范博
- 作品数:3 被引量:14H指数:1
- 供职机构:公安部第一研究所更多>>
- 发文基金:国家自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 一种可信虚拟平台构建方法的研究和改进被引量:14
- 2015年
- 为了减小虚拟环境下虚拟可信平台模块(v TPM)实例及系统软件可信计算基(TCB)的大小,同时进一步保护v TPM组件的机密性、完整性和安全性,解决传统虚拟可信计算平台下可信边界难以界定的问题,文章提出了一种新的构建可信虚拟平台的方法和模型。首先,将Xen特权域Domain 0用户空间中弱安全性的域管理工具、v TPM相关组件等放置于可信域Domain T中,以防止来自Domain 0中恶意软件的攻击及内存嗅探,同时作为Xen虚拟层上面的安全服务实施框架,Domain T可以给v TPM的相关组件提供更高级别的安全保护。其次,通过重构Domain 0中拥有特权的管理和控制应用软件,将特权域的用户空间从可信计算基中分离出来,进而减小虚拟可信平台可信计算基的大小。最后,设计并实现了新的基于可信虚拟平台的可信链构建模型。通过与传统可信虚拟平台比较,该系统可以有效实现将虚拟化技术和可信计算技术相融合,并实现在一个物理平台上同时运行多个不同可信级别的操作系统,且保证每个操作系统仍然拥有可信认证等功能。
- 李海威范博李文锋
- 关键词:可信平台模块可信计算基可信链可信域
- 一种基于旁路的APT攻击检测技术
- 高级持续性渗透攻击是一类针对特定组织或者目标的一系列攻击行为的总称.这种攻击具有渗透行动上的复杂性和攻击手段上的多元性,本文介绍了APT攻击的特点,系统的分析了关于APT攻击检测的关键技术,探讨了针对APT攻击的防范、检...
- 王专范博张涵薛正
- 关键词:网络安全信息系统
- 文献传递
- 信息安全技术 移动互联网应用程序(App)个人信息安全测评规范
- 本文件规定了依据GB/T 35273-2020开展移动互联网应用程序个人信息安全测评的测评流程以及对各项安全要求进行测评的方法。本文件适用于指导第三方测评机构对移动互联网应用程序个人信息安全进行测评,以及主管监管部门对移...
- 胡影刘行范博姚相振高超严妍辛建峰韩煜范红李媛刘健董晶晶林星辰王一宇李晓雪王海棠邓婷方宁王丹辉李彪宋玲娓邱勤赵帅彭根姚一楠杨京杜丹吴冬宇李宇王伟范铭李光平杨骁涵董霖史景李腾徐永太韩云王勰思汪德嘉赵洪宇