10.3969/j.issn.1000-7024.2012.09.003
基于TCM的全盘加密系统的研究与实现
基于可信计算技术中的可信根、信任链和可信存储的概念,设计并实现了一种基于TCM (trusted cryptography module)的全盘加密系统(full disk encryption system,FDES).FDES系统具有加密和认证功能,利用device-mapper(DM)提供的从逻辑设备到物理设备的映射框架机制,嵌入在Linux内核中,利用TCM芯片提供的加密、认证和存储等功能,实现对全部硬盘的透明加解密功能,从而确保了安全机制的不可旁路性和可靠性.
全盘加密系统、可信计算、可信认证、可信存储、设备映射
33
TP309(计算技术、计算机技术)
国家973重点基础研究发展计划基金项目2007CB311100;国家高科技研究发展计划基金项目2009AA01Z441;核高基基金项目2010ZX01037-001-001;信息网络安全公安部重点实验室开放课题基金项目C11610;信息安全国家重点实验室中国科学院软件研究所开放课题基金项目04-04-1;北京市自然科学基金项目4123093
2013-01-08(万方平台首次上网日期,不代表论文的发表时间)
共6页
3291-3296