• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

王冠 (王冠.) | 梁世豪 (梁世豪.)

收录:

CQVIP

摘要:

目前基于软件实现的Hadoop密钥管理服务(key management service,KMS)主密钥以配置文件的方式明文存储在系统中,存在严重的安全隐患.基于Intel SGX的HadoopKMS主密钥保护方案通过SGX远程认证建立安全通信信道的方式向KMS设置主密钥,然后将主密钥密封存储在KMS服务器本地,并将主密钥的使用过程转移到SGX安全区中,来保证主密钥的使用过程受SGX 硬件保护.通过测试和安全性评估,提出的方案解决了KMS主密钥的可信部署与使用问题,在密钥创建的测试中得到安全增强带来的性能损耗为10.08%.

关键词:

Hadoop KMS Intel SGX 可信计算 安全 密钥部署

作者机构:

  • [ 1 ] [王冠]北京工业大学
  • [ 2 ] [梁世豪]可信计算北京市重点实验室 北京 100124

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

信息安全研究

ISSN: 2096-1057

年份: 2019

期: 6

卷: 5

页码: 514-520

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: -1

中文被引频次:

近30日浏览量: 1

在线人数/总访问数:5219/2965554
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司