10.3969/j.issn.1007-130X.2012.11.010
基于ZKV方法的远程证明AIK证书生成协议
本文首先分析了身份认证密钥证书生成过程中平台信息暴露和可信第三方效率瓶颈等问题,提出了一个可选择的可信计算环境中远程证明身份认证密钥证书生成方案,以保证通信双方终端计算机平台信息的保密性.然后阐述了由零知识证明、Kerberos框架和虚拟可信平台模块三种技术相结合的身份认证密钥证书生成协议,称之为ZKV方法.最后对该方法的安全性和效率进行了分析,并构建原型系统验证了该方法的可行性.
AIK证书、Kerberos技术、零知识证明、虚拟TPM
34
TP393.08(计算技术、计算机技术)
虚拟系统安全服务研究2009-28;可信虚拟语义认证研究2009011022-2
2013-01-14(万方平台首次上网日期,不代表论文的发表时间)
共7页
55-61