首页> 中文期刊> 《计算机工程与设计》 >基于TCM的全盘加密系统的研究与实现

基于TCM的全盘加密系统的研究与实现

         

摘要

Based on the concept of root of trust? Chain of trust and trusted storage, a secure system called FDES (full disk encryption system, FDES) is designed and implemented based on Linux. FDES combines the system confidentiality and user authentication. With the device-mapper instructure which can be used to create layers of virtual block devices over the real block device, FDES is implemented in Linux kernel. FDES automatically encrypts the data that is written to the disk underneath and decrypts the data that is readed from the disk underneath with the functions of trusted computing and secure storage supplied by the TCM chip, so that the stable security mechanism cannot be bypassed.%基于可信计算技术中的可信根、信任链和可信存储的概念,设计并实现了一种基于TCM (trusted cryptography module)的全盘加密系统(full disk encryption system,FDES).FDES系统具有加密和认证功能,利用device-mapper(DM)提供的从逻辑设备到物理设备的映射框架机制,嵌入在Linux内核中,利用TCM芯片提供的加密、认证和存储等功能,实现对全部硬盘的透明加解密功能,从而确保了安全机制的不可旁路性和可靠性.

著录项

  • 来源
    《计算机工程与设计》 |2012年第9期|3291-3296|共6页
  • 作者单位

    北京工业大学计算机学院;

    北京100124;

    公安部第三研究所信息网络安全公安部重点实验室;

    上海201204;

    中国科学院软件研究所信息安全国家重点实验室;

    北京100190;

    北京信息职业技术学院;

    北京100070;

    公安部第三研究所信息网络安全公安部重点实验室;

    上海201204;

    北京工业大学计算机学院;

    北京100124;

    公安部第三研究所信息网络安全公安部重点实验室;

    上海201204;

    中国科学院软件研究所信息安全国家重点实验室;

    北京100190;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    全盘加密系统; 可信计算; 可信认证; 可信存储; 设备映射;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号