可信计算和数字水印技术

可信计算

  • 可信计算
    • 可信计算基础概述
    • 可信计算关键技术要素
    • 可信性认证
    • 可信计算优劣
  • 数字水印技术
    • 数字版权保护技术

可信计算

可信计算基础概述

  • 可信计算(Trusted Computing,TC):在计算和网络通信系统中广泛使用的、基于硬件安全模块支持下的可信计算平台,以提高系统整体的安全性。

  • 可信计算组织(Trusted Computing Group,TCG):1999年Intel、IBM、Microsoft、HP等发起成立可信计算平台联盟TCPA,2003年TCPA更名为可信计算组织TCG,该组织制定基于可信平台模块TPM的硬件级可信计算平台安全架构标准。

  • 可信计算平台(Trusted Computing Platform,TCP):一个可被本地使用者和远程实体信任的平台,其行为总是以期望的方式和意图发生,并且是可控的。它将BIOS引导模块作为完整性测量的信任根,TPM作为完整性报告的信任根,通过对BIOS、操作系统进行完整性测量来保证计算环境的可信性

可信计算关键技术要素

  • 可信计算关键技术要素:签注密钥、安全输入输出、存储器屏蔽、密封储存、远程认证。它们是一个完整可信系统所必须的技术要素,这个系统遵从TCG规范。

  • 签注密钥(背书密钥):一个2048位的RSA公/私密钥对,它在TPM芯片出厂时随机生成并且不能改变。这个私有密钥永远在芯片里,而公共密钥用来认证及加密发送到该芯片的敏感数据。

  • 安全输入输出:用户和与之交互的软件间受保护的路径。当前,电脑系统上恶意软件有许多方式来拦截用户和软件进程间传送的数据。如键盘监听和截屏等等。

  • 存储器屏蔽:拓展增强的存储保护技术,提供了完全独立的存储区域。例如,包含密钥的位置。即使操作系统自身也没有被屏蔽存储器的完全访问权限,所以入侵者即便控制了操作系统,这些关键信息也是安全的。

  • 密封储存:通过把私有信息和所使用的软硬件平台配置信息捆绑在一起来保护私有信息。这意味着该数据只能在相同的软硬件组合环境下(相同的配置值)读取。例如,某个用户从其它电脑上复制了一首歌,若他的电脑没有播放这首歌的许可证,就不能播放。

  • 远程认证:准许可信平台用户电脑上的改变被授权方感知。例如,软件公司可以避免用户干扰他们的软件以规避技术保护措施。它通过让硬件生成当前软件的证明书。随后电脑将这个证明书传送给远程被授权方来显示该软件公司的软件尚未被干扰(尝试破解)。

可信性认证


  • 在分布式可信计算系统中,可信计算是通过可信计算平台和可信网络环境实现,因而存在着两种可信性认证关系:TCP内部的可信性认证和TCP之间的可信性认证

    • TCP内部的可信性认证是在TPM控制下,通过证书和完整性测量,形成一个BIOS→Boot Loader→OS→应用软件的信任传递链,以确保平台内部各实体的完整性和可信性,从而实现计算平台的可信性。
      在这里插入图片描述
    • TCP之间的可信性认证:确认对方有一个合法TPM,确认对方运行着安全的操作系统和软件
  • 每个TPM都有一对能唯一标识自己的RSA签注密钥EK,易造成平台用户的行为被跟踪,导致隐私泄露。因而,如何在实现TCP之间相互认证的同时,提供相应的隐私保护机制,使得TPM能向验证者证明自己是一个合法TPM,但又不让验证者知道自己具体是哪一个TPM,是其能被用户广泛接受和使用的关键。

  • 目前,TCG已发布了TPM v1.1的Privacy CA和TPM v1.2的直接匿名证言( Direct Anonymous Attestation,DAA)两种匿名认证方案。


可信计算优劣

  • 信息安全具有四个侧面:设备安全、数据安全、内容安全与行为安全。可信计算用于解决行为安全
  • 拥护者称它会使计算机更加安全、更加不易被病毒和恶意软件侵害,因此从最终用户角度来看也更加可靠。此外,他们还认为可信计算将会使计算机和服务器提供比现有更强的计算机安全性。

  • 可信计算可能起到限制自由软件市场、私有软件开发甚至整个IT市场竞争的作用。有人因此给它起了一个恶名:TC —“背叛计算”。

数字水印技术

数字版权保护技术

  • 数字版权保护主要解决数字产品和信息内容知识产权保护问题,防止非法复制、传播、盗用,主要技术手段是密码技术、认证技术、数字水印、DRM等。

  • 数字水印技术主要用于对数字产品版权的标识、识别和跟踪,数字水印主要有**鲁棒水印(用于版权保护)和脆弱水印(用于完整性保护)**两种,分别用于不同的信息内容保护目的。


