2023年12月2日发(作者:)
第44卷 第3期 VO1.44 计算机工程 2018年3月 March 2018 No.3 Computer Engineering ·安全技术· 文章编号:1000-3428(2018)03-0166 ̄5 文献标志码:A 中图分类号:TP393 基于TPM 2.0的内核完整性度量框架 王 勇 ,v,张雨菡 ,洪 智 一,文 茹 ,樊成阳 一,王 鹃 ’ (武汉大学a.计算机学院;b.空天信息安全与可信计算教育部重点实验室,武汉430072) 摘 要:针对当前的完整性度量技术无法支持可信平台模块(TPM)2.0规范的问题,对Linux内核完整性度量架 构(IMA)进行改进,设计基于TPM 2.0的内核完整性度量框架,同时基于TPM 2.0芯片实现支持TPM 2.0规范的 Linux可信内核。测试结果表明,IMA 2.0可以基于TPM 2.0对系统关键文件进行完整性检测,同时抵御对内核文 件的篡改攻击。 关键词:可信计算;可信平台模块;完整性;度量;扩展验证模块;安全 中文引用格式:王170,177. 勇,张雨菡,洪智,等.基于TPM 2.0的内核完整性度量框架[J].计算机工程,2018,44(3):166— 英文引用格式:WANG Yong,ZHANG Yuhan,HONG Zhi.Kernel Integrity Measurement Architecture Based on TPM 2.0[J].Computer Engineering,2018,44(3):166—170,177. Kernel Integrity Measurement Architecture Based on TPM 2.0 WANG Yong ,ZHANG Yuhan 一,HONG Zhi ,WEN Ru 一,FAN Chengyang 一,WANG Juan ' (a.School of Computer;b.Key Laboratory of Aerospace Information Security and Trusted Computing, Ministry of Education,Wuhan University,Wuhan 430072,China) 【Abstract】The problem that the current integrity measurement technology cannot support 2.0 specification of the Trusted Platform Module(TPM),it improves the Linux kernel Integrity Metric Architecture(IMA),and designs the kernel integrity metrics framework based on TPM 2.0.At the same time.based on TPM 2.0 chip.the Linux trusted kernel that supports TPM 2.0 specification is implemented.Test results show that IMA 2.0 can detect the integrity of the system key files based on TPM 2.0 and resist the tampering attacks on the kernel files. 【Key words】trusted computing;Trusted Platform Module(TPM);integrity;measurement;Extended Verification Module(EVM);security DOI:10.3969/j.issn.1000—3428.2018.03.028 0概述 可信计算(Trusted Computing) 。 是指在计算 和通信系统中广泛使用基于硬件安全模块支持下的 可信计算平台,以提高系统整体的安全性。可信 的核心就是以安全芯片为基础,建立可信的计算环 境,确保系统实体按照预期的行为执行。 在可信计算中,可信平台模块(Trusted Platform Module,TPM)是可信计算技术的核心,也是可信计 度量框架进行改进,并基于国民技术的TPM 2.0芯片 和Linux系统,实现改进的完整性度量框架。 1 研究背景 可信计算组织(Trusted Computing Group,TCG) 在2001年发布了TPM1.1规范,随即在2003年发 布了TPM1.2规范 。在TPM规范中TCG组织规 定了TPM的功能、软硬件接口、安全特性和实现方 式等,但是这些规范都并不完善,存在很多问题。例 如,TPM1.2中并没有提供关于对称算法的实现,授 权方法比较混乱。于是在2012年可信计算组织发 算技术的硬件载体。TPM具有向可信平台提供可 信测量、可信存储、可信报告的功能,以及向用户证 实平台的可信性的功能。 文本通过研究TPM 2.0,对目前的内核完整性 布了TPM2.0规范 ,在规范中提供了更加灵活稳 定的TPM接口 。TPM2.0规范相比于TPM1.2规 基金项目:国家自然科学基金(61402342);国家重点基础研究发展计划项目(2014CB340601)。 作者简介:王 勇(1991一),男,硕士,主研方向为云安全、可信计算、系统安全;张雨菡、洪 智、文 茹、樊成阳,硕士;王 鹃(通信作 者),副教授、博士。 收稿日期:2017-02—11 修回日期:2017-03-12 E-mail:490003171@qq.tom
发布评论