【廣告】
可信計算
目前大部分網(wǎng)絡安全系統(tǒng)主要由防火墻、檢測、病毒防范等組成。這種常規(guī)的安全手段只能在網(wǎng)絡層、邊界層設防,在外圍對用戶和越權訪問進行封堵,以達到防止外部攻擊的目的。由于這些安全手段缺少對訪問者源端—客戶機的控制,加之操作系統(tǒng)的不安全導致應用系統(tǒng)的各種漏洞層出不窮,其防護效果正越來越不理想。
如果有問題歡迎 來咨詢?。。。。。。。?!
早在2000年伊始,我國就開始關注可信計算,并進行了立項、研究,和國外不同,我國在可信計算上走的是先引進技術后自主研發(fā)、先產(chǎn)品化后標準化的跨越式發(fā)展。2004 年,武漢瑞達生產(chǎn)了款TPM,之后聯(lián)想、長城等基于TPM生產(chǎn)了可信PC。2005年1月,全國信息安全標準化技術成立了可信計算工作小組(WGI),先后研制制定了可信密碼模塊(TCM)、可信主板、可信網(wǎng)絡聯(lián)接等多項標準規(guī)范。2005年,國家出臺“十一五”規(guī)劃和“863”計劃,把“可信計算”列入重點支持項目,我國出現(xiàn)了一系列的可信計算產(chǎn)品。
同樣受到激烈的爭論得還有可信計算場基于的一些設在“現(xiàn)實世界”中一定程度上是不實項的,用戶可能會發(fā)現(xiàn)在常規(guī)層面上使用屬±重載是非常必要的,或者很本不愿意使用這盥功能,盡管紋件廠商堅持要求使甲.
所有的伊/組件,包間管計幀頓中材身,媽阿能發(fā)主求道,或者被行須和更替。由于存鍰以下可勝壯-不可逆共得關時自己信息的湖間或者或多年的工作俄果而很本沒有依發(fā)的機會,用守可能會認為無法接貶。有皆室時情息使形和哎布或者強言息在未來很長一個階段可靠地存儲的誤制,使得可信計算技術的很多預期的應用很本不可行。將屬主或者使用限制基于特定部分的計算機硬件的可驗正標識,對消責者而言可能并不足夠。
操作系統(tǒng)安全升級,如防范UEFI中插入rootkit、防范OS中插入rootkit、以及防范病毒和攻擊驅動注入等。應用完整性保障,如防范在應用中插入木馬。安全策略強制實現(xiàn),如防范安全策略被繞過/篡改、強制應用只能在某個計算機上用、強制數(shù)據(jù)只能有某幾種操作等??梢?,可信計算則相當于重構一套系統(tǒng),原理是這樣的:我的地盤我做主,不管什么應用程序,只要想在開啟了可信計算的操作系統(tǒng)上運行,就必須經(jīng)過我的允許。這個允許的過程就是將這個可執(zhí)行文件的哈希度量值存儲到可信計算基當中。理論上,開啟了可信計算的操作系統(tǒng),任何病毒、木馬都無法在其上運行的。國家去年底推出的《信息安全技術網(wǎng)絡安全等級保護基本要求》(等保2.0)也強化了對可信計算的要求。