基于信息流的可信操作系统度量架构


Autoria(s): 胡浩; 张敏; 冯登国
Data(s)

2009

Resumo

将信息流和可信计算技术结合,可以更好地保护操作系统完整性.但现有的可信计算度量机制存在动态性和效率方面的不足,而描述信息流的Biba完整性模型在应用时又存在单调性缺陷.本文将两者结合起来,基于Biba模型,以可信计算平台模块TPM为硬件信任根,引入信息流完整性,并提出了可信操作系统度量架构:BIFI.实验表明,BIFI不仅能很好地保护信息流完整性,而且对现有系统的改动很少,保证了效率.

Identificador

http://ir.iscas.ac.cn/handle/311060/1968

http://www.irgrid.ac.cn/handle/1471x/66940

Idioma(s)

中文

Fonte

胡浩; 张敏; 冯登国.基于信息流的可信操作系统度量架构,中国科学院研究生院学报,2009,26(4):522-529

Palavras-Chave #操作系统完整性 #信息流 #可信计算 #完整性度量
Tipo

期刊论文