999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于ETSM的可信計算機平臺密鑰管理

2019-01-30 07:49:20張亞娟
電子技術與軟件工程 2019年1期
關鍵詞:計算機結構管理

文/張亞娟

計算機在抵御外部病毒入侵時,主要是利用防火墻和殺毒軟件來實現的,上述方法都需要設計相應的軟件來進行防護。不過,隨著人們對計算機的安全性能有了更高的要求,軟件的設計難度也不斷增加,防火墻和殺毒軟件已經很難保證計算機的安全。因此,有必要在這些軟件的外部增設一層硬件防護,以此提高計算機系統的安全性。可信計算機平臺的出現便是為了解決計算機系統的安全防護問題,其在平臺構建時以密碼學為支撐,并將密鑰管理作為核心內容,利用多種認證和解密技術來保證計算機的安全。

1 基于ETSM的可信計算機平臺

在原有軟硬件結構保持不變的基礎上,通過設置ARM處理系統來確保計算機平臺中的敏感數據和系統文件安全。將ARM板卡插入到計算機系統的PCI插槽中,由ARM板卡來驅動Linux系統的運行,并將Windows主機和PCI9054芯片進行連接。通常來說,在ARM板卡中集成有三大模塊,分別是密碼算法模塊、隨機數發生器模塊和可信處理模塊。Windows系統和Linux系統是通過雙端口處理器來進行數據傳輸與共享的,而雙端口處理器往往是指可信密碼模塊與Windows主機的存儲器,該存儲器能夠實現對密鑰的可靠管理。Windows系統和Linux輔核系統是利用終端機制來管理授權數據、加載密鑰以及存儲信息的。

2 基于ETSM的可信計算機平臺密鑰管理

在基于ETSM的可信計算機平臺中,其是利用可信模塊來進行密鑰管理的,而可信模塊所采用的算法有很多種,如橢圓曲線密碼算法、消息認證碼算法等,通過這些復雜算法的運算,使該模塊在計算機平臺安全防護中發揮著至關重要的作用。在可信計算機平臺構建中,可信密碼模塊是其不可或缺的組成部分,也同樣是保證計算機安全的關鍵所在,可信密碼模塊在計算機系統安全防護中具備以下功能:

(1)利用報告機制來對可信計算機平臺的可信度進行查詢與檢測,以此防止不明身份的入侵者進入度算機平臺;

(2)對可信計算機平臺的內部數據及其外部結構是否正確進行反復驗證;

(3)能夠將敏感信息存儲起來,避免其不會發生泄漏和更改,如果信息沒有進行授權,則無法在計算機平臺中進行存儲。

2.1 整體架構

通常來說,在基于ETSM的可信計算機平臺中,密鑰結構是以樹形呈現出來的,在數據存儲方式上也同樣是按照樹形來進行的,樹的根部是主密鑰,通過對子密鑰進行加密來保護其他密鑰。在硬件結構體系的基礎上,通過雙核處理器的結合應用,能夠設計出效能更高、更加合理的密鑰結構。可信計算機系統中的FPGA硬件能夠運行許多密碼算法與隨機數發生器,其具有高校、隨機數、快速和準確的基本特征,能夠為計算機平臺提供最高可信度的密碼算法,同時還能向計算機平臺提供密鑰解密和加密等服務。ETSM密鑰管理模塊作為可信計算機平臺中的核心所在,其能夠對密鑰進行銷毀、注冊、加載與生成,并利用樹形結構來管理這些密鑰。

2.2 ETSM密鑰

在基于ETSM的可信計算機平臺的密鑰管理中,密鑰主要分為以下幾類,分別是用戶類密鑰、平臺存儲類密鑰和平臺身份類密鑰。其中,用戶類密鑰以UK為典型代表,其能夠根據用戶要求來進行身份驗證,并保護可信計算機平臺中存儲的數據,使數據不會泄漏的同時,還能保證數據的完整性。而平臺存儲類密鑰則以SMK為主要代表,該類密鑰能夠保護PIK和UK主密鑰,在樹形結構中可將該類密鑰歸納為主密鑰。平臺身份類密鑰則分為平臺身份密鑰、平臺加密密鑰以及密碼模塊密鑰。對于計算機系統來說,其系統結構如果沒有明確規定存儲數量,則無論安全設置還是訪問控制的復雜性有多高,都可能會出現密鑰泄漏的現象,這無疑非常不利于樹形結構的安全。近年來,我國計算機網絡環境的安全形勢正變得日益嚴峻,為了提高計算機網絡的安全水平,人們提出一種多級密鑰管理模式,SMK是樹狀結構中的關鍵密鑰,也同樣是整個計算機系統平臺的根密鑰,其通過對子密鑰進行加密來保護其他密鑰,該密鑰位于樹狀結構中的葉子部位,由于其在樹狀結構中的層次關系,使其有著非常高的安全性保障,不過,對SMK密鑰的管理自然也就相對復雜一些,但卻能夠滿足計算機網絡在數據安全方面的不可復制性與保密性等要求。

ETSM密鑰管理能夠對計算機系統中的數據信息進行有效的安全管理,密鑰種類標記往往是采用algorithm字段來實現的,父密鑰加密不同子密鑰,以此保證密鑰的有效性和安全性。相比于SM2密鑰,父密鑰對私鑰數據進行加密,其往往不會對公鑰數據進行加密,而SMS4密鑰則可全部進行加密,防止數據發生泄漏或被惡意更改。對于父密鑰來說,其既可能是SMS4密鑰,也可能是SM2密鑰,因此,可以了解到,無論是SMS4密鑰,還是SM2密鑰,其主要功能均是用于對保密性數據進行存儲。在ETSM板卡中,其利用Tspi Key Createkey函數來對密鑰的存儲日期進行自動生成,而父密鑰則通過加密來對這些密鑰進行保護。并且,如果要對Tspi密鑰和Load密鑰進行使用,則需要將其在ETSM板卡中進行加載,只有這樣才能使父密鑰在解密后能夠使用。在某種環境的作用下,FPGA硬件能夠起到促進密鑰生成的作用,為了使密鑰的保密性和有效性,需要利用父密鑰來加密處理。總之,除了父密鑰以外,其他密鑰均可通過解密來進行加載和使用。

