TPM中密钥迁移方案的安全性分析与改进
摘要:对TCG规范中密钥迁移方案的安全性进行了分析,结果表明,密钥迁移方案的安全性取决于密钥迁移过程中授权数据的安全性,而管理大量的、安全强度较高的授权数据并非易事。针对这一问题,利用动态口令认证技术,在密钥迁移过程中引入动态迁移授权数据,将动态迁移授权数据与静态迁移授权数据相结合,提出了一种新的基于动态迁移授权数据的密钥迁移方案。该方案不但增强了密钥迁移操作的安全性,而且降低了授权数据管理的复杂性,为用户提供了一种安全性高且易于管理的密钥迁移操作。
关键词:可信计算;密钥迁移;授权数据;动态口令
中图分类号:TP309文献标识码:A
1.引言
密码技术是实现可信计算技术关键机制的基础,是可信计算技术的核心。TCG规范规定了7种类型的密钥(大多为2048位的RSA密钥),包括背书密钥EK、身份证明密钥AIK、存储密钥、签名密钥、绑定密钥、继承密钥和鉴别密钥。每种密钥都有一套约束来限制其使用,如每个平台只能拥有唯一EK,且只能用来在建立平台所有者时解密用户的授权数据,还有解密与生成AIK相关的数据,不能用于任何签名或加密。
展开