-
公开(公告)号:CN107609423A
公开(公告)日:2018-01-19
申请号:CN201710977544.7
申请日:2017-10-19
Applicant: 南京大学
Abstract: 本发明是基于状态的文件系统完整性远程证明方法,包括如下步骤:(1)示证端系统输入α读取;(2)示证端系统状态s读取;(3)示证端系统证据(α,s)发送;(4)验证端验证算法F:验证端收到二元组(α,s)后,根据系统调用序列α利用验证算法F计算文件系统在完成系统调用序列后所有可能达到的状态的集合F(α)所满足的特征性条件P(α),判断二元组(α,s)中的状态s是否满足条件P(α)。本发明的优点:本发明首次提出了在系统运行的任意时刻动态判断操作系统内核中的文件系统完整的条件。验证算法不必实际计算系统所有可能达到的状态,只需计算这些状态必须满足的条件,使得计算可行。