• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

王冠 (王冠.) | 苗艺雪 (苗艺雪.)

摘要:

Kerberos是广泛应用于云计算、物联网等场景下的身份认证系统,其密钥分发中心(keydistribution center,KDC)的数据库存储着明文的密钥信息,在分布式环境中存在存储管理、内存泄露等安全隐患,进而影响身份认证系统的安全.因此提出基于Intel SGX(software guard extensions)的Kerberos安全增强方案,将密钥的初始化和身份认证流程中涉及密钥使用模块迁移至SGX提供的安全隔离区域Enclave中,通过基于硬件支持的内存隔离机制动态保护密钥;在安全区内使用密封机制密封存储至数据库.通过实验证明了该方案能够保障密钥动态和静态的机密性和完整性,减小了可信计算基础的范围.而性能评估显示,该方案在保障密钥运行和存储安全的同时,性能的额外开销也在可接受范围之内.

关键词:

密钥管理 Intel SGX 安全 Kerberos 身份认证

作者机构:

  • [ 1 ] [王冠]北京工业大学
  • [ 2 ] [苗艺雪]可信计算北京重点实验室 北京100124

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

信息安全研究

ISSN: 2096-1057

年份: 2021

期: 4

卷: 7

页码: 374-383

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: -1

中文被引频次:

近30日浏览量: 5

归属院系:

在线人数/总访问数:1053/3853357
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司