可证明安全的可信网络连接协议模型
该文作者发现可信计算组织TCG提出的可信网络连接架构存在安全缺陷,攻击者利用这一缺陷可以发起一种平台替换攻击,攻击将导致可信网络连接过程中平台身份认证的失败和平台完整性校验错误.针对这一情况,文中形式化地给出了可信网络连接协议的安全目标.在此基础之上,为了使协议的设计和分析更具一般性和安全性,提出一种可证明安全的可信网络连接协议模型(TNC-PS),通过模型中的绑定器,可将理想环境下设计的完整性评估层协议,转化为实际环境下安全性相同的等价协议.从而在保持可信网络连接架构不变的基础上,避免其安全缺陷造成的影响.最后,利用TNC-PS模型设计了一个完整性评估层协议,该协议能够满足可信网络连接协议的安全目标.
可信网络连接、平台替换攻击、可证明安全模型、绑定器
34
TP309(计算技术、计算机技术)
国家自然科学基金项目60872041,61072066,61100233;中央高校基本科研业务费专项资金项目JY10000903001、K50510030010
2012-01-14(万方平台首次上网日期,不代表论文的发表时间)
共10页
1669-1678