完整性度量架构(IMA)引见与分析
来源:互联网 发布:美国人如何学编程的 编辑:程序博客网 时间:2024/06/07 16:36
(原文链接)完整性度量架构(IMA)引见与分析 - 软件架构设计
http://www.myexception.cn/software-architecture-design/1927411.html
完整性度量架构(IMA)介绍与分析
前言: 2004年,IBM在13th USENIXSecurity Symposium上发表文章《Design and Implementation of a TCG-based Integrity MeasurementArchitecture》,第一次提出了IMA架构。该架构通过在内核中进行patch,实现当应用程序运行、动态链接库加载、内核模块加载时,将用到的代码和关键数据(如配置文件和结构化数据)做一次度量,将度量结果扩展到PCR10,并创建与维护一个度量列表ML。当挑战者发起挑战时,将度量列表与TPM签名的PCR度量值发送给挑战者,以此来判断平台是否可信。
第1章 完整性度量介绍
可信计算的实现方案依赖于TPM。TPM拥有三个可信根:
1)可信度量根:负责对平台进行度量;
2)可信存储根:负责密钥等的存储;
3)可信报告根:将度量的结果与日志反馈给挑战者,挑战者在收到度量结果与度量日志后可进行重新计算并与预期做对比,进而验证平台是否可信。
可信计算方案的一个重要环节就是对系统平台进行完整性度量,从系统启动开始,对BIOS、grub、kernel以及操作系统启动后的应用程序等均需进行度量。TPM中使用PCR(Platform Configure Register)对度量结果进行记录。
0 0
- 完整性度量架构(IMA)引见与分析
- 完整性度量架构(IMA)介绍与分析
- IMA源码分析——度量事件记录与显示
- 扩展Linux完整性度量IMA/EVM到Android
- 信号完整性与电源完整性分析基本概念
- 信号完整性与电源完整性分析 笔记
- 使用代码覆盖率分析度量测试的完整性
- 测试数据度量与控制(第一步:度量分析)
- 如何度量与分析幸福
- 如何度量与分析幸福
- 分析模式 - 度量与测绘
- ima
- 三星KNOX中Trustzone内核完整性动态度量方案(TIMA架构)解析
- 【数据结构与算法】复杂度度量与分析
- CloudFoundry中buildpack引见与自定义实践
- 软件测试过程中的度量与分析
- 基于缺陷数据的度量与分析
- 算法效率的度量与渐进分析
- KiCad设计PCB-32-电源部分的布线
- eclipse 开发c++时 undefined reference to `_WinMain@16'问题的解决
- 二级联动:JSON和XML实现
- urllib.urlopen已替换为urllib.request.urlopen()
- JavaScript 瀑布
- 完整性度量架构(IMA)引见与分析
- 关于Linux连接工具mobaxterm显示中文乱码问题(二)
- 站在巨人的肩膀上,C++开源库大全
- 蓝桥算法训练 表达式计算
- 【CUDA开发】论CUDA和LAV解码器是否真的实用
- 请求服务器时的状态码详解
- IBInspectable / IBDesignable
- 小金掰呀掰不够玉米 (sdut oj)
- 【算法和数据结构】1.5--数据结构之栈