计算机工程与应用 ›› 2019, Vol. 55 ›› Issue (9): 79-86.DOI: 10.3778/j.issn.1002-8331.1802-0024
刘丽伟1,孙践知1,谭 励1,杨 斌2
LIU Liwei1, SUN Jianzhi1, TAN Li1, YANG Bin2
摘要: 近年来,网络设备的安全问题日益凸显。如果网络设备不可信,网内所有计算机都可能面临被攻击的危险,所有数据也都可能面临被窃取的危险。所以网络设备是否安全地接入网络直接影响到整个网络的安全。提出了一种基于IMC/IMV的网络设备可信认证方法,在完成传统的平台身份认证的同时,进行平台可信状态验证,通过设计的完整性收集器(Integrity Measurement Collector,IMC)收集网络设备的可信状态信息,通过协议的多轮交互提交给完整性验证器(Integrity Measurement Verifier,IMV)进行验证,完成平台的完整性认证。实验表明,这种认证方式在实现网络设备的可信认证的同时,对系统性能的影响不大。