基于CPK的平台远程可信证明机制研究

基本信息
批准号:61103220
项目类别:青年科学基金项目
资助金额:23.00
负责人:余发江
学科分类:
依托单位:武汉大学
批准年份:2011
结题年份:2014
起止时间:2012-01-01 - 2014-12-31
项目状态: 已结题
项目参与者:彭国军,韩波,张立强,杨帆,李晶,邹冰玉,郭曦,黄俊,李元明
关键词:
可信计算信息安全远程证明CPK
结项摘要

基于PKI的可信计算平台远程证明需要用户申请多个平台身份密钥证书,增加了用户的使用负担,目前也未见有支持可信密码模块TCM的隐私CA在运营,导致远程证明这一可信计算的核心功能无法使用,严重影响了可信计算的应用推广。.本项目拟将CPK密码体制应用到可信计算中,提出一种分层CPK(HCPK)架构的的可信计算平台密码方案,以分散单一PKG的高安全风险;本项目拟设计一个基于CPK的平台远程可信证明协议,采用基于CPK隐证书的自动信任协商来保护访问控制策略与平台运行组件信息的私密性,并实现平台跨域可信证明。本项目还将研究基于CPK的平台如何与基于PKI和TPM.Next的平台相兼容。本项目的研究意义在于实现无需第三方的访问平台与验证方的直接验证,无需用户申请额外的数字证书,降低用户的使用成本,促进可信计算的应用。.本项目组在可信计算方面有良好的工作基础,可以确保本项目的顺利实施。

项目摘要

本项目按照研究计划开展工作。我们提出了一种基于分层CPK(HCPK, Hierarchical Combined Public Key)的可信计算密码机制,以分散单一PKG(Private Key Generator)的高安全风险,实现无需第三方的访问平台与验证方的直接验证。本研究还提出了一种基于改进CPK的平台匿名远程证明方案(RA-ICPK, Remote Attestation based on the Improved CPK)。RA-ICPK方案无需使用PKI CA(Public Key Infrastructure Certificate Authority)签名和直接匿名验证DAA(Direct Anonymous Attestation)签名,其综合使用了承诺机制、零知识证明和环签名机制,确保证明的不可伪造和隐私保护。在本项目的实施过程当中,TCG在2013年发布了TPM 2.0规范的征求意见版。本项目的研究内容与TPM 2.0紧密相关,我们对TPM 2.0密码机制进行了安全性分析。使用带类型的π算子,对TPM 2.0在数字版权管理应用场景下的TPM 2.0 HMAC认证机制和安全属性进行形式化建模。使用ProVerify工具推理,结合典型攻击场景分析,发现TPM 1.2里存在的密钥句柄篡改漏洞,在TPM 2.0里已经不复存在,发现密钥数据块替换漏洞依然存在。TPM 2.0支持不同的密码算法组合,在ECC算法的基础上,易于实现对CPK的支持。在实验系统方面,本研究实现了支持CPK的TPM 2.0接口库。目前正争取将TPM 2.0接口库的工作纳入到开源社区,未来还会应用到华为的可信电信云中。. 本研究涵盖了申请时所提出的全部研究内容,完成了研究目标,在一定程度上解决了CPK私钥生成中心PKG的安全性保证和CPK跨域认证这两个科学问题。共发表学术论文11篇,其中SCI收录4篇、EI收录2篇。本项目在可信平台模块嵌入式固件的安全性研究方面与“可信软件”有交叉,本项目负责人是国家自然科学基金重大研究计划“可信软件”之重点支持项目“可信软件构造理论与方法研究”(编号:91118003)的主要参与人员之一。本项目的部分科研成果为“可信软件的构造方法和技术”成果的一部分,该成果获2014年湖北省科技进步一等奖,本项目负责人是该成果的主要完成人之一。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
2

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
3

人工智能技术在矿工不安全行为识别中的融合应用

人工智能技术在矿工不安全行为识别中的融合应用

DOI:10.16265/j.cnki.issn1003-3033.2019.01.002
发表时间:2019
4

环境信息披露会影响分析师盈余预测吗?

环境信息披露会影响分析师盈余预测吗?

DOI:
发表时间:2017
5

行为安全损耗和激励双路径管理理论研究

行为安全损耗和激励双路径管理理论研究

DOI:
发表时间:2020

余发江的其他基金

批准号:61772384
批准年份:2017
资助金额:16.00
项目类别:面上项目

相似国自然基金

1

下一代可信计算平台远程证明理论与方法研究

批准号:61202414
批准年份:2012
负责人:秦宇
学科分类:F0206
资助金额:23.00
项目类别:青年科学基金项目
2

可保护平台配置隐私的安全远程证明研究

批准号:61402367
批准年份:2014
负责人:肖跃雷
学科分类:F0206
资助金额:24.00
项目类别:青年科学基金项目
3

基于定理证明的可信嵌入式软件建模与验证平台研究

批准号:90718039
批准年份:2007
负责人:顾明
学科分类:F0202
资助金额:250.00
项目类别:重大研究计划
4

异构无线网络可信远程证明的组合安全理论与协议设计

批准号:61202390
批准年份:2012
负责人:杨力
学科分类:F0206
资助金额:25.00
项目类别:青年科学基金项目