[發明專利]一種保護平臺信息的可信OpenSSH的實現方法無效
| 申請號: | 201010140901.2 | 申請日: | 2010-04-02 |
| 公開(公告)號: | CN101834852A | 公開(公告)日: | 2010-09-15 |
| 發明(設計)人: | 常曉林;韓臻;劉吉強;王紹創;左向暉;黃珊 | 申請(專利權)人: | 北京交通大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/30 |
| 代理公司: | 北京正理專利代理有限公司 11257 | 代理人: | 張占榜 |
| 地址: | 100044*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 保護 平臺 信息 可信 openssh 實現 方法 | ||
1.一種保護平臺信息的可信OpenSSH的實現方法,其特征在于:方法的組件包括功能增強的會話密鑰交換模塊,方法的具體步驟如下:
步驟1,可信客戶端確定三個變量min、n、max的值,然后發送給可信服務器端;
步驟2,可信服務器端根據收到的信息生成Diffie-Hellman公開密鑰算法的全局公開參數p和g,然后發送給可信客戶端;
步驟3,可信客戶端收到p和g后,首先選擇一個小于p且大于1的正整數x,然后計算kc=gx?mod?p,最后將kc發送給可信服務器端;其中kc為可信客戶端生成的值;
步驟4,可信服務器端收到kc后,選擇一個小于p且大于1的正整數y,計算ks=gy?mod?p和ksc=(kc)y?mod?p,并用ksc作為對稱加密密鑰,對SMLs加密,結果記為enc(SMLs;ksc),并計算pn_string‖PKAIKs‖dh_string‖kc‖ks‖ksc的哈希值hashs,然后可信服務器端根據自己策略選定PCR標號,用變量PCRs代表該PCR標號對應的TPM內部PCR的值,再利用TPM設備對hashs和PCRs進行簽名,簽名結果記作Quotes,最后可信服務器端將PKAIKs,ks,Quotes,enc(SMLs;ksc)發送給可信客戶端;其中符號||表示鏈接,變量pn_string代表V_C||V_S||client_pn||server_pn,變量dh_string代表min||n||max||p||g,V_C和V_S分別代表可信客戶端的標識符和可信服務器端的標識符,client_pn和server_pn分別代表可信客戶端的參數協商結果和可信服務器端的參數協商結果,PKAIKs為可信服務器端AIK的公鑰,ks為可信服務器端生成的值,Quotes為可信服務器端生成的簽名信息,SMLs表示可信服務器端的平臺度量存儲日志;
步驟5,可信客戶端收PKAIKs,ks,Quotes,enc(SMLs;ksc)后,首先計算kcs=(ks)x?mod?p并調用一個哈希計算模塊來計算pn_string‖PKAIKs‖dh_string‖kc‖kc‖kcs的哈希值hashcs;然后利用PKAIKs從Quotes中獲得PCRs和hashs,并用kcs解密enc(SMLs;ksc),獲得SMLs,然后根據SMLs和PCRs對可信服務器端平臺進行驗證,如果驗證沒通過,則終止與可信服務器端的通信,否則判斷hashcs與hashs是否相等,如果驗證不等,則終止與可信服務器端的通信,否則進入步驟6;
步驟6,可信客戶端根據客戶端策略選定PCR標號,用變量PCRc代表該PCR標號對應的TPM內部PCR的值,并計算pn_string‖PKAIKc‖dh_string‖kc‖ks‖kcs的哈希值hashc,然后再利用TPM設備對hashc和PCRc進行簽名,簽名結果記作Quotec,并用kcs作為對稱加密密鑰,對SMLc加密,結果記為enc(SMLc;kcs),然后將PKAIKc,Quotec,enc(SMLc;kcs)組裝成“會話密鑰交換結束”數據包,發送給可信服務器端;其中SMLc表示客戶端的平臺度量存儲日志,PKAIKc為可信客戶端AIK的公鑰,Quotec為客戶端生成的簽名信息;
步驟7,可信服務器端接收PKAIKc、Quotec和enc(SMLc;kcs)后,首先利用PKAIKc從Quotec中獲得PCRc和hashc,并用ksc解密enc(SMLc;kcs),并調用一個哈希計算模塊來計算pn_string‖PKAIKc‖dh_string‖kc‖ks‖ksc的哈希值hashsc,然后根據SMLc和PCRc對可信客戶端平臺狀態進行驗證,如果驗證沒通過,則終止與可信客戶端的通信,否則將hashc與hashsc進行比較,如果驗證不匹配,則終止與可信客戶端的通信,如果驗證匹配,則進入步驟8;
步驟8,可信服務器端發送“會話密鑰交換結束”數據包給可信客戶端,結束密鑰協商過程;
步驟9,可信客戶端在接收到“會話密鑰交換結束”數據包后,結束密鑰協商過程。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京交通大學,未經北京交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010140901.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:批膩子找平機
- 下一篇:基于通用無線接口技術的數字化探究實驗系統
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





