版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、計算機安全問題隨著計算機的誕生而出現(xiàn),與移動終端相比較,計算機因其結構的開放性更容易遭受攻擊。隨著云計算、大數(shù)據(jù)等概念的興起,基礎結構在現(xiàn)階段以網(wǎng)絡應用為主的信息社會中扮演的角色越來越重要,同時,也遭受著越來越多的攻擊。“斯諾登事件”的爆發(fā)加劇了公眾對計算機尤其是處于服務核心區(qū)中的服務器的安全性的關注。同時,IT行業(yè)者們也在思考如何能在基礎結構被攻擊后第一時間檢測出攻擊。
上世紀90年代中后期,在微軟公司的牽頭下形成了可信計算
2、聯(lián)盟,致力于計算機各關鍵部件完整性研究,并發(fā)布了TPM(Trusted Platform Module,可信平臺模塊)芯片。TPM芯片采用硬件工藝保證系統(tǒng)核心密碼學模塊免疫外界的篡改和竊取。經(jīng)過十多年的發(fā)展,可信計算組織的成員已涵蓋計算機各個領域的國際一流公司,各公司也在TPM芯片的基礎上推出了自己的可信應用。Intel在Xeon5200系列處理器中引入了Intel TXT(Trusted eXcution Technology,可信執(zhí)
3、行技術),并加入了新的指令集支持該技術。Intel TXT技術利用TPM芯片和CPU中專用的區(qū)域完成平臺啟動過程中的完整性校驗。
本文描述了可信計算的相關思想及Intel TXT技術的執(zhí)行流程,分析國內(nèi)外可信計算的發(fā)展情況以及可信應用的發(fā)展現(xiàn)狀,描述了可信服務器所要解決的問題,詳細敘述了可信服務器各個部件的需求及具體實現(xiàn)。通過對計算機啟動流程的分析,描述了平臺關鍵部件度量鏈的構建,通過對TPM芯片授權機制和密鑰機制的分析,描述
4、了Intel TXT技術不可用情況下平臺完整性校驗的實現(xiàn)。對可信服務器中涉及的關鍵功能進行了介紹。最后總結了測試用例及測試結果。
本文首先介紹了可信服務器的開發(fā)背景、國內(nèi)外可信計算的研究現(xiàn)狀以及可信服務器所要解決的問題。通過對可信計算和Intel TXT技術的研究,分析可信服務器韻功能性和非功能性的需求,描述為滿足Intel TXT執(zhí)行環(huán)境系統(tǒng)所要實現(xiàn)的具體功能。在分析完可信服務器功能需求后設計了系統(tǒng)的整體結構,以及功能結構。
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 可信服務器的設計與實現(xiàn).pdf
- 基于XMPP協(xié)議的即時通信服務器的設計與實現(xiàn).pdf
- 基于Intel Nehalem-ep服務器主板的設計與研究.pdf
- 基于構件平臺的可信服務模型的研究與實現(xiàn).pdf
- 基于LDAP協(xié)議的企業(yè)融合通信服務器的設計與實現(xiàn).pdf
- 基于聯(lián)盟技術的可信服務選擇研究.pdf
- 基于Intel Romley EN平臺的雙路服務器設計.pdf
- 基于P2P的即時通信服務器設計與實現(xiàn).pdf
- 基于HMP技術的媒體服務器的設計與實現(xiàn).pdf
- 基于組件技術的藍牙服務器的設計與實現(xiàn).pdf
- 基于node.js的ais通信服務器設計
- 基于OPC DA技術的遠程服務器的設計與實現(xiàn).pdf
- 風電機組控制系統(tǒng)監(jiān)控通信服務器的設計與實現(xiàn).pdf
- 基于IOCP的MMO服務器設計與實現(xiàn).pdf
- 支持空間信息的數(shù)據(jù)通信服務器的設計與實現(xiàn).pdf
- 基于ODP技術的服務器平臺研究與實現(xiàn).pdf
- 基于LDAP技術的NGHLR目錄服務器的設計與實現(xiàn).pdf
- 基于集群技術的“自由行”服務器平臺的設計與實現(xiàn).pdf
- 基于IXP425的電力通信服務器設計.pdf
- 基于個性偏好的可信服務選擇.pdf
評論
0/150
提交評論