赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

TCM打造中国信息安全的DNA(图) (1)

发布时间:2008.01.21 16:20     来源:赛迪网-中国计算机报    作者:卢旭成

【赛迪网讯】可信计算被公认为信息安全的下一个方向,其核心在于TCM(可信密码模块)的密码算法模式。目前中国已经开发出基于独特密码算法的TCM芯片,并颁布了自主的可信计算国家规范,为构筑中国的信息安全长城打下坚实的基础。

可信计算密码支撑平台以可信密码模块为可信根,通过如下三类机制及平台自身安全管理功能,实现平台安全功能。

(1)以可信度量根为起点,计算系统平台完整性度量值,建立计算机系统平台信任链,确保系统平台可信。

(2)可信报告根标识平台身份的可信性,具有惟一性,以可信报告根为基础,实现平台身份证明和完整性报告。

(3)基于可信存储根,实现密钥管理、平台数据安全保护功能,提供相应的密码服务。

在刚刚过去的2007年,信息安全领域有两件值得关注的大事。第一件是2007年12月20日,联想集团、中兴集成电路公司等国内12家安全企业联合发布了基于TCM的产品。

第二件是2007年12月29日,国家密码管理局发布了《可信计算密码支撑平台功能与接口规范》,从此各个安全企业都可以按照这个规范开发相应的产品。这两件大事相隔只有短短的9天。

可信计算就是通过基于TCM(可信密码模块)而研发安全芯片来保证每台计算机都是可以信赖的,从而保证整个计算机应用环境的可信。

微软公司推出的新版操作系统Vista就跟安全芯片绑定了,这个芯片是TPM(可信计算平台)的核心,而基于TPM构建的信息安全体系是未来PC安全的方向。

TPM为安全打基础

现在一台PC如果没有装杀毒软件就去互联网冲浪,不用几天估计就要瘫痪掉。随着移动终端如手机也逐渐与网络连通,它们也不可幸免。

任何事物都有两面性:当计算机还是占几个房间那么大的时候,它是少数专家才能碰触的东西,那时候普通人连看到它都难,更不要说“毒害”它了;而当它成为很多人桌上的必备用品时,谁都可以通过不设防的网络偷窥别人。

于是,原来开放的网络开始设立重重关卡,先是在一个大的局域网络跟Internet的接口处设置防火墙和安全网关,然后不断地更新病毒列表,正如国家信息安全国家重点实验室主任冯登国所言“病毒制造永远走在防病毒的前面”,那就在每台计算机上都装上一个杀毒软件吧。

尽管每台PC都装上杀毒软件,让卡巴斯基、金山、瑞星等安全厂家兴旺发达,但层出不穷的病毒变种让用户和杀毒厂家都疲于应付。

我们怎么来解决计算机的安全问题呢?既然单纯被动防御不解决问题,那么就从芯片、硬件结构和操作系统等方面采取综合措施来应对。也就是说,如果每一台独立的计算机都是可信赖的,那么所有的计算机将都可以信赖。

可信计算理论由此应运而生。可信计算依托于TPM,TPM是在整个计算设施中建立起一个验证体系,通过确保每台PC终端的安全性来提升整个计算体系的安全性。

事实上,TPM仍旧属于一种基于软件的安全代理,只不过TPM是以硬件的方式集成在相关计算设备当中的。总体来看,可信计算平台就是在整个计算设施中建立起一个验证体系,通过确保每个终端的安全性提升整个计算体系的安全性。

TPM从形态上来讲是在主板上嵌入一个以密码技术为核心的芯片模块,将加密、解密、认证等基本的安全功能写入芯片模块,并确保芯片中的信息不能在外部通过软件随意获取。

可信计算平台在更底层进行更高级别防护,通过可信赖的硬件对软件层次的攻击进行保护可以使用户获得更强的保护能力和选择空间。

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 2008年首届全国信息安全技术邀请赛 (01-04) · 光大银行信用卡中心通过信息安全国际认证 (12-29)
· 12家IT企业联合打造"中国信息安全DNA" (12-21) · 风险评估:信息安全赢在起点 (12-14)
· “金税”三期将启动 数据利用和安全是重点 (12-06) · 梭子鱼校园网邮件安全解决方案 (12-06)
· 飞天诚信再获中关村信用等级评定Azc级 (12-06) · 北京广联达再次与飞天诚信携手合作 (12-06)
· IBM推信息安全服务 重点强调弱点分析专业 (12-04) · 普华永道调查报告称中国信息安全尚需改进 (11-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统