欢迎来到天天文库
浏览记录
ID:33506371
大小:555.36 KB
页数:7页
时间:2019-02-26
《基于可信计算平台的可信动态客体监管系统的设计与实现》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、万方数据计算机科学2008V01.35No.1基于可信计算平台的可信动态客体监管系统的设计与实现*)谭良k2周明天2(四川师范大学四川I省软件重点实验室成都610066)1(电子科技大学计算机科学与工程学院成都610054)2摘要大部分安全操作系统在处理客体时,没有区分具体的客体类型,均采用统一的方法进标识,而且多数安全操作系统中采用传统访问控制方法保护的客体均是静态客体,忽略了对动态客体的保护,使得黑客或攻击者可以进行欺骗和中间人攻击,因此,安全操作系统中的动态客体并不可信。首先分析了操作系统中客体的类型
2、,提出了可信动态客体的概念,并分析了其特点。为了防止动态客体泄露信息,提出了基于TPM的可信动态客体监管系统。一方面,该系统要求主体必须在TPM中注册,确保主体身份合法性,才能利用可信动态客体进行信息传递;另一方面,在TPM中必须存储创建该可信动态客体的属主的身份信息,以确保可信动态客体身份的合法性。最后进行了安全和性能分析,分析表明该可信动态客体监管系统可以阻止黑客利用动态客体进行欺骗和中间人攻击,防止信息泄露,为进一步建立可信计算环境提供了基础。关键词安全操作系统,客体,可信操作系统。可信动态客体,可信
3、计算平台DesignandImplementationoftheMonitorSystemfortheTrustedDynamicObjectBasedontheTPMTANLian91'2ZHOUMing-Tianl(SchoolofComp.Sci.&Engm,Univ.ofElectronicSci.&Tech.ofChina,Chengdu610054)I(collegeofElectronicEngineering,SichuanNormalUniversity,Chengdu610066)2Ab
4、stmdMostsecurityoperatingsystemdoesn’tdistinguishthesortsoftheobject,andlabelsthembythesarrlemethod,moreover,theobjects,whichisprotectedbythetraditionalaccesscontrolpoliciesinmostsecurityoperatingsystem,arethestaticobject,andignorethedynamicobjectwhichearl
5、beutilizedtocheatorman-in-the-middleattackbythehacker.Sothedymmicobjectinthesecurityoperatingsystemisn’ttrustworthy.Theobjecttypesintheoper-atingsystem,whicharesortedintothestatic04ectandthedynamicobject,areanalyzed,andtheconceptionofthetrusteddynamicobjec
6、tisputforward.Forpreventthedynamicobjectfromleakingtheinformation,themonitorsys—ternforthetrusteddynamicobjectbasedonTPM(MSn)0BT)ispresented.Ontheonehnd,theMSTDOBTneedsthatthesubject,whousesthetrusteddynamicobjecttotransfertheinformation,mustregisterinTPMf
7、orauthentica-tion,ontheotherhand,theownerofthedynamicobjectmustregisterinTPMforauthenticationtoo.Finally,wedis-CUSSthesecurityoftheMs,n)OBT,itisshownthattheMSn)()BTcsa'lpreventthedynamicobjectformbeingutilizedtocheatorman-in-the-middleattackbyhacker.A1loft
8、hesearethefoundationforourfutureworks.KeywordsSecurityoperatingsystem,Object,Trustedoperatingsystem,Trusteddynamicobjeet,TPM1引言随着信息技术的飞速发展,现实世界越来越依赖于计算机系统。一方面,人们享受着由此带来的巨大进步;另一方面,又不得不承受着越来越严重的信息安全威胁。操作系统实质是个资
此文档下载收益归作者所有