  • 鲁棒水印(Robust Watermarking,用于版权保护):用于在数字作品中标识著作权信息,利用这种水印技术在多媒体内容的数据中嵌入创建者、所有者的标示信息,或者嵌入购买者的标示(即序列号)。
  • 在发生版权纠纷时,创建者或所有者的信息用于标示数据的版权所有者,而序列号用于追踪违反协议而为盗版提供多媒体数据的用户。用于版权保护的数字水印要求有很强的鲁棒性和安全性,除要求在一般图像处理(如:滤波、加噪声、替换、压缩等)中生存外,还需能抵抗一些恶意攻击。

  • 脆弱水印(Fragile Watermarking,用于完整性保护):亦称易损水印,主要用于完整性保护,这种水印同样是在内容数据中嵌入不可见的信息。当内容发生改变时,这些水印信息就会发生相应的改变,从而可以鉴定原始数据是否被篡改。
  • 易损水印应对一般的图像处理(如:滤波、加噪声、替换、压缩等)具有较强的免疫能力(鲁棒性),同时又要求对篡改有很强的敏感性,即:既允许一定程度的失真,又要能将失真情况探测出来。必须对信号的改动很敏感,人们根据易损水印的状态就可以判断数据是否被篡改过。

  • 数字版权管理DRM:DRM技术可用于对文字、音像、动画、游戏等数字产品的版权保护,主要通过版权授权和管理来防止对数字产品的非法复制,其核心是基于授权中心许可证的版权管理技术,每个合法用户必须拥有许可证(解密密钥),并按许可证规定的版权(如只读、可打印等)、期限和平台标识来使用数字产品,任何被复制的数字产品都是无效的(头加密)。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/354768.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【我是产品经理_注册安全分析报告】

前言 由于网站注册入口容易被黑客攻击,存在如下安全问题: 暴力破解密码,造成用户信息泄露短信盗刷的安全问题,影响业务及导致用户投诉带来经济损失,尤其是后付费客户,风险巨大,造成亏损无底洞 …

【单片机】DS2431芯片,读写128个字节,程序

ds2431pt&r stm32读写程序&#xff1a; 部分程序&#xff1a; #include "sys.h" #include "delay.h" #include "usart.h"#include <stdio.h> #include <stdlib.h> #include <string.h>#include "sys.h" #incl…

二开的精美UI站长源码分享论坛网站源码 可切换皮肤界面

二开的精美UI站长源码分享论坛网站源码 可切换皮肤界面 二开的精美UI站长源码分享论坛网站源码 可切换皮肤界面

C语言入门系列:数据类型之字面量类型

文章目录 一&#xff0c;什么是字面量二&#xff0c;字面量为什么需要类型&#xff1f;三&#xff0c;变量类型和字面量类型的区别1&#xff0c;作用不同2&#xff0c;方式不同 四&#xff0c;编译器如何推断字面量类型1&#xff0c;整数2&#xff0c;浮点数3&#xff0c;字面量…

2024最新AI大模型-LLm八股合集(八)-Transformer模型

更多2024最新AI大模型-LLm八股合集可以拉到文末&#xff01;&#xff01;&#xff01; MHA & MQA & MGA &#xff08;1&#xff09;MHA 从多头注意力的结构图中&#xff0c;貌似这个所谓的多个头就是指多组线性变换层&#xff0c;其实并不是&#xff0c;只有使用了一…

E36150系列 自动量程台式电源

E36150系列 自动量程台式电源 <<<KEYSIGHT是德科技>>> “ Keysight E36150 系列自动量程台式直流电源包含两个型号&#xff0c;其单通道输出功率可达 800 W。 E36150 系列可输出高达 60 V 的电压和 80 A 的电流&#xff0c;其可用功率足以满足您的测试需…

360vr党建线上主题展立体化呈现企业的文化理念和品牌形象

在现代科技的引领下&#xff0c;艺术与VR虚拟现实技术相融合必将成为趋势&#xff0c;深圳VR公司华锐视点荣幸地推出VR艺术品虚拟展厅&#xff0c;为您带来前所未有的艺术观赏体验。体验者足不出户即可置身于一个充满创意与灵感的虚拟艺术空间。 我们深入了解每一位客户的需求与…

maven archetype项目构架

1、设置环境变量 set MAVEN_HOMED:\SF\java\apache-maven-3.6.3 set path%path%;%MAVEN_HOME%\bin;2、制作archetype mvn -s "D:\SF\java\apache-maven-3.6.3\conf\settings.xml" archetype:create-from-project -DpackageNamecom.demo.esb-s:指定maven的setting文…

MYSQL数据库安装

一.编译安装MySQL服务 1.安装环境依赖包 2.将安装mysql 所需软件包传到/opt目录下 mysql-boost-5.7.44.tar tar zxvf mysql-boost-5.7.44.tar.gz 3.配置软件模块 cd /opt/mysql-5.7.44/ cmake \ -DCMAKE_INSTALL_PREFIX/usr/local/mysql \ -DMYSQL_UNIX_ADDR/usr/local/mysq…

10W+人都在看的年度技术精选、游戏行业安全、私域、AI实践指南报告整合,码住!

