空天信息安全及可信计算教育部重点实验室课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《空天信息安全及可信计算教育部重点实验室课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 可信 计算 教育部 重点实验室 课件
- 资源描述:
-
1、空天信息安全与可信计算教育部重点实验室武汉大学计算机学院汇报人:徐明迪2009年7月18日第二届中国信息安全博士论坛第二届中国信息安全博士论坛可信计算平台测评理论与技术可信计算平台测评理论与技术报告提纲报告提纲二二总结总结 1可信计算平台测评概念可信计算平台测评概念可信计算平台测评系统可信计算平台测评系统一一三三一、可信计算平台测评概念一、可信计算平台测评概念1.1.可信计算平台测评可信计算平台测评v可信计算产品已经开始走向应用几乎所有的著名笔记本电脑都配置了TPM芯片OpenTC和IBM分别各自推出了开源的可信计算软件v我国政策规定根据中国国家信息安全测评认证管理办法的规定,信息安全产品必须
2、经过测评认证才能实际应用v可信计算平台测评可信计算平台的标准一致性测试可信计算平台的安全性测试可信计算平台的可靠性测试一、可信计算平台测评概念一、可信计算平台测评概念2.2.国内外研究现状国内外研究现状v德国波鸿大学发现主流的TPM在不同程度上都存在与标准不符合的问题v匈牙利布达佩斯大学将白盒测试和Fuzzing技术相结合,发现OpenTC项目中的TSS的若干Bug和远程溢出安全漏洞v中国科学院软件所TCM、TSM测试v国内外尚没有可信计算平台测评的完整的理论、技术和测评系统报告提纲报告提纲一一总结总结1可信计算平台测评概念可信计算平台测评概念可信计算平台测评系统可信计算平台测评系统二二三三二
3、、可信计算平台测评系统二、可信计算平台测评系统v 测试依据测试依据 TCG的规范的规范 我国国家密码管理局制定的我国国家密码管理局制定的可信计算平台密码可信计算平台密码方案方案、可信计算密码支撑平台功能与接口规可信计算密码支撑平台功能与接口规范范和国信办主持制定的一系列可信计算技术规和国信办主持制定的一系列可信计算技术规范。范。v 提出提出“一套框架多套技术一套框架多套技术”测评对象:可信计算平台的主要可信特征测评对象:可信计算平台的主要可信特征 测评层次:测评层次:TPM,信任链,信任链,TSS二、可信计算平台测评系统二、可信计算平台测评系统TCP测评测评可信计算平台安全测评原型系统可信计算
4、平台安全测评原型系统可信计算平台安全规范标准一致性测试可信计算平台安全规范标准一致性测试子系统子系统可信计算平台安全规范漏洞扫描测试可信计算平台安全规范漏洞扫描测试子系统子系统可信计算平台安全规范渗透性测试子可信计算平台安全规范渗透性测试子系统系统可信计算平台安全测评理论与技术可信计算平台安全测评理论与技术 可信计算平台可信特征描述方法可信计算平台可信特征描述方法 可信计算平台的测试方法可信计算平台的测试方法 可信计算平台安全评估方法可信计算平台安全评估方法1 1、可信特征描述方法、可信特征描述方法信任链特征描述信任链特征描述 可信可信PC信任链交互模型信任链交互模型 为了能够抽象出信任链规范
5、中的角色进程,建为了能够抽象出信任链规范中的角色进程,建立不同角色之间的交互关系,我们将可信计算立不同角色之间的交互关系,我们将可信计算平台抽象为三个实体:平台抽象为三个实体:可信平台模块可信平台模块(TPM)可信度量根可信度量根(RTM)软硬件所组成的系统软硬件所组成的系统(System)1 1、可信特征描述方法、可信特征描述方法 信任链特征描述信任链特征描述(Cont.)基于基于Biba模型的模型的TCG信任链安全性分析信任链安全性分析依据依据Biba模型将信任链中的节点分为主体和客体模型将信任链中的节点分为主体和客体根据信任链的传递次序给节点建立安全级别根据信任链的传递次序给节点建立安全
6、级别将信任链中的度量操作、创建日志操作和迭代将信任链中的度量操作、创建日志操作和迭代PCR操作转换为操作转换为“读读”、“写写”、“执行执行”和和“追加追加”操作操作分析信任链建立过程中是否存在违背安全规则的行为分析信任链建立过程中是否存在违背安全规则的行为1 1、可信特征描述方法、可信特征描述方法TPM 特征描述特征描述TPM应用编程接口安全模型应用编程接口安全模型v 语法系统语法系统 借助安全协议分析的思想,将借助安全协议分析的思想,将API的执行表征为一的执行表征为一组输入组输入/输出知识的逻辑公式集。输出知识的逻辑公式集。根据规范表述,提取与系统安全特征相关的知识集根据规范表述,提取与
