一种基于三元对等鉴别(TePA)的可信平台验证方法技术

技术编号:3543955 阅读:633 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及一种基于三元对等鉴别TePA的可信平台验证方法,该方法包括以下步骤:1)第二证明系统向第一证明系统发送消息1;2)第一证明系统收到消息1后,向第二证明系统发送消息2;3)第二证明系统收到消息2后,向可信第三方TTP发送消息3;4)可信第三方TTP收到消息3后,向第二证明系统发送消息4;5)第二证明系统收到消息4后,向第一证明系统发送消息5;6)第一证明系统收到消息5后,执行访问控制。本发明专利技术的基于三元对等鉴别的可信平台验证方法,采用了三元对等鉴别的安全架构,增强了可信平台评估协议的安全性,实现了证明系统之间的双向可信平台评估,扩展了应用范围。

【技术实现步骤摘要】

【技术保护点】
一种基于三元对等鉴别的可信平台验证方法,其特征在于:该方法包括以下步骤: 1)第二证明系统向第一证明系统发送消息1=N↓[AS2]‖Cert↓[AIK-AS2]‖Parm↓[PCRs-AS1],其中N↓[AS2]为第二证明系统产生的随机数,Cert↓[AIK-AS2]为第二证明系统的身份证明密钥证书,Parm↓[PCRs-AS1]为第二证明系统向第一证明系统请求的平台配置寄存器值PCRs参数表; 2)第一证明系统收到消息1后,首先将第二证明系统产生的随机数N↓[AS2]传送给第一证明系统的可信计算模块TPM,然后依据第二证明系统向第一证明系统请求的平台配置寄存器值PCRs参数表Parm↓[PCRs-AS1]从第一证明系统的可信计算模块提取对应的第一证明系统的平台配置寄存器值PCRs↓[AS1]、使用第一证明系统的身份证明密钥的私钥对所提取的第一证明系统的平台配置寄存器值PCRs↓[AS1]和第二证明系统产生的随机数N↓[AS2]进行的签名[N↓[AS2],PCRs↓[AS1]]↓[Sig],从第一证明系统的存储度量日志SML提取该第一证明系统的平台配置寄存器值PCRs↓[AS1]对应的度量日志Log↓[AS1],最后向第二证明系统发送消息2=PCRs↓[AS1]‖Log↓[AS1]‖[N↓[AS2],PCRs↓[AS1]]Sig‖N↓[AS1]‖Cert↓[AIK-AS1]‖Parm↓[PCRs-AS2],其中N↓[AS1]为第一证明系统产生的随机数,Cert↓[AIK-AS1]为第一证明系统的身份证明密钥证书,Parm↓[PCRs-AS2]为第一证明系统向第二证明系统请求的平台配置寄存器值PCRs参数表; 3)第二证明系统收到消息2后,首先利用第一证明系统的身份证明密钥AIK证书的公钥,第二证明系统产生的随机数N↓[AS2]和消息2中第一证明系统的平台配置寄存器值PCRs↓[AS1]验证签名,若签名无效,则丢弃消息2,否则将第一证明系统产生的随机数N↓[AS1]传送给第二证明系统的可信计算模块,然后依据第一证明系统向第二证明系统请求的平台配置寄存器值PCRs参数表Parm↓[PCRs-AS2]从第二证明系统的可信计算模块提取对应的第二证明系统的平台配置寄存器值PCRs↓[AS2]、使用第二证明系统的身份证明密钥的私钥对所提取的第二证明系统的平台配置寄存器值PCRs↓[AS2]和第一证明系统产生的随机数N↓[A...

【技术特征摘要】

【专利技术属性】
技术研发人员:肖跃雷曹军葛莉赖晓龙黄振海
申请(专利权)人:西安西电捷通无线网络通信有限公司
类型:发明
国别省市:87[中国|西安]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1