摘要:信息技术的不断发展和智能终端设备的普及导致全球数据存储总量持续增长, 数据面临的威胁挑战也随着其重要性的凸显而日益增加, 但目前部分计算设备和存储设备仍存在缺乏数据保护模块或数据保护能力较弱的问题. 现有数据安全存储技术一般通过加密的方式实现对数据的保护, 但是数据的加解密操作即数据保护过程通常都在应用设备上执行, 导致应用设备遭受各类攻击时会对存储数据的安全造成威胁. 针对以上问题, 本文提出了一种基于DICE的物联网设备证明存储方案, 利用基于轻量级信任根DICE构建的可信物联网设备为通用计算设备(统称为主机)提供安全存储服务, 将数据的加解密操作移至可信物联网设备上执行, 消除因主机遭受内存攻击等风险对存储数据造成的威胁. 本文工作主要包括以下3方面: (1)利用信任根DICE构建可信物联网设备, 为提供可信服务提供安全前提. (2)建立基于信任根DICE的远程证明机制和访问控制机制实现安全认证和安全通信信道的建立. (3)最终利用可信物联网设备为合法主机用户提供可信的安全存储服务, 在实现数据安全存储的同时, 兼顾隔离性和使用过程的灵活性. 实验结果表明, 本方案提供的安全存储服务具有较高的文件传输速率, 并具备较高的安全性, 可满足通用场景下的数据安全存储需求.