作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
国际规范《TPM-Rev-2.0-Part-1-Architecture-01.38》允许用户基于密钥复制接口来设计密钥迁移协议以实现芯片间密钥的共享,并在复制过程中通过innerwrap和outerwrap为复制密钥提供机密性、完整性和认证性.然而通过分析发现基于密钥复制接口设计的密钥迁移协议存在三个问题:(1)缺少交互双方TPM的相互认证,会导致密钥能够在敌手和TPM间迁移;(2)当复制密钥的属性encryptedDuplication=0且新父密钥的句柄newParentHandle=TPM_RH_NULL时,复制接口不能实施innerwrap和outerwrap,复制密钥将以明文传输而造成泄露;(3)当新父密钥是对称密钥时,innerwrap中的对称加密密钥以及outerwrap中的密钥种子如何在源TPM与目标TPM之间安全交换,《TPM-Rev-2.0-Part-1-Architecture-01.38》并没有给出具体的解决办法.不仅如此,该协议流程还非常复杂,也无法统一,容易导致复制密钥泄露.针对以上问题,本文提出了基于MAK(Migrate Authentication Key)和复制接口的新密钥迁移协议—MDKMP(Make Duplication Key Migration Protocol).首先在TPM中的SRK下新增只用于TPM密钥迁移的非对称密钥MAK,并申请相应证书—TPM迁移认证证书;然后基于MAK证书和复制接口设计新的TPM密钥迁移协议MD-KMP.MDKMP采用两阶段迁移模式,第一阶段将源TPM密钥迁移到目的 TPM的MAK下,第二阶段再将密钥迁移到新父密钥下.
推荐文章
可信计算环境下基于TPM的认证密钥协商协议
可信计算
密钥协商协议
认证密钥协商
Canetti-Krawczyk模型
基于TPM2.0的内核完整性度量框架
可信计算
可信平台模块
完整性
度量
扩展验证模块
安全
基于TPM的虚拟机安全协议的研究
虚拟机
安全协议
TPM
一种匿名认证密钥协商协议
认证密钥协商协议
匿名性
随机预言机模型
安全属性
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种TPM2.0密钥迁移协议及安全分析
来源期刊 电子学报 学科 工学
关键词 可信计算 TPM2.0 迁移证书 密钥复制 密钥迁移
年,卷(期) 2019,(7) 所属期刊栏目 学术论文
研究方向 页码范围 1449-1464
页数 16页 分类号 TP309
字数 13431字 语种 中文
DOI 10.3969/j.issn.0372-2112.2019.07.008
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 谭良 四川师范大学计算机科学学院 97 1102 16.0 29.0
5 宋敏 四川师范大学计算机科学学院 5 10 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (196)
共引文献  (174)
参考文献  (16)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1988(2)
  • 参考文献(0)
  • 二级参考文献(2)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
1992(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(2)
  • 参考文献(0)
  • 二级参考文献(2)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(4)
  • 参考文献(0)
  • 二级参考文献(4)
2002(5)
  • 参考文献(0)
  • 二级参考文献(5)
2003(6)
  • 参考文献(0)
  • 二级参考文献(6)
2004(8)
  • 参考文献(0)
  • 二级参考文献(8)
2005(10)
  • 参考文献(0)
  • 二级参考文献(10)
2006(8)
  • 参考文献(1)
  • 二级参考文献(7)
2007(12)
  • 参考文献(0)
  • 二级参考文献(12)
2008(16)
  • 参考文献(0)
  • 二级参考文献(16)
2009(19)
  • 参考文献(0)
  • 二级参考文献(19)
2010(35)
  • 参考文献(1)
  • 二级参考文献(34)
2011(16)
  • 参考文献(2)
  • 二级参考文献(14)
2012(17)
  • 参考文献(2)
  • 二级参考文献(15)
2013(11)
  • 参考文献(2)
  • 二级参考文献(9)
2014(19)
  • 参考文献(4)
  • 二级参考文献(15)
2015(4)
  • 参考文献(1)
  • 二级参考文献(3)
2016(3)
  • 参考文献(3)
  • 二级参考文献(0)
2017(1)
  • 参考文献(0)
  • 二级参考文献(1)
2018(5)
  • 参考文献(0)
  • 二级参考文献(5)
2019(2)
  • 参考文献(0)
  • 二级参考文献(2)
2020(2)
  • 参考文献(0)
  • 二级参考文献(2)
2019(2)
  • 参考文献(0)
  • 二级参考文献(2)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
可信计算
TPM2.0
迁移证书
密钥复制
密钥迁移
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子学报
月刊
0372-2112
11-2087/TN
大16开
北京165信箱
2-891
1962
chi
出版文献量(篇)
11181
总下载数(次)
11
总被引数(次)
206555
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导