云计算环境信任链系统安全性理论研究

基本信息
批准号:61502438
项目类别:青年科学基金项目
资助金额:21.00
负责人:徐明迪
学科分类:
依托单位:中国船舶重工集团公司第七〇九所
批准年份:2015
结题年份:2018
起止时间:2016-01-01 - 2018-12-31
项目状态: 已结题
项目参与者:张帆,朱天清,冯力,任正伟,徐士伟,方湘艳,潘超,董长城,罗理机
关键词:
组合安全理论可信云信任链无干扰理论
结项摘要

The security of chain of trust is the premise of security of cloud computing. However, there is no in-depth researches on security analysis for chain of trust of trusted cloud, which will affect the application of existing open systems such as cloud platform, virtualization platform..This project will research on theory and practice for chain of trust of cloud computing system based on non-interference theory and composition security theory. (1) As for issue of trusted measurement based on non-transistor non-interference model for chain of trust, this project will research the determination method between real behavior and expected behavior, and establish mathematical model and verification way. (2) As to problem of modelling security properties for multi-components in chain of trust system, this project will construct composiable information-flow model and put forward the verification method for security features of chain of trust in cloud computing system. (3) As for the flaw of DRTM chain of trust in cloud computing system, this project will solve the design security problem for DRTM system by using StatVerif calculus..Based on above work, this project will set up security analysis theory of chain of trust in trusted cloud computing system, and explore how to convert models to realistic application.

可信系统信任链是保证云计算环境安全的根本前提,但国内外尚没有对可信云信任链系统安全性进行全面深入的理论分析,这将影响现有开放系统的实际应用。.本项目拟以无干扰理论和组合安全理论为基础,围绕云计算环境下信任链安全性分析理论与实践展开研究。(1)针对非传递无干扰理论下的信任链可信度量理论问题,研究信任链真实执行与预期执行的一致性判定方法,建立可信计算信任链数学模型和验证方法。(2)针对基于组合安全理论的信任链多系统复合安全属性验证问题,通过构造可组合的信息流模型,给出云计算环境下多系统信任链安全属性验证方法。(3)针对云计算环境下DRTM信任链安全形式化分析问题,通过基于StatVerif演算的动态度量技术安全形式化建模、分析与验证,解决DRTM实际应用系统的设计安全性问题。.基于以上研究,将初步建立可信云平台下信任链安全性分析理论,并探索模型的实际应用。

项目摘要

基础设施安全是云计算安全的三个重要研究方向之一。可信计算技术是解决安全性和隐私性和增强云计算基础设施的重要方式。作为可信计算度量功能基础的可信链,缺少真正面向可信性的可信度量数学模型、缺少云计算环境下多系统组合安全理论、信任链规范的安全性没有得到充分论证、信任链关键机制需要进行安全性分析等。研究云计算环境下信任链的理论、建模、分析、验证等问题是十分必要的。. 本项目以信任链技术在可信云中的作用为应用导向,以无干扰理论和组合安全理论为基础,研究了可信云信任链的可信度量数学模型、复合安全属性验证和动态度量DRTM安全形式化分析机制,研究了导致当前云计算环境下信任传递不可靠的特征和机理,给出了动态行为可信的判定等式、基于状态递归等价的行为可信性判定定理;针对理论的实践应用问题,根据无干扰模型的定义,选择系统调用作为基本原子动作,将软件真实行为定义为原子动作的序列,并根据系统调用所属安全域之间的无干扰关系定义预期行为规范。针对可信计算的完整性报告协议(IRP)在实际应用过程中存在的安全问题,对形式化描述语言StatVerif进行了语法扩展,增加了与完整性度量相关的构造和析构算子,给出了安全增强后的完整性报告协议,在协议应答者与平台配置证明信息之间建立了授权约束,解决了实际交互过程中应答者提交平台配置信息前存在的命令接口攻击,以及提交平台配置信息后存在的中间人攻击,有效提高了完整性报告协议的安全性。揭示了信任链理论和技术在云计算生产和生活中运用的科学规律,探索开发出了一套简单有效、能够确实应用于现实云计算环境中的信任链构建机制,可解决当前可信云及其云计算产业发展的理论瓶颈,为我国云计算安全的科研和产业发展做出了有益的探索。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

农超对接模式中利益分配问题研究

农超对接模式中利益分配问题研究

DOI:10.16517/j.cnki.cn12-1034/f.2015.03.030
发表时间:2015
2

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
3

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

DOI:10.19701/j.jzjg.2015.15.012
发表时间:2015
4

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019
5

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018

徐明迪的其他基金

相似国自然基金

1

云计算环境下移动Agent系统信任安全关键技术研究

批准号:61472136
批准年份:2014
负责人:蒋伟进
学科分类:F0204
资助金额:83.00
项目类别:面上项目
2

云操作系统复合信任链支撑机制研究

批准号:61472429
批准年份:2014
负责人:石文昌
学科分类:F0205
资助金额:82.00
项目类别:面上项目
3

云计算环境下动态多元信任模型与方法研究

批准号:61370198
批准年份:2013
负责人:刘朝斌
学科分类:F0205
资助金额:73.00
项目类别:面上项目
4

云计算环境下基于行为的动态信任模型研究

批准号:61303117
批准年份:2013
负责人:金瑜
学科分类:F0214
资助金额:23.00
项目类别:青年科学基金项目