- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
我国可信计算现状与发展思考
徐震
中国科学院软件研究所
可信计算的概念最早可以追溯到1983年美国国防部的TCSEC准则,而广为接 受的概 念则是在1999年 由可信计算平 台联盟(Trusted Computing Platform Allianee 1提出。其主要思想是在硬件平台上引入安全芯片架构,来提高终端系统的安全性, 从而将部分 或整个计算平台变为 可信”的计算平台。其主要目标是解决系统和终 端的完整性问题。可信计算在技术层面上主要有三个线条:第一个线条是平台的完 整性度量,从平台运行 的各个环节都涉及到了这个环节是否完整;第二是数据保护, 以安全芯片为根的数据保护体系;第三是平台完整性报告,利用度量的结果向远端 的平台验证平体的完整性是否受到的破坏。
本文将首先介绍国内外可信计算的进展情况,进而从自主可信计算角度给出其 发展思路和工作重点。
一、国内外可信计算的进展情况
1、国际可信计算研发现状
在可信计算科研方面,可信计算技术的主要研究机构有 Stanford大学、MIT、 CMU、Cambridge大学、Dartmouth大学、IBM Waston研究中心和 HP实验室等, 当前的主 要研究方向涵盖了可信计算安全体系结构、安全启动、远程证明、 安全
增强、可信计算应用 与测评等。
而在应用领域,可信计算最初定位在PC终端,IT厂商逐步退出了 TPM芯片、 安全PC、可信应用软件等产品。随着技术进步和应用的发展,逐步转向了移动设 备的应用,存储方面 也在大规模发展,包括移动存储和大型的网络存储。目前,国际 TCG组织正在做下一代的 可信芯片(TPM.next标准,目标是做统一的平台模块标准,
兼容包括中国、俄罗斯在内 的全球各国家算法,最终目标是把可信计算芯片和体系 做成统一的技术体系。
2、中国可信计算研发现状
中国可信技术相关研究大概在 2003到2004年起步,之后 政府在各个重要科技 和产业计划中都已将可信计算技术的研究与应用列入重点 ;学术界针对
TPM/TCP、远程证明、可信计算测评、信任链构建技术、关键技术标准等方面 都在积极开展研究工作;产业界也在积极研究各种基于TCM的安全解决方案;国家 密码管理局和全国信息安全标准化技术委员会也在积极推进可信计算相关标准的 研究与制定。
在自主可信计算发展过程中,中国可信计算工作组(Chi na TCM Un it, TCMU发 挥了重要作用。该组织由国家密码管理局推动成立,运行过程中得到了科技部、发 改委、工信部等
12003年改组为可信计算组织(Trusted Computing Group, TCG
部委的大力支持。TCMU在可信计算技术发展方面有一个很清晰的思路:(1以 可信密码模块芯片TCM为核心;(2以可信计算平台、可信计算的基础设施、可信 计算检测平台作为支撑;(3以可信计算密码的应用、下一代安全互联网应用为发展 目标,建立可信计 算的应用体系。
在政府管理部门、科研界和产业界的不懈努力下,中国可信计算产业链的各个 环节都有了比较强的支撑。比如在可信密码模块、 可信计算支撑平台、可信计算
应用领域,自主的产 业链已经适应了应用领域的需要,形成了数十亿元的细分市场, 并且市场规模在急剧扩展。 当然,可信计算在国内的发展也遇到了一些问题和挑
战。首先,在互联网、金融等应用领域的推广过程中,发现互联网和金融应用里面 用的主要是国际的通用算法,与中国可信计 算的采用的自主算法体系存在匹配问 题。其次,TCG也在成立中国的工作组,In tel、微软 也希望通过TCM渗透中国的
市场,基于TCM的可信计算产品市场推广中,也遭受了国际TCG标准及产品的冲 击。最后,TCG的下一代标准也在寻求融合中国密码算法的机会。
二、自主可信计算发展思路和重点
从标准体系来讲,我们有一个整体思路:第一,可信计算要充分的借鉴国家的标 准体系,建立我国自主的可信计算标准体系;第二,根据实际应用需求,重点制定可 信计算标准体系中的核心标准,在这个基础之上,我们要做的就是从核心标准向应用 标准推进;第三,依据标准建立验证环境和平台,验证标准的正确性和可行性。
自主可信技术的发展目标,总体可归纳为三个方面,包括技术、产业和战略目标: (1技术目标。形成自主的关键技术标准体系,将可信计算技术打造成为信息安全基 础支撑技术,融入到桌面、终端、嵌入式设备、服务器等各种计算平台 ,实现普适性
的平台信任服务支撑。
(2产业目标。建立涵盖PC、服务器等传统的计算设备,以及泛网络时代移动 终端等新式计算设备和智能设备,同时涵盖云服务、物联网服务等各种新型的服务 进入整体的运营产业链,为下一个时代的IT安全提供全面的产业支撑。 着力打造
产业链的核心竞争力,在芯片、平台这些高附加值的产业环节里面占
您可能关注的文档
最近下载
- 《基础数学(第1册)》电子教案全册.pdf VIP
- 西门子变频器V20说明书SINAMICS-V20.pdf VIP
- 气血疏通中级班讲义.pdf VIP
- 台湾农民的退休制度.docx VIP
- 夫妻关系讲座课件.pptx
- (人教版)初中九年级化学上册第五单元《化学方程式》综合复习测试训练试题卷(附答案详解).docx VIP
- 1_东南营小学体育课教案水平一潘建元2(1)-体育1至2年级全一册教案.docx VIP
- 人教版2025秋小学数学三年级教学设计已知一个数的几倍是多少,求这个数.pdf VIP
- 人教版2025秋小学数学三年级教学设计求一个数的几倍是多少.pdf VIP
- 酒店前台UPSELL培训教学课件.pptx VIP
文档评论(0)