标题
  • 标题
  • 作者
  • 关键词

具有高表达能力的新型可信计算信任链的设计

2018-02-05分类号:TP309

【作者】龙宇  王辛  徐贤  洪璇  
【部门】上海交通大学计算机科学与工程系  国防科技大学计算机学院  华东理工大学计算机科学与工程系  上海师范大学计算机系  
【摘要】基于可信计算芯片的可信启动指从信任根开始,通过建立信任链并沿信任链逐步移交系统控制权的过程.然而,现有信任链是简单的单链结构,并不能满足用户需要.该文首先参考基于身份的层次式签名机制,提出支持多软硬件系统的多信任链方案.该方案支持树状的多启动模块预期或信任路径.其次,参考基于身份的模糊签名机制,提出了支持多种潜在信任状态的信任链方案,该方案支持存在多潜在状态的单信任路径.最后,对上述2种方案进行结合.通过对支持多软硬件系统的方案进行扩充,实现末端节点的密钥拆分,并对回退机制、TPM(trusted pla
【关键词】可信计算  基于身份的签名  信任链
【基金】国家自然科学基金资助项目(61572318);; 上海市自然科学基金资助项目(14ZR143000)
【所属期刊栏目】清华大学学报(自然科学版)
文献传递