解决度量-验证时间差的一种差值证明方法
Differential attestation approach for TOCTOU作者机构:中国科学院软件研究所北京100190 中国科学院研究生院北京100049
出 版 物:《通信学报》 (Journal on Communications)
年 卷 期:2009年第30卷第S1期
页 面:43-50页
核心收录:
学科分类:08[工学] 0839[工学-网络空间安全] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
基 金:国家自然科学基金资助项目(90818012) 中国科学院重大方向性项目(KGCX2-YW-125) 北京科学技术委员会基金资助项目(Z08000102000801)~~
主 题:度量-验证时间差问题 卸载时度量 Merkle散列树 可信虚拟域 差值证明方法
摘 要:度量-验证时间差问题是现有远程证明方法中的一个重要问题。它是因为现有方法中的加载时度量机制缺乏对系统状态变化的察觉和表达能力导致其无法表达当前状态。针对可信虚拟域中的虚拟环境证明提出一种方法在原有的加载时度量的基础上补充了卸载时度量,使得更改后的度量机制可以察觉并表达系统中对象的存活状态,即使用加载度量和卸载度量的差值来表达系统的当前状态,进而解决度量-验证时间差问题。