【廣告】
可信計(jì)算安全防護(hù)
安全防護(hù)手段在終端架構(gòu)上缺乏控制,這是一個(gè)非常嚴(yán)重的安全問題,難以應(yīng)對利用邏輯缺陷的攻擊。目前利用邏輯缺陷的漏洞頻繁爆出,如“”“熔斷”,都是因?yàn)镃PU性能優(yōu)化機(jī)制存在設(shè)計(jì)缺陷,只考慮了提高計(jì)算性能而沒有考慮安全性。由這種底層設(shè)計(jì)缺陷導(dǎo)致的漏洞難以修補(bǔ),即使有了補(bǔ)丁其部署難度也是越來越大。、熔斷的補(bǔ)丁部署后會(huì)使性能下降3 0 %。補(bǔ)丁難打、漏洞難防已經(jīng)是當(dāng)前信息安全防御主要問題之一。
可信計(jì)算
①信任芯片是否支持國產(chǎn)密碼算法,國家密碼局主導(dǎo)提出了中國商用密碼可信計(jì)算應(yīng)用標(biāo)準(zhǔn),并禁止加載國際算法的可信計(jì)算產(chǎn)品在國內(nèi)銷售;
②信任芯片是否支持板卡層面的優(yōu)先加電控制,國內(nèi)部分學(xué)者認(rèn)為提出的CPU先加電、后依靠密碼芯片建立信任鏈的模式強(qiáng)度不夠,為此,提出基于TPCM芯片的雙體系計(jì)算安全架構(gòu),TPCM芯片除了密碼功能外,必須先于CPU加電,先于CPU對BIOS進(jìn)行完整性度量;
③可信軟件棧是否支持操作系統(tǒng)層面的透明可信控制,國內(nèi)部分學(xué)者認(rèn)為需要程序被動(dòng)調(diào)用可信接口,不能在操作系統(tǒng)層面進(jìn)行主動(dòng)度量,為此,提出在操作系統(tǒng)內(nèi)核層面對應(yīng)用程序完整性和程序行為進(jìn)行透明可信判定及控制思路。
可信計(jì)算建立連接
度量:該信任鏈以BIOS引導(dǎo)區(qū)與TPM為信任根,其中,BIOS引導(dǎo)區(qū)為可信度量根(RTM),TPM為可信存儲(chǔ)根(RTS)、可信報(bào)告根(RTR)。從BIOS引導(dǎo)區(qū)出發(fā),到OS Loader、再到 OS、應(yīng)用,構(gòu)成一條信任鏈。沿著這條信任鏈,一級度量一級,一級信任一級,確保平臺(tái)資源的完整性。
存儲(chǔ):由于可信平臺(tái)模塊存儲(chǔ)空間有限,所以,采用度量擴(kuò)展的方法(即現(xiàn)有度量值和新度量值相連再次散列)來記錄和存儲(chǔ)度量值到可信平臺(tái)模塊的PCR中,同時(shí)將度量對象的詳細(xì)信息和度量結(jié)果作為日志存儲(chǔ)在磁盤中。存儲(chǔ)在磁盤中的度量日志和存儲(chǔ)在PCR中的度量值是相互印證的,防止磁盤中的日志被篡改。
可信計(jì)算遠(yuǎn)程證明
遠(yuǎn)是征明使得用主或其他人可以選測到波用中的比第機(jī)的變化。這樣可以都鮑向不安全或安全受拔的計(jì)算凱隊(duì)發(fā)送隊(duì)有言息或重要的命今遠(yuǎn)程狂明時(shí)制通過/生來個(gè)證書,聲明哪望納件正在運(yùn)行,月中可以將這個(gè)任書發(fā)給遠(yuǎn)租的-方以表賽幫社的第鋼沒有受到篡改。遠(yuǎn)程證明通常與公鑰加密結(jié)合來保證發(fā)出的信息只能被發(fā)出證明要求的程序讀取,而非其它者。
再用士面日記的例子,用守的日記全可以將日記發(fā)送創(chuàng)其性的機(jī)臊,但是只能發(fā)給船絲能夠證明所吃運(yùn)行臺(tái)的是一份安全的運(yùn)軟性。與其他技術(shù)將合起來,遠(yuǎn)登征時(shí)河可以為日遇供一個(gè)競或安全的路徑:通近推益劍人從以及在再韓顯剝動(dòng)貿(mào)安劊f0的縣護(hù),內(nèi)存屏蔽在日記軟件運(yùn)行時(shí)保護(hù)日記,而封裝存儲(chǔ)在它存儲(chǔ)到硬盤的時(shí)候保護(hù)它,并且遠(yuǎn)程證明保護(hù)它在其它計(jì)算機(jī)使用時(shí)不受非授權(quán)軟件的破壞。