- 5
- 0
- 约小于1千字
- 约 42页
- 2020-09-17 发布于福建
- 举报
可信计算综述
可信计算
◆可信是指“一个实体在实现给定
目标时其行为总是如同预期一样
的结果”。强调行为的结果可预
测和可控制
◆可信计算指一个可信的组件,操作
或过程的行为在任意操作条件下是
可预测的,并能很好地抵抗不良代
码和一定的物理干扰造成的破坏
◆可信计算是安全的基础,从可信根
出发,解决PC机结构所引起的安全
问题。
◆可信计算终端基于可信赖平台模块
TPM),以密码技术为支持、安全操作
系统为核心(如图所示)
安全应用组件
安全操作系统
安全操作系统内核
密码模块协议栈
主板
可信赖BIOS
TPM(密码模块芯片)
图:可信赖计算平台
可信链
自检—主引导区QS装载器Os内核初始化进程
认证控制模块
密码处理模块
可信密码模块
可信任链传递与可信任环境
具有以下功能:
◆确保用户唯一身份、权限、工作空间的
完整性/可用性
◆确保存储、处理、传输的机密性/完整性
◆确保硬件环境配置、操作系统内核、服
务及应用程序的完整性
确保密钥操作和存储的安全
◆确保系统具有免疫能力,从根本上阻止
病毒和黑客等软件的攻击
需求和目标
是国家安全的需要
◆存在的安全问题
我国关键信息产品大多是国外产品,信息产
品安全后门普遍存在
我国的Ⅳ基础产业薄弱制约了信息安全技术
的发展,信息安
原创力文档

文档评论(0)