可信计算环境测评理论和技术研究

基本信息
批准号:91118006
项目类别:重大研究计划
资助金额:300.00
负责人:冯登国
学科分类:
依托单位:中国科学院软件研究所
批准年份:2011
结题年份:2015
起止时间:2012-01-01 - 2015-12-31
项目状态: 已结题
项目参与者:张振峰,陈华,张敏,张立武,张阳,秦宇,于爱民,汪丹,初晓博
关键词:
可信计算环境可信平台模块可信计算测评安全协议分析可信密码模块
结项摘要

随着可信计算平台在国家重要信息系统和重大工程中的广泛应用,提高可信计算平台软件及其环境的可信性已经成为了国家信息化发展的战略需求,也是可信软件基础研究和发展的必然趋势。针对软件环境可信性验证和度量的科学问题,本项目重点研究基于TPM/TCM的可信计算环境测评理论与方法,为改善国家重大应用中的软件可信性提供科学支撑。首先对TPM/TCM安全芯片和可信计算协议形式化建模,建立以密码算法协议为基础,以安全芯片为核心的可信计算环境测评模型;然后针对可信计算协议匿名性、隐私性等安全属性难以分析的问题,提出基于零知识证明的等价关系分析和协议状态规约的方法,并改进协议验证工具对其进行机械化分析;最后通过TPM/TCM安全功能分析提出基于测试用例等价类划分的自动化测试方法,并进一步研制涵盖算法检测、协议验证以及安全芯片测试等的可信计算环境综合测评系统,验证以上可信计算环境测评方法的科学性和有效性。

项目摘要

可信计算是保障网络空间安全的重要支撑技术,可信计算平台已经在信息技术中得到广泛应用。可信计算技术的快速发展和应用,迫切需要展开对可信计算环境测评理论和技术研究。可信计算环境涉及算法协议、安全芯片、可信计算平台等,目前的可信计算测评还缺乏有效理论方法和实用技术指导,现有的测评技术还无法直接应用于可信计算环境测评。.本课题针对可信计算环境的软件可信性分析和验证这类科学问题,重点研究基于TPM/TCM的可信计算环境检测评估、安全性分析的理论与方法,以密码设计分析、形式化分析理论、自动化检测模型为理论基础,研究由算法协议、环境接口分析、产品测评认证为核心的可信计算测评关键支撑技术,最后针对可信计算环境、可信计算产品研制相应的测评工具,并在国内重要测评机构开展测评示范应用。.在项目开展期间,课题组在算法协议、API安全分析,以及测评系统设计和推广方面取得了一系列重要研究成果:提出了针对移动可信设备的流密码算法条件掩码攻击,设计了适用于可信芯片场景的高效安全MAC算法等新型算法;使用形式化方法对新一代的可信安全芯片接口进行了安全性分析,发现新规范在DAA接口、授权接口、认证密钥协商功能接口方面存在的安全隐患,该结果已被TCG国际标准组织所采纳,对TPM2.0标准的修订产生了重要影响;设计了基于有限状态机理论的安全芯片测评方法,实现了相应的测评系统,并将该测评系统应用于数家国家权威信息安全测评中心,取得了良好的社会应用效果。项目的代表性成果发表于Crypto、EuroCrypt、AsiaCrypt、IEEE T PARALL、THEOR COMPUT SCI等国际会议和期刊上。本项目总共发表SCI/EI学术论文66篇,申请国内专利12项,软件著作权14项,发布《可信密码模块符合性测试规范》国内密码行业标准1项,完成《可信密码模块保护轮廓》和《可信计算直接匿名证明规范》可信计算标准草案2项,完成“可信计算环境理论和技术研究报告”技术报告一份。.上述研究成果对可信计算环境测评理论与方法、可信计算产品验证、可信计算产业发展等都具有重要的意义:丰富了可信计算环境测评模型理论,提高了我国可信软件测评理论研究水平;突破了可信计算环境分析和测评关键技术,为可信计算产品测评提供了技术支持;促进了自主可信计算产品的成熟,带动了我国自主可信计算产业的发展。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
3

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
4

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
5

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016

冯登国的其他基金

批准号:69703012
批准年份:1997
资助金额:11.00
项目类别:青年科学基金项目
批准号:60833008
批准年份:2008
资助金额:180.00
项目类别:重点项目
批准号:60273027
批准年份:2002
资助金额:22.00
项目类别:面上项目
批准号:60673083
批准年份:2006
资助金额:26.00
项目类别:面上项目

相似国自然基金

1

面向高安全等级要求的可信计算平台环境测评方法研究

批准号:61272452
批准年份:2012
负责人:严飞
学科分类:F0205
资助金额:81.00
项目类别:面上项目
2

网络环境下可信计算的关键技术研究

批准号:90718030
批准年份:2007
负责人:李克秋
学科分类:F0207
资助金额:50.00
项目类别:重大研究计划
3

软件的可信计算环境的构造、建模和算法研究

批准号:90718006
批准年份:2007
负责人:王丽娜
学科分类:F0205
资助金额:50.00
项目类别:重大研究计划
4

基于验证操作系统内核的可信计算环境关键技术研究

批准号:61402198
批准年份:2014
负责人:古亮
学科分类:F0203
资助金额:26.00
项目类别:青年科学基金项目