![《可信链度量与测评》课件第5章_第1页](http://file4.renrendoc.com/view8/M01/11/10/wKhkGWbHNjuASUGRAAB0eL9TA4I657.jpg)
![《可信链度量与测评》课件第5章_第2页](http://file4.renrendoc.com/view8/M01/11/10/wKhkGWbHNjuASUGRAAB0eL9TA4I6572.jpg)
![《可信链度量与测评》课件第5章_第3页](http://file4.renrendoc.com/view8/M01/11/10/wKhkGWbHNjuASUGRAAB0eL9TA4I6573.jpg)
![《可信链度量与测评》课件第5章_第4页](http://file4.renrendoc.com/view8/M01/11/10/wKhkGWbHNjuASUGRAAB0eL9TA4I6574.jpg)
![《可信链度量与测评》课件第5章_第5页](http://file4.renrendoc.com/view8/M01/11/10/wKhkGWbHNjuASUGRAAB0eL9TA4I6575.jpg)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第五章总结与展望5.1可信链完整性度量5.2可信链测评
5.1可信链完整性度量
可信链的完整性度量分为静态(完整性)度量和动态(完整性)度量两部分。其中,TCG定义的完整性度量主要关注的是静态度量。静态度量的思想比较简单,也不存在大的理论障碍或者技术门槛。图5.1污点分析平台的基本架构图5.2基于污点分析技术的软件动态行为度量开发平台图5.2给出了对图5.1中的污点标记引擎、污点传播引擎和规则判断引擎细化后的结果。
(1)污点标记引擎。
(2)污点传播引擎。
(3)规则判断引擎。
5.2可信链测评
关于可信链测评部分,本书采用了安全进程代数SPA对可信链进行安全性建模和分析,围绕如何建立刻画可信链本质问题的模型和由该模型引申出的可信链安全模型,通过安全进程代数、标记转移系统对模型中的元素和规则进行描述,更多考虑的是实体间在复合关系下对安全性质的保持。首先根据TCG可信链规范给出了可信链规范说明模型,将可信链抽象为System、RTM和TPM三个交互实体,并按照SPA的指称语义和操作语义,用进程的概念进一步刻画实体间的交互关系,建立了实体间的接口模型和相应的输入/输出关系。根据信息流无干扰安全的思想,高安全级进程的输出不会对低安全级进程的输入造成影响,但反过来,低安全级进程会不会演绎出高安全级进程的行为呢?我们从这个角度出发讨论了可信链接口安全模型,论述了可信链复合模型的几种安全属性保持的条件,并提出了我们的观点:复合系统E的ActH集合中的元素对偶和Sy集合满足双射关系,那么E满足SBNDC安全性质。同时,根据Alpern和Schneider的观点,属性(property)和系统(system)都是迹集合,属性对于系统是可保持的当且仅当系统是属性的一个细化。从直观上来看,一个属性的迹集合包含了满足这个属性的迹,一个系统迹集合包含了系统所表现出的迹。Abadi和Lamport在此框架之上加入了规范(specification)的概念,这里的规范是两种属性(也就是迹集合)的并集:遵从规范预期行为的迹集合和违反系统输入约束的迹集合。第一个迹集合表达了将一个系统放置在一个满足输入约束环境下的需求,而第二个迹集合反映了系统运行时所处的环境。但是,基于迹的表达对于安全属性是难以表达的。另一方面,可信链是由不同安全属性的子系统组成的复合系统,复合后的高安全级子系统的安全性质应该保持。通过抽取可信计算平台可信链规范中的高、低等级的输入、输出,找出它们之间的关联规则,把对可信链安全属性的验证转换为对表示进程的代数项的语法检查上。我们认为高安全级进程的动作元素对偶与限制集合满足双射关系是可信链满足复合安全性质的充分条件。我们用CoPS工具对实际规范说明进行了安全验证,发现其中潜在的安全缺陷及其可能造成的影响。最后,通过对国内外可信链系统的测评,我们认为可信链主要存在的安全问题如下:
(1)目前可信链的可信根是存在于BIOS中的CRTM,由于根证书的缺失导致CRTM的安全性无法得到保障,因此可以考虑在TPM中首先对CRTM进行完整性度量。
(2)目前几乎所有的可信计算平台都没有实现MA驱动,而MA驱动是BIOS早期对平台进行完整性度量的重要接口,TCGPCClient规范也明确规定了MA驱动的重要性。没有实现MA驱动是目前可信链的另一个重要安全隐患。
(3)现有可信链模型中存在信息流安全问题,导致了目前大量对可信计算平台进行攻击的案例,需要增强可信链复合系统之间的接口安全性。
(4)目前TCG并没有提出对于可信链传递过程中出现度量不一致的建议方案,因此厂商们大多只是实现了度量却没有进行度量值的比较,并没有从真正意义上实现安全度量和可信链恢复机制。
(5)TCG的可信链保障的是代码和数据的完整性,但对于保护信息的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 强化合规经营管理规避经营风险隐患
- 构建智能物流系统优化配送效率
- 2025年离合器主缸合作协议书
- 西安机械加工生产服务合同
- 化妆品行业产品品质追溯系统建设方案
- Perfluoro-2-5-dimethyl-3-6-dioxanonanoic-acid-生命科学试剂-MCE
- Fumonisin-B1-Standard-生命科学试剂-MCE
- D-Psicose-Standard-生命科学试剂-MCE
- 电镀培训资料
- 3-Benzyl-8-9-dimethoxy-5-2-methylbenzyl-thio-imidazo-1-2-c-quinazolin-2-3H-one-生命科学试剂-MCE
- 【课件】DNA片段的扩增及电泳鉴定课件高二下学期生物人教版(2019)选择性必修3
- GB/T 6417.1-2005金属熔化焊接头缺欠分类及说明
- GB/T 5915-2020仔猪、生长育肥猪配合饲料
- 五十二个中医护理方案
- GB/T 2678.1-1993纸浆筛分测定方法
- 科创板知识测评20个题目的答案
- GA 1206-2014注氮控氧防火装置
- 2023年湖北成人学位英语考试真题及答案
- 走好群众路线-做好群众工作(黄相怀)课件
- 2023年包头市水务(集团)有限公司招聘笔试题库及答案解析
- NY∕T 4001-2021 高效氯氟氰菊酯微囊悬浮剂
评论
0/150
提交评论