- 35
- 0
- 约8.01千字
- 约 67页
- 2017-08-31 发布于广东
- 举报
可信软件与软件质量保证信息安全
可信软件与软件质量保证Dependable Software and Software Quality Assurance 第三届中国可信计算与信息安全学术会议征文通知 为了加强我国可信计算和信息安全领域学术、技术交流,促进我国可信计算和信息安全领域的学术繁荣、技术进步和产业发展,由中国计算机学会容错专业委员会主办,信息工程大学电子技术学院承办的“第三届中国可信计算与信息安全学术会议”将拟于 2008 年 10 月 25 日 - 28 日在河南郑州举行。 征文范围 会议重点征集可信计算与信息安全理论和技术方面的研究论文。具体包括(但不限于): ( 1 )可信计算体系结构:可信计算理论,信任理论,可信计算平台体系结构,可信计算软件体系结构,可信网格,容错计算; ( 2 )可信软件:高可信软件,操作系统安全,数据库安全,软件容错,软件测试; ( 3 )可信硬件:可信计算平台,可信计算平台模块,信息安全芯片,智能卡,硬件容错,硬件测试,电子设备的物理安全; ( 4 )网络与通信安全:可信网络,网络安全技术,网络协议安全,网络容侵与容灾,通信安全,无线通信网络安全,计算机病毒技术; ( 5 )密码学:密码学的理论与技术,新型密码,密码应用技术; ( 6 )信息隐藏:信息隐藏,数字水印,数字版权管理; ( 7 )信息安全应用:电子政务安全,电子商务安全,可信计算与信息安全的应用,信息安全管理。 提纲 可信计算与可信软件 已有部分研究成果 软件质量度量 软件可靠性及度量 软件测试 未来的研究领域 (一)可信计算与可信软件 可信计算概念 一个可信的计算机系统所提供的服务可以认证其为可依赖的[1]。 一个系统按照预期的设计和政策运行,则这个系统是可信的[2] 当第二个实体按照第一个实体的期望行为时,第一个实体可假设第二个实体是可信的[3]。 ISO/TEC15408:可信实体的行为在任意操作下是可预测的,并能很好地抵抗应用程序、病毒及一定的物理干扰造成的破坏。可信计算是研究“网络元素之间的行为和行为结果总是预期和可控的”机制、策略、支撑技术以及管理等评测方法的总称。 可信取决于硬件、操作系统、编译系统、网络、数据库和各种应用软件(复杂链条上最脆弱的一环)。 可信计算的国内外研究现状 1999 年IEEE 太平洋沿岸容错系统会议改名为“可信计算会议”,标志着可信计算成为学术界新的研究热点。 2000 年12 月11日以美国卡内基梅农大学与美国国家宇航局的Ames 研究中心牵头,IBM、HP、Intel、微软等著名企业参加,成立了可信计算联盟TCPA (Trusted Computing Platform Alliance),标志着可信计算从学术界进入产业界。 TCPA专注于从计算平台体系结构上增强其安全性,2001年1月发布了TPM主规范(v1.1)。 2003 年TCPA改组为可信计算组织TCG (Trusted Computing Group),标志着可信计算技术和应用领域的进一步扩大。TCPA和TCG的出现形成了可信计算的新高潮。 I E E E 组织于2 0 0 4 年开办了I E E E Transactions on Dependable and Secure Computing 杂志,专门刊发可信计算研究论文。欧洲于2006 年1 月启动了名为“开放式可信计算”的研究计划。 2004 年在武汉大学召开了第一届全国可信计算与信息安全学术会议,标志着我国启动可信计算研究。 2005年1月19日,我国可信计算工作小组成立大会在北京福建大厦召开,会期1天,到会代表120人。 可信计算的漫漫长路 何为可信计算呢?可信计算是指在现有计算机架构上添加硬件模块及相应软件,以构建一个操作系统体系之外的计算机安全平台,从而从根本上解决计算机的安全问题。也就是在主板上增加了管理者和控制者(可信平台控制模块)来监控资源调度,以解决用户身份认证;数据和程序保护,可信度量、报告、验证、存储,验证对方是否可信;重点数据隔离保护等问题。 对于国内用户而言,由于核心部件知识产权不在掌控之中,安全上可能一直存在着不确定性因素。电脑中最核心的两个部件—处理器(CPU)及操作系统均是国外公司的产品,对于一些对信息安全要求较高的行业而言,这带来了安全的隐患。因此在原来的平台上构建新的硬件模块来保证安全,也就成了快速可行的解决方法。 在可信计算领域也存在着标准之争。中国拥有自主知识产权的可信计算规范被称为TCM(Trust C Module),与之对应的国际可信计算的规范则为TPM。目前英特尔及微软两大巨头在全世界力推TPM规范,微软的Vsita操作系统已经支持这一规范。有鉴于微软对开源的一贯态度,国内推进TCM的力度将
原创力文档

文档评论(0)