可信計算技術原理與應用
可信計算技術原理與應用
《可信計算技術原理與應用》是2011年 科學出版社出版的一本圖書,作者是鄒德清。
《可信計算技術原理與應用》討論可信計算的相關原理及應用,介紹國際可信計算組織(TCG)和中國可信計算聯盟的可信計算相關知識,以及理論基礎、技術規範、技術原理、編程和實踐應用相結合的內容,同時引入最新的研究成果等。
全書總體上分為三大部分:“背景知識”部分闡述可信計算相關的概念、密碼學基礎知識、可信計算組織(TCG)的核心規範,以及中國可信計算聯盟的相關規範;“可信計算架構及功能”部分是《可信計算技術原理與應用》的核心內容,介紹可信計算模塊(TPM)的核心功能、動態可信度量根、可信啟動、TCG的軟體棧(TSS)及其介面函數、TSS的編程實例、國內可信密碼模塊(TCM)核心功能及其服務模塊功能;“可信計算平台”部分介紹可信計算機技術及可信計算平台等。
《可信計算技術原理與應用》可作為高等院校工科信息安全類專業的專業基礎課教材,也可作為從事可信計算技術的科技人員的參考書。
前言
第一部分 背景知識
第1章 可信計算概述
1.1 安全威脅
1.2 可信計算的發展歷史
1.3 可信計算在中國
1.4 可信計算的定義
1.5 可信計算的應用
1.6 現狀與挑戰
思考題
第2章 密碼學基礎
2.1 Hash函數
2.2 對稱密碼演演算法
2.3 公開密鑰密碼
2.4 公鑰基礎設施(PKI)
思考題
第3章 可信計算規範
3.1 TCG規範架構
3.2 TCG核心規範
3.3 特定平台規範
3.4 可信存儲規範
3.5 可信網路連接規範
3.6 中國可信計算聯盟規範
3.7 本章 小結
思考題
第二部分 可信計算架構及功能
第4章 TPM核心功能
4.1 安全度量和報告
4.2 遠程證明
4.3 數據保護
4.4 TPM密鑰管理
思考題
第5章 動態可信度量根
5.1 靜態可信度量根的缺陷與不足
5.2 動態可信度量根
5.3 Locality機制
5.4 動態可信度量根技術
5.5 動態可信度量根應用
思考題
第6章 可信啟動
6.1 啟動過程
6.2 TrustedGRUB
6.3 GRUB-IMA
6.4 OSLO
6.5 Tboot
6.6 本章 小結
思考題
第7章 TCG軟體棧
7.1 概述
7.2 總體結構及功能
7.3 TSP介面
7.4 TrouSerS
7.5 本章 小結
思考題
第8章 TSS編程實例
8.1 遠程證明
8.2 安全共享組成員數據
8.3 文件加密
思考題
第9章 TCM核心功能及服務模塊
9.1 平台完整性
9.2 平台身份可信
9.3 平台數據安全保護
9.4 TCM服務模塊
思考題
第三部分 可信計算平台
第10章 可信計算機技術
10.1 可信屬性
10.2 執行保護
10.3 內存頁保護
10.4 輸入輸出保護
思考題
第11章 基於Turaya的可信平台
11.1 單內核模型
11.2 微內核模型
11.3 PFRSEUS
11.4 基於Turaya的可信計算架構
11.5 本章 小結
思考題
第12章 虛擬化可信計算平台
12.1 Xen虛擬機管理器
12.2 虛擬化可信平台模塊
12.3 基於Xen的可信計算架構
思考題
參考文獻