位置:成果数据库 > 期刊 > 期刊详情页
开放网络环境完整性按需度量模型
  • ISSN号:1000-1239
  • 期刊名称:《计算机研究与发展》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]电子科技大学计算机科学与工程学院,成都610054
  • 相关基金:国家“八六三”高技术研究发展计划基金项目(2009AA01Z403 2009AA01Z435); 国家自然科学基金项目(60272091 60373109)
中文摘要:

完整性度量是可信计算的关键问题之一.首先分析了目前研究成果在开放网络环境下存在的问题及其原因.提出了一种开放网络环境下完整性按需度量模型.该模型由度量请求者根据具体要求定制完整性度量策略,完整性度量策略由程序指令度量策略和数据流度量策略组成,度量响应者根据度量策略来度量自身组件的完整性,并为每个度量请求构造相应的可信链实例.该模型动态地度量完整性,改善了度量结果的新鲜性,兼顾软件代码和用户数据的完整性度量,克服了度量目标的片面性.在该模型的基础上实现了远程证明及其原型系统,并在流媒体服务网络中进行实验测试,实验结果表明该模型以较低的资源开销解决了存在的问题,能够适应开放网络环境下完整性度量的要求.

英文摘要:

Integrity measurement is a hot research topic in trusted computing.The potential defects of the existing integrity measurement models under open network environment are analyzed.Aiming at these defects,an on-command model for integrity measurement is proposed.In this model,interrogators define their policy of integrity measurement according to their own security needs.Measurement policy is made up of code and data flow integrity measurement policy.Interrogatee only measure the integrity of relevant components defined in measurement policy,not all possible components in interrogee.Interrogee maybe was inquired from many interrogators simultaneously and should construct special instance of integrity measurement for each interrogator.Compared with the existing models,the noticeable point of this model is the self-defining measurement policy,which provides enough convenience to meet interrogators' needs.Meanwhile,this model supported integrity measurement of both code and data flow,which overcome the one-sided defect of measuring partial object.Remote attestation and prototype system based on this model are built in a stream media service network.In this network,servers measure the integrity of clients' media player before service,and measure the integrity of media data during service.The experiment under stream media service network indicate that this model has solved the existing problems and could be adapted to open network environment with acceptable performance cost.

同期刊论文项目
期刊论文 16 著作 6
同项目期刊论文
期刊信息
  • 《计算机研究与发展》
  • 中国科技核心期刊
  • 主管单位:中国科学院
  • 主办单位:中国科学院计算技术研究所
  • 主编:徐志伟
  • 地址:北京市科学院南路6号中科院计算所
  • 邮编:100190
  • 邮箱:crad@ict.ac.cn
  • 电话:010-62620696 62600350
  • 国际标准刊号:ISSN:1000-1239
  • 国内统一刊号:ISSN:11-1777/TP
  • 邮发代号:2-654
  • 获奖情况:
  • 2001-2007百种中国杰出学术期刊,2008中国精品科...,中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,荷兰文摘与引文数据库,美国工程索引,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:40349