基于可信计算技术中的可信根、信任链和可信存储的概念,设计并实现了一种基于TCM(trusted cryptographymodule)的全盘加密系统(full disk encryption system,FDES)。FDES系统具有加密和认证功能,利用device-mapper(DM)提供的从逻辑设备...基于可信计算技术中的可信根、信任链和可信存储的概念,设计并实现了一种基于TCM(trusted cryptographymodule)的全盘加密系统(full disk encryption system,FDES)。FDES系统具有加密和认证功能,利用device-mapper(DM)提供的从逻辑设备到物理设备的映射框架机制,嵌入在Linux内核中,利用TCM芯片提供的加密、认证和存储等功能,实现对全部硬盘的透明加解密功能,从而确保了安全机制的不可旁路性和可靠性。展开更多
车载自组织网络(Vehicular Ad-hoc Networks,VANET)作为一种智能交通系统,能够提升交通的安全和效率。VANET是通过专用短程通信(Dedicated Short Range Communication,DSRC)为移动车辆提供无线通信的新型网络。在VANET中,车辆可以与其...车载自组织网络(Vehicular Ad-hoc Networks,VANET)作为一种智能交通系统,能够提升交通的安全和效率。VANET是通过专用短程通信(Dedicated Short Range Communication,DSRC)为移动车辆提供无线通信的新型网络。在VANET中,车辆可以与其他车辆以及固定在路边的路边单元(Road Side Unit, RSU)进行通信。与此同时,VANET所存在的隐私问题同样不容忽视。VANET具有开放性访问、无线通信等特性,恶意节点攻击可能会导致VANET中用户隐私的泄露,从而严重影响VANET的使用,因此隐私保护是VANET研究的关键。已有的研究成果总结了VANET中多种用户隐私保护方案,然而绝大多数未能对隐私保护方案进行分类,也没有制定出方案评价的详细标准。文章对VANET中的隐私攻击方式进行了分类,并提出了一系列评估标准,从而能够详细评估隐私保护方案的性能。展开更多
文摘基于可信计算技术中的可信根、信任链和可信存储的概念,设计并实现了一种基于TCM(trusted cryptographymodule)的全盘加密系统(full disk encryption system,FDES)。FDES系统具有加密和认证功能,利用device-mapper(DM)提供的从逻辑设备到物理设备的映射框架机制,嵌入在Linux内核中,利用TCM芯片提供的加密、认证和存储等功能,实现对全部硬盘的透明加解密功能,从而确保了安全机制的不可旁路性和可靠性。
文摘车载自组织网络(Vehicular Ad-hoc Networks,VANET)作为一种智能交通系统,能够提升交通的安全和效率。VANET是通过专用短程通信(Dedicated Short Range Communication,DSRC)为移动车辆提供无线通信的新型网络。在VANET中,车辆可以与其他车辆以及固定在路边的路边单元(Road Side Unit, RSU)进行通信。与此同时,VANET所存在的隐私问题同样不容忽视。VANET具有开放性访问、无线通信等特性,恶意节点攻击可能会导致VANET中用户隐私的泄露,从而严重影响VANET的使用,因此隐私保护是VANET研究的关键。已有的研究成果总结了VANET中多种用户隐私保护方案,然而绝大多数未能对隐私保护方案进行分类,也没有制定出方案评价的详细标准。文章对VANET中的隐私攻击方式进行了分类,并提出了一系列评估标准,从而能够详细评估隐私保护方案的性能。