网站大量收购独家精品文档,联系QQ:2885784924

我国可信计算创新与应用剖析.pptx

  1. 1、本文档共49页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
我国可信计算创新与应用剖析

赵勇 可信计算北京市重点实验室;目录;可信计算是什么?;可信计算是什么?;可信计算是什么?;可信计算是什么?;Windows Bitlocker ;;为什么不能用国际可信计算技术;为什么要大力发展我国自己的可信计算;中国可信计算技术架构;可信计算 是指在运算的同时进行安全防护,使计算结果总是与预期一样,计算全程可测可控,不被干扰。 可信计算是一种运算和防护并存的主动免疫的新计算模式,具有身份识别、状态度量、保密存储等功能。 可信计算技术能够及时识别“自己”和“非己”成份,从而破坏与排斥进入机体的有害物质。;目录;国内外可信计算差异;可信平台控制模块创新点;可信主板创新点;可信软件基创新点;国内外可信计算差异;目录;可信计算保障系统主体、客体可信,构建可信框架:;身份可信 是指基于可信硬件设备TCM的安全身份鉴别机制,为用户、平台提供基于硬件的身份认证机制。;存储可信 是以可信存储根为基础,通过对称/非对称密码机制管理系统中的存储密钥或安全机制需要的敏感信息。;程序可信 是以可信第三方的黑、白名单为基准,对执行程序程序进行控制,白名单程序能够运行,黑名单程序自动删除,并告警。;配置可信 是以可信第三方的安全配置库为基准,对每一台服务器的安全配置进行实时的监控,分析程序配置是否符合程序安全配置标准,并对不符合标准的配置给予提示,并提供修复指导。;行为可信 是预期行为为基准,对程序的访问网络行为、文件操作行为、进程操作行为、危险操作行为、其他行为等进行控制。;总结 1)可信计算是技术,是思想,而不是一个安全产品。 2)基于可信计算技术,能够保障应用的配置正确、程序和发布版本一致、行为没有变化、使用者身份不被冒充,从而实现程序的正确运行。但是,如果应用本身设计有重大缺陷,可信计算也无能为力。 3)所以可信计算不是安全机制,而是一种保障机制,能够保障应用和安全机制的按既定目标执行。;中国可信计算的作用;中国可信计算的作用;可信节点A;可信计算环境;中国可信计算的作用;目录;中国可信计算技术的应用情况;中国可信计算技术的应用情况;中国可信计算技术的应用情况;中国可信计算技术的应用情况;中国可信计算技术的应用情况;中国可信计算技术的应用情况;中国可信计算技术的应用情况;中国可信计算技术的应用情况;目录;可信计算技术发展趋势;;;;;可信基准库的建立与形成;收集的异常数据,形成分析与展示中心;

您可能关注的文档

文档评论(0)

jiayou10 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8133070117000003

1亿VIP精品文档

相关文档