高丽
- 作品数:6 被引量:8H指数:1
- 供职机构:解放军信息工程大学电子技术学院更多>>
- 发文基金:国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 可信连接网络认证与评估协议研究
- 计算机网络的开放性给人们带来巨大便利的同时,也对网络信息的安全保护提出了巨大的挑战。随着网络应用的不断发展,各种各样的网络安全问题层出不穷。对于普通计算机用户,多数会采用功能单一的传统防护手段,但只能对抗已知攻击,却难以...
- 高丽
- 关键词:可信计算可信网络连接
- 文献传递
- 移动可信接入轻量级认证与评估协议
- 2012年
- 为增强移动终端可信网络接入认证与评估协议的可用性,降低网络通信负载及终端计算负载,提出一种轻量级的身份认证与平台鉴别评估协议。协议基于接入双方在首次接入时共享的认证密钥以及对方的可信平台配置信息,在不需要可信第三方参与的情况下,完成快速的身份认证与鉴别评估。协议减少了网络数据交换次数以及接入双方的计算工作量,在保证接入认证与评估所需的安全属性的同时,还增强了平台配置信息的机密性以及抵抗重放攻击的能力。安全性和性能分析表明,所提协议适合无线网络通信环境下的移动终端可信网络接入。
- 秦晰高丽常朝稳韩培胜
- 关键词:可信计算可信网络接入移动终端
- 移动可信接入轻量级认证与评估协议
- 为增强移动终端可信网络接入认证与评估协议的可用性,降低网络通信负载及终端计算负载,提出一种轻量级的身份认证与平台鉴别评估协议。该协议基于接入双方在首次接入时共享的认证密钥以及对方的可信平台配置信息,在不需要可信第三方参与...
- 秦晰高丽常朝稳韩培胜
- 关键词:可信计算可信网络接入移动终端数据交换
- 基于嵌入式可信系统的可容忍非信任组件的计算平台被引量:1
- 2010年
- 针对现在大量遗留系统中存在的非信任组件会造成终端安全操作隐患这一问题,提出了一种基于嵌入式可信系统的可容忍非信任组件的计算平台,该平台在不改变现有终端硬件结构以及上层操作系统的前提下,允许非信任组件的存在,并采用虚拟机等技术保证非信任组件不会造成严重的安全威胁。另外,基于IMA与SB两种度量模型为该平台设计了新的完整性度量模型,该度量模型借鉴IMA对嵌入式系统进行度量,而对于上层平台则使用由虚拟机支持的SB模型,以保证平台的可信启动、进程的可信加载、程序的可信运行安全有效。
- 高丽秦晰常朝稳陈新
- 关键词:嵌入式虚拟机
- 容忍非信任组件的可信终端模型研究被引量:6
- 2011年
- 可信计算规范要求可信计算平台上运行的所有组件均要保证可信,这一机制严重制约了可信计算平台的应用.本文提出一种容忍非信任组件的可信终端模型,与现有可信计算平台相比,该模型允许非信任组件的存在,但同时能保证安全结果可预测和可控性.模型分为可信域和容忍非信任组件的不可信域.基于信息流无干扰理论和域间无干扰思想,给出非信任组件容忍机制并推导出可信终端应满足的充分条件.在此基础上给出具体的物理模型设计,并证明该模型为可信终端模型.
- 秦晰常朝稳沈昌祥高丽
- 关键词:无干扰
- 基于嵌入式可信系统的可容忍非信任组件的计算平台
- 针对现在大量遗留系统中存在的非信任组件会造成终端安全操作隐患这一问题,提出了一种基于嵌入式可信系统的可容忍非信任组件的计算平台,该平台在不改变现有终端硬件结构以及上层操作系统的前提下,允许非信任组件的存在,并采用虚拟机等...
- 高丽秦晰常朝稳陈新
- 关键词:虚拟机
- 文献传递