Title: | 基于可信虚拟平台的数据封装方案 |
Alternative Title: | an approach to data sealing based on trusted virtualization platform
|
Author: | 汪丹
; 冯登国
; 徐震
|
Keyword: | 可信计算
; 可信平台模块
; 虚拟平台
; 数据封装
; 安全属性
; 安全级别
|
Source: | 计算机研究与发展
|
Issued Date: | 2009
|
Volume: | 46, Issue:8, Pages:1325-1333 | Indexed Type: | EI
|
Department: | 信息安全国家重点实验室
|
Abstract: | 可信计算平台的封装存储功能将数据的加密存储与平台配置结合起来,可提供更为强有力的数据安全服务.然而,平台配置的频繁变动如硬件更替、软件更新及系统补丁等又极大地限制了封装存储功能的使用.针对这个问题,提出了一种基于可信虚拟平台的数据封装存储方案.方案引入了虚拟PCR(vPCR)和安全属性的概念,利用可信平台模块(TPM)将数据与系统安全属性封装起来保护.该方案除能适应平台配置频繁变更的问题外,还能同时保护多个虚拟机系统中数据的安全,不受虚拟机系统配置变化的影响.该方案执行操作简单,实验结果表明与原有方案相比,TPM的负担较小,性能无显著差别. |
Content Type: | 期刊论文
|
URI: | http://ir.iscas.ac.cn/handle/311060/1862
|
Appears in Collections: | 信息安全国家重点实验室_期刊论文
|
File Name/ File Size |
Content Type |
Version |
Access |
License |
|
approach-to-data.pdf(685KB) | -- | -- | 限制开放 | -- | 联系获取全文 |
|
Recommended Citation: |
汪丹,冯登国,徐震. 基于可信虚拟平台的数据封装方案[J]. 计算机研究与发展,2009-01-01,46(8):1325-1333.
|
|
|