2.3 雙端口密鑰

雙端口存儲器能夠實現計算機主機和ETSM加密模塊之間的信息流通,其能夠為上層結構提供可靠的服務。當用戶需要對ESPI層中的功能函數進行使用時,PC機會向雙端口存儲器寫入數據,利用中斷機制來提出功能申請,ETSM在收到功能申請后會進行響應處理,并將處理結果反饋給PC機。

2.4 外部密鑰

EK密鑰和SMK密鑰是ETSM密鑰模塊中僅有的兩種,剩余密鑰均被存儲于外部設備中,并通過父密鑰來保護子密鑰。ETSM在保存時,板卡會對生成密鑰進行執行,并在外部存儲空間中進行存儲,然后設置相應的QUID號。密鑰包括對稱和非對稱兩種,當密鑰為非對稱時,其公鑰長度是256比特位,當密鑰為對稱時,其公鑰長度是128比特位。密鑰在ETSM模塊外部時,如果沒有通過父密鑰加密,則無法進行存儲。為了使密鑰在閱讀與存儲上變得方便,需要采用換行符來分隔,如果父密鑰ID是0,則說明加密的是SMK主密鑰,如果子密鑰ID是0,則說明該密鑰不存在。

2.5 性能測試

利用C語言來進行編程,能夠設計出加密算法模塊和密鑰管理模塊,利用Altera FPGA能夠使隨機密鑰模塊生成。在對ARM處理器進行加載后,便可實現密鑰的管理,并且還能對各種數據與文件進行加密,同時也能在系統應用程序中建立一個具有良好可信度的驗證平臺,該平臺能夠使數據進行內部流動和處理,從而保證了系統方案的合理性與可行性。

3 結語

本文通過對基于ETSM的可信計算機平臺密鑰管理進行分析,研究了其密鑰管理結構與管理形式,并提出了具有較高可信度和保護性的密鑰管理模塊,從而使可信計算機平臺的系統功能得到了進一步完善,大幅提高了計算機網絡環境的安全性。

猜你喜歡
計算機結構管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
《形而上學》△卷的結構和位置
哲學評論(2021年2期)2021-08-22 01:53:34
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
論結構
中華詩詞(2019年7期)2019-11-25 01:43:04
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
論《日出》的結構
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
創新治理結構促進中小企業持續成長
現代企業(2015年9期)2015-02-28 18:56:50
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 激情无码视频在线看| 亚洲 日韩 激情 无码 中出| 国产91视频观看| 一级一级一片免费| 2021国产v亚洲v天堂无码| 亚洲欧洲日韩久久狠狠爱| 国产麻豆精品在线观看| lhav亚洲精品| 久久久亚洲色| 久无码久无码av无码| 国产综合色在线视频播放线视| 午夜日b视频| 亚洲国产理论片在线播放| 又爽又大又黄a级毛片在线视频 | 99热这里只有精品免费| 久久精品嫩草研究院| 日日拍夜夜嗷嗷叫国产| 伊人久热这里只有精品视频99| 亚洲精品视频免费| 日韩一级二级三级| 91精品国产自产在线老师啪l| 久久久久夜色精品波多野结衣| 久久免费视频播放| 亚洲一区免费看| 美女国内精品自产拍在线播放| 欧美亚洲一二三区| 99久久精品免费观看国产| 欧美一级99在线观看国产| 不卡无码h在线观看| 久久青草免费91线频观看不卡| 久久免费看片| 人妻无码中文字幕第一区| 强乱中文字幕在线播放不卡| 国产微拍一区| 午夜精品福利影院| 首页亚洲国产丝袜长腿综合| 91麻豆国产视频| 日本一区二区三区精品AⅤ| 国产色网站| 美女无遮挡被啪啪到高潮免费| 五月婷婷综合色| 熟妇丰满人妻av无码区| 自偷自拍三级全三级视频| 最新亚洲av女人的天堂| 亚洲精品第五页| 国产区免费| 毛片视频网| 日韩欧美中文亚洲高清在线| 视频二区国产精品职场同事| 欧美亚洲网| 国产乱肥老妇精品视频| 久久青青草原亚洲av无码| 99re这里只有国产中文精品国产精品 | 97av视频在线观看| 亚洲一区二区三区麻豆| 亚洲AV无码乱码在线观看裸奔 | 欧美五月婷婷| 国产欧美一区二区三区视频在线观看| 尤物亚洲最大AV无码网站| 99无码熟妇丰满人妻啪啪| 伊人久久精品亚洲午夜| 婷婷激情五月网| 91精品aⅴ无码中文字字幕蜜桃| 看你懂的巨臀中文字幕一区二区 | 永久成人无码激情视频免费| 国产极品美女在线播放| 2020国产免费久久精品99| 国产在线高清一级毛片| 国产黄色爱视频| 91麻豆精品国产91久久久久| 日韩欧美国产三级| 色天堂无毒不卡| 欧美成在线视频| 亚洲人成在线精品| 国产欧美又粗又猛又爽老| 婷婷激情亚洲| 九九免费观看全部免费视频| 成人无码一区二区三区视频在线观看| 91网红精品在线观看| 波多野结衣二区| 国产成人8x视频一区二区| 99人妻碰碰碰久久久久禁片|