日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種支持動態遠程證明的移動終端系統有效

專利信息
申請號: 201310153721.1 申請日: 2013-04-27
公開(公告)號: CN103220300A 公開(公告)日: 2013-07-24
發明(設計)人: 胡事民;江凌波;湯茂杰;馬超 申請(專利權)人: 清華大學
主分類號: H04L29/06 分類號: H04L29/06;H04L9/32
代理公司: 北京路浩知識產權代理有限公司 11002 代理人: 王瑩
地址: 100084 北京市海*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 支持 動態 遠程 證明 移動 終端 系統
【說明書】:

技術領域

發明涉及電子信息技術領域,特別涉及一種支持動態遠程證明的移動終端系統。

背景技術

驗證計算環境安全可信是可信計算的一個重要目標。隨著技術發展,移動終端上的安全威脅也在不斷加大。研究表明,僅在Android平臺上,2011年每月就有80萬人感染惡意軟件。傳統的防病毒、入侵檢測等安全機制也都依賴底層操作系統的安全支持。可信計算技術通過對計算機從可信根到可信硬件,到可信操作系統,到可信應用的整個計算系統的整體安全增強,達到確保計算機安全可靠的目的。可信計算中的“可信”包含了安全和可靠,“可信證明”就是要確保系統“行為始終符合預期”。遠程證明(Remote?Attestation)是可信計算技術提供的主要功能之一,其主要是利用可信平臺來保護和實現服務器對客戶端計算環境的可信驗證。控制流模型CFMAP(control?flow?model?based?on?action?policy)是一種基于用戶行為安全策略的,能夠對主、客體屬性、權能、環境、約束等動態條件進行綜合判定的,在某段任務執行期間實施連續控制、條件多變控制和行為關聯控制的新型訪問控制模型。基于模型行為的遠程證明方法是指通過控制流模型CFMAP實施權能條件、環境條件、約束條件綜合判定和連續控制的,能在由于條件改變而引起的控制變化時進行度量和遠程證明的動態證明方法。基于多次度量的遠程證明方法是指通過控制流模型CFMAP實施主體屬性、客體屬性和環境條件綜合判定和連續控制的,能在控制多個點和約束條件發生時進行多次度量和遠程證明的靜態屬性證明方法。然而現有技術中沒有能夠把基于模型行為的遠程證明方法和基于多次度量的遠程證明方法同時應用到移動終端系統中,因此帶來了沒有進一步提高移動終端系統的可信性和安全性的問題。

發明內容

本發明提供一種支持動態遠程證明的移動終端系統,用于解決現有技術中沒有能夠把基于模型行為的遠程證明方法和基于多次度量的遠程證明方法同時應用到移動終端系統中,因此帶來的沒有進一步提高移動終端系統的可信性和安全性的問題。

本發明提供的一種支持動態遠程證明的移動終端系統,包括:

控制流控制內核模塊,在移動終端的操作系統上實現控制流模型,并且基于控制流模型和安全策略對移動終端系統中的主體屬性、客體屬性、權能條件、約束條件和環境條件進行控制;

混合遠程證明模塊,同時支持基于模型行為的遠程證明方法和基于多次度量的遠程證明方法,對系統中的主體屬性、客體屬性、權能條件、約束條件和環境條件進行遠程驗證;

證明交互模塊,將混合遠程證明模塊采集的證明信息發送到服務器進行驗證并且接收服務器的驗證結果信息。

進一步,本發明所述的移動終端系統,所述證明交互模塊通過在移動終端系統上實現應用代理Agent,來實現遠程驗證。

進一步,本發明所述的移動終端系統,所述混合遠程證明模塊進行遠程驗證的判斷順序從先到后分別是:主體屬性、權能條件、客體屬性、環境條件、約束條件。

進一步,本發明所述的移動終端系統,還包括:

