基于CPK的平台远程可信证明机制研究
项目介绍
AI项目解读
基本信息
- 批准号:61103220
- 项目类别:青年科学基金项目
- 资助金额:23.0万
- 负责人:
- 依托单位:
- 学科分类:F0205.网络与系统安全
- 结题年份:2014
- 批准年份:2011
- 项目状态:已结题
- 起止时间:2012-01-01 至2014-12-31
- 项目参与者:彭国军; 韩波; 张立强; 杨帆; 李晶; 邹冰玉; 郭曦; 黄俊; 李元明;
- 关键词:
项目摘要
基于PKI的可信计算平台远程证明需要用户申请多个平台身份密钥证书,增加了用户的使用负担,目前也未见有支持可信密码模块TCM的隐私CA在运营,导致远程证明这一可信计算的核心功能无法使用,严重影响了可信计算的应用推广。.本项目拟将CPK密码体制应用到可信计算中,提出一种分层CPK(HCPK)架构的的可信计算平台密码方案,以分散单一PKG的高安全风险;本项目拟设计一个基于CPK的平台远程可信证明协议,采用基于CPK隐证书的自动信任协商来保护访问控制策略与平台运行组件信息的私密性,并实现平台跨域可信证明。本项目还将研究基于CPK的平台如何与基于PKI和TPM.Next的平台相兼容。本项目的研究意义在于实现无需第三方的访问平台与验证方的直接验证,无需用户申请额外的数字证书,降低用户的使用成本,促进可信计算的应用。.本项目组在可信计算方面有良好的工作基础,可以确保本项目的顺利实施。
结项摘要
本项目按照研究计划开展工作。我们提出了一种基于分层CPK(HCPK, Hierarchical Combined Public Key)的可信计算密码机制,以分散单一PKG(Private Key Generator)的高安全风险,实现无需第三方的访问平台与验证方的直接验证。本研究还提出了一种基于改进CPK的平台匿名远程证明方案(RA-ICPK, Remote Attestation based on the Improved CPK)。RA-ICPK方案无需使用PKI CA(Public Key Infrastructure Certificate Authority)签名和直接匿名验证DAA(Direct Anonymous Attestation)签名,其综合使用了承诺机制、零知识证明和环签名机制,确保证明的不可伪造和隐私保护。在本项目的实施过程当中,TCG在2013年发布了TPM 2.0规范的征求意见版。本项目的研究内容与TPM 2.0紧密相关,我们对TPM 2.0密码机制进行了安全性分析。使用带类型的π算子,对TPM 2.0在数字版权管理应用场景下的TPM 2.0 HMAC认证机制和安全属性进行形式化建模。使用ProVerify工具推理,结合典型攻击场景分析,发现TPM 1.2里存在的密钥句柄篡改漏洞,在TPM 2.0里已经不复存在,发现密钥数据块替换漏洞依然存在。TPM 2.0支持不同的密码算法组合,在ECC算法的基础上,易于实现对CPK的支持。在实验系统方面,本研究实现了支持CPK的TPM 2.0接口库。目前正争取将TPM 2.0接口库的工作纳入到开源社区,未来还会应用到华为的可信电信云中。. 本研究涵盖了申请时所提出的全部研究内容,完成了研究目标,在一定程度上解决了CPK私钥生成中心PKG的安全性保证和CPK跨域认证这两个科学问题。共发表学术论文11篇,其中SCI收录4篇、EI收录2篇。本项目在可信平台模块嵌入式固件的安全性研究方面与“可信软件”有交叉,本项目负责人是国家自然科学基金重大研究计划“可信软件”之重点支持项目“可信软件构造理论与方法研究”(编号:91118003)的主要参与人员之一。本项目的部分科研成果为“可信软件的构造方法和技术”成果的一部分,该成果获2014年湖北省科技进步一等奖,本项目负责人是该成果的主要完成人之一。
项目成果
期刊论文数量(10)
专著数量(0)
科研奖励数量(0)
会议论文数量(2)
专利数量(0)
span lang=EN-US style=font-family: times= new= roman,serif;= font-size:= 10.5pt;= mso-bidi-font-size:= 11.0pt;= mso-fareast-
- DOI:--
- 发表时间:2014
- 期刊:Electronic Commerce Research
- 影响因子:3.9
- 作者:Yu Fajiang;Chen Jing;Xiang Yang;Zhu Jiacheng;Zhao Yangdi
- 通讯作者:Zhao Yangdi
Research on android malware detection and interception based on behavior monitoring
基于行为监控的Android恶意软件检测与拦截研究
- DOI:10.1007/s11859-012-0864-x
- 发表时间:2012-11
- 期刊:Wuhan University Journal of Natural Sciences
- 影响因子:--
- 作者:G Peng;Y Shao;T Wang;X Zhan;H Zhang
- 通讯作者:H Zhang
A formal analysis of Trusted Platform Module 2.0 hash-based message authentication code authorization under digital rights management scenario br /
数字版权管理场景下可信平台模块2.0基于哈希的消息认证码授权形式化分析
- DOI:--
- 发表时间:2015
- 期刊:SECURITY AND COMMUNICATION NETWORKS
- 影响因子:--
- 作者:Fajiang Yu;Huanguo Zhang;Bo Zhao;Juan Wang;Liqiang Zhang;Fei Yan;Zhenlin Chen
- 通讯作者:Zhenlin Chen
无线网格网络中基于非完全信息博弈的入侵检测模型
- DOI:--
- 发表时间:2012
- 期刊:China Communications
- 影响因子:4.1
- 作者:陈晶;杜瑞颖;余发江
- 通讯作者:余发江
一种面向IaaS租户的资源完整性度量协议
- DOI:--
- 发表时间:2014
- 期刊:武汉大学学报(理学版)
- 影响因子:--
- 作者:胡海生;安扬;向騻;余发江
- 通讯作者:余发江
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
可信计算的研究与发展
- DOI:--
- 发表时间:--
- 期刊:中国科学:信息科学
- 影响因子:--
- 作者:沈昌祥;张焕国;王怀民;王戟;赵波;严飞;余发江;张立强;徐明迪
- 通讯作者:徐明迪
TPM 2.0密钥复制安全性增强方案
- DOI:--
- 发表时间:2014
- 期刊:武汉大学学报(理学版)
- 影响因子:--
- 作者:徐扬;赵波;米兰·黑娜亚提;余发江
- 通讯作者:余发江
TPM2.0密钥复制安全性增强方案研究
- DOI:--
- 发表时间:2014
- 期刊:武汉大学学报(理学版)
- 影响因子:--
- 作者:徐扬;赵波;米兰·黑娜亚提;余发江
- 通讯作者:余发江
TPM 2.0策略授权机制的安全缺陷及其改进方案
- DOI:--
- 发表时间:2014
- 期刊:武汉大学学报(理学版)
- 影响因子:--
- 作者:吴凯;赵波;米兰·黑娜亚提;余发江
- 通讯作者:余发江
虚拟可信平台模块动态信任扩展方法
- DOI:10.13328/j.cnki.jos.005174
- 发表时间:2017
- 期刊:软件学报
- 影响因子:--
- 作者:余发江;陈列;张焕国
- 通讯作者:张焕国
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
内容获取失败,请点击重试
查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图
请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
余发江的其他基金
面向网络虚拟化的网络层可信身份验证机制研究
- 批准号:61772384
- 批准年份:2017
- 资助金额:16.0 万元
- 项目类别:面上项目
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}