在网易工作了十多年&#xff0c;不说别的&#xff0c;小智在这里光学习就学习到很多干货&#xff0c;今天将这些干货内容统一分享给同仁&#xff01;真的是集齐精华&#xff0c;大家先点赞收藏关注&#x1f44d; 往年&#xff0c;基于网易数智在娱乐社交、游戏、泛零售、政务、…

智慧乡村和美人家信息化系统

一、简介 智慧乡村和美人家信息化系统是一个综合管理平台&#xff0c;集成了首页概览、一张图可视化、数据填报、智能评估、便捷申报、公开公示、任务管理、活动发布和灵活配置等功能。该系统不仅提升了乡村管理效率&#xff0c;也优化了家庭生活的便捷性。通过一张图&#xf…

基于STM32和人工智能的智能楼宇安防系统

目录 引言环境准备智能楼宇安防系统基础代码实现&#xff1a;实现智能楼宇安防系统 4.1 数据采集模块4.2 数据处理与分析4.3 控制系统4.4 用户界面与数据可视化应用场景&#xff1a;智能楼宇安防管理与优化问题解决方案与优化收尾与总结 1. 引言 随着物联网和人工智能技术的…

7,KQM模块的驱动

1&#xff0c;查资料&#xff0c;查模块的通信接口&#xff08;单片机和模块之间采用什么方式通信&#xff09;硬件接口&#xff0c;驱动方式(串口驱动用串口发送接收PC10&#xff0c;PC11) 只用了三个脚&#xff1a;VCC &#xff27;&#xff2e;&#xff24; &#xff34;&…

1.搭建SpringBoot项目三种方式

目录 1.使用Spring Initializr 1.1访问Spring Initializr: 1.2填写项目基本信息 1.3配置项目元数据: 1.4添加依赖: 1.5生成项目: 1.6下载项目: 1.7解压项目: 1.8导入项目到IDE: 1.9运行项目: 1.10创建控制器: 1.11访问应用 2.使用IDE&#xff08;集成开发环境&…

web安全渗透测试十大常规项(一):web渗透测试之PHP反序列化

渗透测试之PHP反序列化 1. PHP反序列化1.1 什么是反序列化操作? - 类型转换1.2 常见PHP魔术方法?- 对象逻辑(见图)1.2.1 construct和destruct1.2.2 construct和sleep1.2.2 construct和wakeup1.2.2 INVOKE1.2.2 toString1.2.2 CALL1.2.2 get()1.2.2 set()1.2.2 isset()1.2.2…

52.Python-web框架-Django - 多语言编译-fuzzy错误

目录 1.起因 2.原因 3.解决方法 3.1手动移除fuzzy标记 3.2重新生成po文件&#xff0c;并检查是否还存在fuzzy标记 3.3重新编译生成mo文件 1.起因 在Django的国际化和本地化过程中&#xff0c;当你发现某些字段仅显示msgid&#xff0c;而不显示msgstr时&#xff0c;可能是…

docker ce的使用介绍

docker docker17.03以后 docker ce&#xff0c;社区免费版&#xff0c;vscode的docker插件使用的该版本&#xff08;默认windows只支持windows容器&#xff0c;linux支持linux容器&#xff09;docker ee&#xff0c;企业版本 docker17.03以前 docker toolbox&#xff0c;基于…

AI时代下的自动化代码审计工具

代码审计工具分享 吉祥学安全知识星球&#x1f517;除了包含技术干货&#xff1a;Java代码审计、web安全、应急响应等&#xff0c;还包含了安全中常见的售前护网案例、售前方案、ppt等&#xff0c;同时也有面向学生的网络安全面试、护网面试等。 这两年一直都在提“安全左移”&…

新手必看:电视盒子哪个好?目前性能最好的电视盒子

挑选电视盒子时许多朋友会把配置放在首位&#xff0c;配置更强体验自然更好&#xff0c;那么究竟目前性能最好的电视盒子是哪些&#xff1f;小编整理了五款高配电视盒子推荐给各位&#xff0c;618想买电视盒子但不懂电视盒子哪个好的朋友们可以作为参考&#xff1a; ◆泰捷WEBO…

【Gradio】Building With Blocks 块中的状 态 + 动态应用程序与渲染装饰器

State in Blocks 块中的状态 我们介绍了接口中的状态&#xff0c;这个指南将看看块中的状态&#xff0c;其工作原理大致相同。 全局状态 块中的全局状态与接口中的工作原理相同。在函数调用外创建的任何变量都是所有用户共享的引用。 会话状态 Gradio 支持会话状态&#xff…