[发明专利]一种基于可信计算的考试防作弊方法及系统在审
申请号: | 201410126059.5 | 申请日: | 2014-03-31 |
公开(公告)号: | CN103916246A | 公开(公告)日: | 2014-07-09 |
发明(设计)人: | 翟翔;贺也平;于佳耕;周启明;关贝;兰书俊 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06Q50/20;G06F21/64 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 余长江 |
地址: | 100190 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于可信计算的考试防作弊方法及系统,本发明基于TCM可信加密模块实现,使用到的安全机制包括:可信引导,加载时完整性度量,可信网络连接,非对称加解密,数字签名验证等。该方法及系统对考试场景提供的安全保障覆盖了:考试前的平台安全性、客户端和服务器之间的网络连接安全性、考试过程中系统环境的安全性等,实时保护考试操作系统以及考试系统的完整性,防范运行恶意软件等作弊行为。防止服务器管理员与学生串通在服务器端篡改已提交的考生答案。 | ||
搜索关键词: | 一种 基于 可信 计算 考试 作弊 方法 系统 | ||
【主权项】:
一种基于可信计算的考试防作弊方法,包括以下步骤:1)计算考试机安全状态下的操作系统及客户端的摘要值并在服务器端注册,作为可信引导的标准参考值;将考试机的平台完整性度量值在服务器端进行注册,作为服务器对客户端完整性验证的标准值;2)考试前,启动考试机时,检测操作系统完整性是否被破坏,并通过服务器端验证考试机平台状态是否可信;3)平台状态可信的考试机与服务器端进行密钥协商和试卷分发;4)考试开始后,考试机通过度量模块对所有加载入内存的数据和文件进行度量并写入完整性度量列表;同时,将对考试系统程序的度量结果写入平台配置寄存器中;5)终止考试后,客户端将平台状态寄存器值与完整性度量列表发送给服务器端,服务器端验证考试中是否存在作弊行为;6)服务器端验证通过后,客户端对考生提交的答案进行加密和私钥签名并传递给服务器端。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410126059.5/,转载请声明来源钻瓜专利网。
- 上一篇:浮动销机构
- 下一篇:带有单向阀排尘管路的阀门用堆焊机