7、系统安全特征相关的知识集 定义攻击者能力,通过定义攻击者能力,通过API调用和离线密码运算得调用和离线密码运算得到内部保护的秘密。到内部保护的秘密。1 1、可信特征描述方法、可信特征描述方法TPM 特征描述特征描述(Cont.)v 推理系统与自动证明推理系统与自动证明 待验证的安全目标以定理的形式描述待验证的安全目标以定理的形式描述 利用归结原理和反例搜索的方法,验证安全目标能利用归结原理和反例搜索的方法,验证安全目标能否在模型中成立,若不成立,搜索结果即反映出一否在模型中成立,若不成立,搜索结果即反映出一组有效的攻击序列。组有效的攻击序列。通过集成的可执行状态判决机制,在一定程序上缓通过集成
8、的可执行状态判决机制,在一定程序上缓解了状态空间爆炸的问题。解了状态空间爆炸的问题。1 1、可信特征描述方法、可信特征描述方法 TSS特征描述特征描述TSS要为可信计算平台的应用层提供完整性保护、身要为可信计算平台的应用层提供完整性保护、身份可信性认证、数据安全性保护等可信特征功能;份可信性认证、数据安全性保护等可信特征功能;通过对不同通过对不同TSS的规范进行分析和抽取,定义出的规范进行分析和抽取,定义出TSS的可信特征;的可信特征;遵照不同规范的遵照不同规范的TSS产品实现机制会有不同,但只要产品实现机制会有不同,但只要TSS能实现相对应可信特征功能,同样能达到安全的能实现相对应可信特征功
9、能,同样能达到安全的要求。要求。2 2、可信计算平台的测试方法、可信计算平台的测试方法 信任链测试方法信任链测试方法基于规范的分层测试模型基于规范的分层测试模型 基于系统层次的信任链测试结构划分基于系统层次的信任链测试结构划分 基于动作约简的事件和状态测试基于动作约简的事件和状态测试 信任链测试方法信任链测试方法(Cont.)v 基于系统层次的信任链测试结构划分基于系统层次的信任链测试结构划分 结合结合PC启动的一般流程,信任链的测试结构可划分为:启动的一般流程,信任链的测试结构可划分为:CRTM定义为信任链的最底层,它是完整性度量的起始点,也是事件定义为信任链的最底层,它是完整性度量的起始点
10、,也是事件日志的创建者日志的创建者CRTM所创建的事件日志定义为中间层,它是构建信任链的依据所创建的事件日志定义为中间层,它是构建信任链的依据事件所产生的平台状态定义为最高层,它决定信任传递的正确与否事件所产生的平台状态定义为最高层,它决定信任传递的正确与否2 2、可信计算平台的测试方法、可信计算平台的测试方法2 2、可信计算平台的测试方法、可信计算平台的测试方法信任链测试方法信任链测试方法(Cont.)v基于动作约简的事件和状态测试基于动作约简的事件和状态测试依据依据RTM与与TPM,System之间的交互关系之间的交互关系通过交互关系建立通过交互关系建立System动作集合和信任链状态之间
11、动作集合和信任链状态之间的有向图的有向图从测试的角度出发进行约简从测试的角度出发进行约简,消去影响信任链测试的内消去影响信任链测试的内部动作和不可达状态部动作和不可达状态通过约简后的有向图得到适合信任链规范测试的测试通过约简后的有向图得到适合信任链规范测试的测试例集合例集合,并生成测试用例并生成测试用例,对信任链系统进行一致性测试对信任链系统进行一致性测试2 2、可信计算平台的测试方法、可信计算平台的测试方法信任链规范说明对应的信任链规范说明对应的LTS系统系统经过约简后得到的信任链经过约简后得到的信任链规范实现规范实现LTS系统系统 信任链测试方法信任链测试方法(Cont.)v基于动作约简的
12、事件和状态测试基于动作约简的事件和状态测试2 2、可信计算平台的测试方法、可信计算平台的测试方法 TPM测试方法测试方法基于特征提取的功能关联测试模型基于特征提取的功能关联测试模型 基于功能划分的基于功能划分的TPM测试结构测试结构 基于特征提取的基于特征提取的TPM基本功能依赖集合生基本功能依赖集合生成成 基于状态机理论的规范一致性测试基于状态机理论的规范一致性测试 TPM测试方法测试方法(Cont.)v 基于功能划分的基于功能划分的TPM测试结构测试结构 根据规范定义的根据规范定义的TPM所必须具有的功能,将所必须具有的功能,将TPM功能横向划分为:功能横向划分为:将将TPM基本信息划分为
展开阅读全文