移動可信模塊,通過預先設置的算法對用于遠程驗證的證明信息實施封裝保護。

進一步,本發明所述的移動終端系統,所述移動可信模塊的封裝保護方式包括以下任意一項:加密、雜湊和簽名。

進一步,本發明所述的移動終端系統,所述移動可信模塊的封裝保護方式是按照雜湊、加密、雜湊、簽名的順序逐層進行。

進一步,本發明所述的移動終端系統,還包括:

多干系人證明協議模塊,用于控制多干系人證明協議。

進一步,本發明所述的移動終端系統,所述多干系人證明協議支持如下證明方法:

多個服務提供商服務器發起請求,移動終端直接響應;

或者由移動終端主動發起,服務器提供商服務器響應后,再由服務器向移動終端發起證明請求,移動終端再響應并遠程證明。

進一步,本發明所述的移動終端系統,還包括:

硬件隔離架構模塊,將移動終端系統上分成安全域子系統和普通域子系統;

安全域子系統定義為高安全等級,普通域子系統定義為低安全等級;

安全域子系統部署證明交互模塊、移動可信模塊、多干系人證明協議模塊、混合遠程證明模塊;

普通域子系統部署移動終端的操作系統。

進一步,本發明所述的移動終端系統,所述硬件隔離架構模塊的安全域子系統單向訪問普通域子系統。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于清華大學,未經清華大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310153721.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 性欧美精品动漫| 国产精品视频一区二区在线观看 | 亚洲精品久久久久www| 中文字幕av一区二区三区四区| 狠狠色噜噜狠狠狠狠2021免费| 色噜噜日韩精品欧美一区二区| 国产日韩欧美在线影视| 亚洲精品老司机| 国产aⅴ一区二区| 久久国产精品网站| 9999国产精品| 日本三级香港三级| 日本一区欧美| 中文字幕在线播放一区| 欧美乱妇在线视频播放| 欧美精品免费一区二区| 天干天干天干夜夜爽av| 狠狠插狠狠插| 91一区二区在线观看| 野花社区不卡一卡二| 性old老妇做受| 99久国产| 国产黄色网址大全| 色婷婷综合久久久久中文| 精品国产1区2区3区| 亚洲国产99| 欧美日韩一区二区三区69堂| 国产一区精品在线观看| 欧美在线观看视频一区二区三区 | 国产在线播放一区二区| 亚洲欧美国产日韩综合| 香港三日本三级三级三级| 一区二区久久久久| 国产日韩精品一区二区| 国产精品免费自拍| 国产一区第一页| 男女午夜影院| 久久精品国产久精国产| **毛片在线免费观看| 2023国产精品自产拍在线观看| 国产精品综合在线| 国产无遮挡又黄又爽又色视频| 国产午夜精品免费一区二区三区视频| 岛国精品一区二区| 久久国产免费视频| 日本高清二区| 国产午夜精品av一区二区麻豆| 91精品色| 亚洲乱亚洲乱妇28p| 欧美日韩三区二区| 午夜伦理片在线观看| 亚洲精品乱码久久久久久麻豆不卡| 欧美高清一二三区| 在线国产一区二区三区| 亚洲精品国产精品国自| 奇米色欧美一区二区三区| free×性护士vidos欧美| 亚洲va久久久噜噜噜久久0| 中文字幕在线一区二区三区| 久久九精品| 午夜免费网址| 激情久久久| 精品福利一区二区| 国产白嫩美女在线观看| 欧美日韩国产在线一区| 激情久久一区二区| 国产精品久久人人做人人爽| 欧美在线观看视频一区二区三区| 国产91白嫩清纯初高中在线| 国产精品麻豆99久久久久久| 国产精品视频免费看人鲁| 91av中文字幕| 国产色午夜婷婷一区二区三区| 久久一区二| 538国产精品一区二区在线| 免费在线观看国产精品| 国产69精品久久久久男男系列| 蜜臀久久精品久久久用户群体| 亚洲精品一品区二品区三品区 | 国产一区二区视频在线| 日韩欧美视频一区二区| 中文字幕一区二区三区免费|