王冠
- 作品数:108 被引量:147H指数:5
- 供职机构:北京工业大学更多>>
- 发文基金:北京市教委科技项目国家重点基础研究发展计划国家自然科学基金更多>>
- 相关领域:自动化与计算机技术经济管理电子电信理学更多>>
- 基于神经网络和专家规则结合的漏洞检测方法及系统
- 本发明涉及一种基于神经网络和专家规则结合的漏洞检测方法,包括:步骤1,使用专家规则和代码执行树将源代码转换为代码片段进而利用BiLSTM提取执行逻辑特征;步骤2,利用从步骤1中的代码片段中提取控制操作和数据操作语义,利用...
- 王冠刘帅
- 基于SGX的Hadoop秘钥管理服务安全加强方法
- 本发明提出了一种基于SGX的Hadoop秘钥管理服务安全加强方法,描述了系统模型和本方法加强Hadoop秘钥管理服务安全性的具体流程。将Hadoop秘钥管理服务中加密区秘钥、数据加密秘钥、加密数据加密秘钥的创建过程和秘钥...
- 王冠梁世豪周珺
- 文献传递
- 一种基于可信计算的容器实时迁移方法
- 本发明公开一种基于可信计算的容器实时迁移方法。操作系统虚拟化与容器已经成为云计算中的关键技术。数据中心和云供应商对计算资源的控制使用户数据面临泄露的风险并降低了用户对数据的实际控制,带来了容器迁移过程的安全威胁。本发明引...
- 王冠殷刘智子
- 文献传递
- 基于TPCM的可信硬盘密钥管理
- 针对TCG(trusted computing group)可信存储规范中存在的口令验证的弱鉴别性和密钥存储保护机制不明确的问题,提出了基于TPCM(trusted platform controlmodule)的可信硬...
- 王冠王博阮富生刘智君
- 关键词:可信平台控制模块密钥管理
- 文献传递
- 一种云环境中虚拟机可信保障的方法
- 本发明提出了一种云环境中虚拟机可信保障的方法,属于信息安全领域,其特征在于将虚拟可信根模块从云环境中的每台服务器上分离出来,集中到一台设备中,这台设备含有物理可信根并且完成可信根虚拟化,为云环境中虚拟机提供可信计算相关工...
- 王冠张少华庄俊玺周珺梁社静
- 文献传递
- 一种基于UEFI的对等模式可信通信方法
- 本发明提出了一种基于UEFI的对等模式可信通信方法,系统包括操作系统层、固件层和硬件层。利用UEFI可封装模块的特性优势,在读取GPT硬盘分区表时,设计了固件交互模块、同学模块、操作系统交互模块、硬件检测模块、SM3算法...
- 王冠黄佳孙亮
- 一种基于Intel SGX的Kerberos安全增强方法
- 本发明公开了一种基于Intel SGX的Kerberos安全增强方法,包括以下步骤:(1)Kerberos认证系统的安全初始化。(2)KDC密钥分发中心的认证服务的安全执行。(3)认证服务结束后密钥的安全存储。通过引入I...
- 王冠苗艺雪
- TPCM及可信平台主板标准被引量:6
- 2015年
- 为解决计算机关键设备自主可控,推动可信计算产业的发展,增强中国在国际可信计算领域中的话语权,在沈昌祥院士的主导下,展开了中国可信计算机相关标准的研究和制定工作。
- 王冠
- 关键词:可信计算机话语权
- 云环境下可信系统架构与虚拟证书链生成研究被引量:2
- 2018年
- 本文提出了基于独立可信虚拟域(Domain Trusted, Domain T)的可信虚拟机系统架构,降低了现有系统中可信计算基(Trusted Computing Base, TCB)的大小,在保持Xen的Credit调度算法不变的情况下提高了vTPM (virtual TPM)计算性能。在此基础上,本文引入Domain T域身份密钥tEK,相比现有方法,在符合可信计算组织(Trusted Computing Group, TCG)主要规范的条件下生成了虚拟可信证书,为vTPM提供了信任根。最终测试结果表明,本系统在降低特权域TCB大小、提高vTPM计算性能的同时,提供了有效的客户虚拟机证书生成和身份认证的能力。
- 王冠郭一清陈建中
- 关键词:可信平台模块
- 基于TPM的嵌入式设备远程身份认证方法
- 基于TPM的嵌入式设备远程身份认证方法属于信息安全领域,利用的是可信计算技术,它是信息安全领域的一门新技术,具有自主免疫、全程可控可测等优点。本发明旨在利用可信计算完整性度量、密钥管理和平台绑定等优势,设计一种远程身份认...
- 王冠陈憨陈健中周珺
- 文献传递