平台远程证明(platform remote attestation),理学-计算机科学技术-信息安全-信息系统安全-可信计算-平台远程证明,基于二进制、抽象属性的远程证明和远端验证。远程证明的核心机制包括证据可信以及度量可信两个方面。实现远程证明既要确保被验证方所提供的证据可信以及该证据到达验证方的过程可信,又要确保验证方的证据评估机制可信。证据可信包括证据的可信生成、可信存储和可信提交。度量可信则需要根据提供的证据进行可信性评估,给出评估结果。平台远程证明是可信计算平台的基本功能之一,主要包括基于二进制的远程证明、基于抽象属性的远程证明和远端验证三种证明方式。其中,基于二进制的远程证明是指以度量可执行代码的完整性来判断平台的可信性;基于属性的远程证明是指对验证属性进行抽象,在系统层次上证明平台配置或者应用程序所拥有的属性是否存在;远端验证是指具有远程证明的思想,不依赖于可信计算平台,通过语言验证、程序执行过程验证、动态属性验证和行为验证等实现证据的可信验证。