提出了一种将CMS协议引入终端设备状态评估模型中的安全机制。介绍了IETF NEA终端状态评估模型和PA-TNC协议,分析了它们中存在的安全隐患,然后将CMS协议引入PA-TNC中作为应用层保护机制,列举了其安全性应用,最后对在终端状态评估模型中使用CMS协议的部分情况下开销作了分析,得到其对系统开销的影响。