作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
《TPM-Rev-2.0-Part-1-Architecture-01.38》国际标准允许用户基于密钥复制接口设计迁移协议,此复制接口通过irnerwrap和outerwrap为密钥迁移提供机密性、完整性和认证性.但研究发现,基于该复制接口来设计密钥迁移协议存在3个问题:其一是缺少交互双方TPM的相互认证,会导致密钥能够在敌手和TPM间迁移;其二是当迁移密钥的属性encryptedDuplication=0且新父密钥的句柄newParentHandle=TPM RH NULL时,复制接口不能实施innerwrap和outerwrap,迁移密钥将以明文传输而造成泄露;其三当新父密钥是对称密钥时,innerwrap中的对称加密密钥以及outerwrap中的密钥种子如何在源TPM与目标TPM之间安全交换,《TPM-Rev-2.0-Part-1-Architecture-01.38》并没有给出具体的解决办法.针对上述问题,提出了基于Duplication Authority的密钥迁移协议.该协议以Duplication Authority为认证和控制中心,将密钥迁移过程分为初始化阶段、认证和属性获取阶段以及控制和执行阶段.Duplication Authority通过判定密钥的复制属性和类型、新父密钥的密钥类型和句柄类型来决定迁移流程.考虑了各种合理的属性组合,共设计了12种迁移流程.最后对该协议进行了安全分析和实验验证,结果显示,该协议不仅完全满足《TPM-Rev-2.0-Part-1-Architecture-01.38》规范,而且可以保证迁移密钥的完整性、机密性和认证性.
推荐文章
一种TPM2.0密钥迁移协议及安全分析
可信计算
TPM2.0
迁移证书
密钥复制
密钥迁移
基于TPM2.0的内核完整性度量框架
可信计算
可信平台模块
完整性
度量
扩展验证模块
安全
一个基于身份的密钥隔离认证密钥协商协议
基于身份的密码体制
认证的密钥协商
后向安全性
密钥隔离
可信计算环境下基于TPM的认证密钥协商协议
可信计算
密钥协商协议
认证密钥协商
Canetti-Krawczyk模型
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Duplication Authority的TPM2.0密钥迁移协议
来源期刊 软件学报 学科 工学
关键词 可信计算 可信平台模块 密钥层次结构 密钥复制 密钥迁移
年,卷(期) 2019,(8) 所属期刊栏目 面向自主安全可控的可信计算专题
研究方向 页码范围 2287-2313
页数 27页 分类号 TP309
字数 19165字 语种 中文
DOI 10.13328/j.cnki.jos.005761
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 谭良 四川师范大学计算机科学学院 97 1102 16.0 29.0
5 宋敏 四川师范大学计算机科学学院 5 10 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (183)
共引文献  (156)
参考文献  (12)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1988(2)
  • 参考文献(0)
  • 二级参考文献(2)
1992(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(2)
  • 参考文献(0)
  • 二级参考文献(2)
2001(3)
  • 参考文献(0)
  • 二级参考文献(3)
2002(5)
  • 参考文献(0)
  • 二级参考文献(5)
2003(4)
  • 参考文献(0)
  • 二级参考文献(4)
2004(8)
  • 参考文献(0)
  • 二级参考文献(8)
2005(5)
  • 参考文献(0)
  • 二级参考文献(5)
2006(8)
  • 参考文献(1)
  • 二级参考文献(7)
2007(7)
  • 参考文献(0)
  • 二级参考文献(7)
2008(9)
  • 参考文献(0)
  • 二级参考文献(9)
2009(15)
  • 参考文献(0)
  • 二级参考文献(15)
2010(28)
  • 参考文献(0)
  • 二级参考文献(28)
2011(11)
  • 参考文献(2)
  • 二级参考文献(9)
2012(16)
  • 参考文献(1)
  • 二级参考文献(15)
2013(9)
  • 参考文献(0)
  • 二级参考文献(9)
2014(29)
  • 参考文献(3)
  • 二级参考文献(26)
2015(10)
  • 参考文献(1)
  • 二级参考文献(9)
2016(6)
  • 参考文献(2)
  • 二级参考文献(4)
2017(3)
  • 参考文献(0)
  • 二级参考文献(3)
2018(8)
  • 参考文献(2)
  • 二级参考文献(6)
2019(2)
  • 参考文献(0)
  • 二级参考文献(2)
2020(2)
  • 参考文献(0)
  • 二级参考文献(2)
2019(2)
  • 参考文献(0)
  • 二级参考文献(2)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
可信计算
可信平台模块
密钥层次结构
密钥复制
密钥迁移
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导