久久精品无码人妻无码AV,欧美激情 亚洲激情,九色PORNY真实丨国产18,精品久久久久中文字幕

您好,歡迎來到易龍商務(wù)網(wǎng)!
全國咨詢熱線:18070517776

天津可信安全價(jià)格常用指南 國泰網(wǎng)信科技

【廣告】

發(fā)布時(shí)間:2021-07-26 11:04  







可信計(jì)算

信任的獲得方法主要有直接和間接兩種。設(shè)A和B以前有過交往,則A對(duì)B的可信度可以通??疾霣以往的表現(xiàn)來確定,我們稱這種通過直接交往得到的信任值為直接信任值。設(shè)A和B以前沒有任何交往,但A信任C,并且C信任B,那么此時(shí)我們稱A對(duì)B的信任為間接信任。有時(shí)還可能出現(xiàn)多級(jí)間接信任的情況,這時(shí)便產(chǎn)生了信任鏈。


①信任芯片是否支持國產(chǎn)密碼算法,國家密碼局主導(dǎo)提出了中國商用密碼可信計(jì)算應(yīng)用標(biāo)準(zhǔn),并禁止加載國際算法的可信計(jì)算產(chǎn)品在國內(nèi)銷售;

②信任芯片是否支持板卡層面的優(yōu)先加電控制,國內(nèi)部分學(xué)者認(rèn)為提出的CPU先加電、后依靠密碼芯片建立信任鏈的模式強(qiáng)度不夠,為此,提出基于TPCM芯片的雙體系計(jì)算安全架構(gòu),TPCM芯片除了密碼功能外,必須先于CPU加電,先于CPU對(duì)BIOS進(jìn)行完整性度量;

③可信軟件棧是否支持操作系統(tǒng)層面的透明可信控制,國內(nèi)部分學(xué)者認(rèn)為需要程序被動(dòng)調(diào)用可信接口,不能在操作系統(tǒng)層面進(jìn)行主動(dòng)度量,為此,提出在操作系統(tǒng)內(nèi)核層面對(duì)應(yīng)用程序完整性和程序行為進(jìn)行透明可信判定及控制思路。



以PC機(jī)可信計(jì)算舉例。操作系統(tǒng)首先將系統(tǒng)上所有的可執(zhí)行程序做一個(gè)哈希度量,將這個(gè)度量值存儲(chǔ)在可信計(jì)算基中。系統(tǒng)啟動(dòng)時(shí)檢測(cè)BIOS和操作系統(tǒng)的完整性和正確性,保障你在使用PC時(shí)硬件配置和操作系統(tǒng)沒有被篡改過,所有系統(tǒng)的安全措施和設(shè)置都不會(huì)被繞過。然后系統(tǒng)要運(yùn)行應(yīng)用程序,除了經(jīng)過傳統(tǒng)的操作系統(tǒng)的權(quán)限判斷之外,還要與可信計(jì)算基中存儲(chǔ)的度量值做一個(gè)對(duì)比,如果或是惡意程序修改了可執(zhí)行文件的內(nèi)容,就可以檢測(cè)到應(yīng)用程序已經(jīng)發(fā)生了更改,則禁止程序運(yùn)行。




操作系統(tǒng)安全升級(jí),如防范UEFI中插入rootkit、防范OS中插入rootkit、以及防范病毒和攻擊驅(qū)動(dòng)注入等。應(yīng)用完整性保障,如防范在應(yīng)用中插入木馬。安全策略強(qiáng)制實(shí)現(xiàn),如防范安全策略被繞過/篡改、強(qiáng)制應(yīng)用只能在某個(gè)計(jì)算機(jī)上用、強(qiáng)制數(shù)據(jù)只能有某幾種操作等??梢?,可信計(jì)算則相當(dāng)于重構(gòu)一套系統(tǒng),原理是這樣的:我的地盤我做主,不管什么應(yīng)用程序,只要想在開啟了可信計(jì)算的操作系統(tǒng)上運(yùn)行,就必須經(jīng)過我的允許。這個(gè)允許的過程就是將這個(gè)可執(zhí)行文件的哈希度量值存儲(chǔ)到可信計(jì)算基當(dāng)中。理論上,開啟了可信計(jì)算的操作系統(tǒng),任何病毒、木馬都無法在其上運(yùn)行的。國家去年底推出的《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(等保2.0)也強(qiáng)化了對(duì)可信計(jì)算的要求。





行業(yè)推薦
遂溪县| 濮阳县| 大丰市| 石泉县| 昆山市| 东海县| 五大连池市| 仁化县| 屏东县| 利川市| 宝清县| 内江市| 敦煌市| 乌拉特后旗| 陈巴尔虎旗| 砀山县| 古蔺县| 玉环县| 盐津县| 富平县| 平凉市| 同江市| 额济纳旗| 曲阳县| 岳池县| 佛山市| 岳西县| 北碚区| 牙克石市| 中江县| 台东市| 铜陵市| 荆州市| 拉萨市| 建昌县| 甘南县| 红安县| 曲沃县| 巩义市| 湟源县| 沅江市|