基于通用智能卡的可信引导方案
为了解决传统的操作系统引导机制存在关键验证信息被绕过的风险和引导数据被篡改的安全隐患,基于可信计算理论,结合带光盘文件系统的智能卡技术,提出了基于通用智能卡的可信引导方案。在不改变智能卡和终端设备的硬件和固件结构的基础上,通过改造智能卡的存储数据和磁盘的引导数据,实现用户身份信息、智能卡和终端设备绑定的安全目标,将可信计算机制从开机加电扩展至应用层,确保操作系统的初始状态可信。通过安全性分析和性能分析,证明终端设备引导的安全性,并且在实际应用中得到了验证。
可信计算、可信根、可信链、可信度量、可信引导
43
TP309.2(计算技术、计算机技术)
北京市委组织部-优秀人才培养计划Q0007016201501
2017-03-06(万方平台首次上网日期,不代表论文的发表时间)
共8页
100-107