展
計算機研究與髮展
계산궤연구여발전
JOURNAL OF COMPUTER RESEARCH AND DEVELOPMENT
2014年
7期
1436-1445
,共10页
杨波%冯登国%秦宇%张倩颖%奚瓅%郑昌文
楊波%馮登國%秦宇%張倩穎%奚瓅%鄭昌文
양파%풍등국%진우%장천영%해력%정창문
信息安全%可信计算%可信平台模块%直接匿名证明%移动平台%TrustZone
信息安全%可信計算%可信平檯模塊%直接匿名證明%移動平檯%TrustZone
신식안전%가신계산%가신평태모괴%직접닉명증명%이동평태%TrustZone
information security%trusted computing%trusted platform module (TPM)%direct anonymous attestation (DAA)%mobile platform%TrustZone
可信平台模块(trusted platform module,TPM)采用的直接匿名证明(direct anonymous attestation,DAA)方法实现了对平台身份的匿名远程证明.然而对于具有匿名远程证明高需求的移动平台,目前仍然没有通用高效的DAA解决方案框架.针对上述问题,提出了一种适用于可信移动平台的DAA方案框架,框架充分考虑了移动应用背景,结合若干基于椭圆曲线的DAA (ECC-DAA)方案重新设计,首次提出匿名凭证嵌入和再次获取凭证功能,符合TPM 2.0技术和接口标准规范.给出了基于TrustZone安全技术和TPM Emulator实现的可信移动平台体系结构.对4种ECC-DAA方案和3种椭圆曲线进行了对比、实现和分析,实验表明,框架能够良好兼容DAA方案和曲线,具有较高的计算速度.
可信平檯模塊(trusted platform module,TPM)採用的直接匿名證明(direct anonymous attestation,DAA)方法實現瞭對平檯身份的匿名遠程證明.然而對于具有匿名遠程證明高需求的移動平檯,目前仍然沒有通用高效的DAA解決方案框架.針對上述問題,提齣瞭一種適用于可信移動平檯的DAA方案框架,框架充分攷慮瞭移動應用揹景,結閤若榦基于橢圓麯線的DAA (ECC-DAA)方案重新設計,首次提齣匿名憑證嵌入和再次穫取憑證功能,符閤TPM 2.0技術和接口標準規範.給齣瞭基于TrustZone安全技術和TPM Emulator實現的可信移動平檯體繫結構.對4種ECC-DAA方案和3種橢圓麯線進行瞭對比、實現和分析,實驗錶明,框架能夠良好兼容DAA方案和麯線,具有較高的計算速度.
가신평태모괴(trusted platform module,TPM)채용적직접닉명증명(direct anonymous attestation,DAA)방법실현료대평태신빈적닉명원정증명.연이대우구유닉명원정증명고수구적이동평태,목전잉연몰유통용고효적DAA해결방안광가.침대상술문제,제출료일충괄용우가신이동평태적DAA방안광가,광가충분고필료이동응용배경,결합약간기우타원곡선적DAA (ECC-DAA)방안중신설계,수차제출닉명빙증감입화재차획취빙증공능,부합TPM 2.0기술화접구표준규범.급출료기우TrustZone안전기술화TPM Emulator실현적가신이동평태체계결구.대4충ECC-DAA방안화3충타원곡선진행료대비、실현화분석,실험표명,광가능구량호겸용DAA방안화곡선,구유교고적계산속도.