【廣告】
可信計算
此外,封堵的辦法是攻擊和病毒的特征信息,而這些特征是已發(fā)生過的滯后信息,屬于“事后防御”。隨著惡意用戶的攻擊手段變化多端,防護者只能把防火墻越砌越高、檢測越做越復雜、惡意代碼庫越做越大,誤報率也隨之增多,使得安全的投入不斷增加,維護與管理變得更加復雜和難以實施,信息系統(tǒng)的使用效率大大降低,而對新的攻擊毫無防御能力。近年來,“震網(wǎng)”“火焰”“Mirai”“黑暗力量”“WannaCry病毒”等重大安全事件頻頻發(fā)生,顯然,傳統(tǒng)防火墻、檢測、病毒防范等“老三樣”封堵查殺的被動防御已經(jīng)過時,網(wǎng)絡空間安全正遭遇嚴峻挑戰(zhàn) 。
可信計算闡述
這項技術的擁護者稱它將會使計算機更加安全、更加不易被病毒和惡意軟件侵害,因此從用戶角度來看也更加可靠。此外,他們還宣稱可信計算將會使計算捫和服務器提供比現(xiàn)有更強的計算機安全性。而反對者認為可信計算背后的那些公司并不那么值得信任,這項技術給系統(tǒng)和軟件設計者過多的權利和控制。他們還認為可信計算會潛在地迫使用戶的在線交互過程關去匿名性,并強制推行一些不必要的技術。它還被看作版權和版權保護的未來版本,這對于公司和其他市場的用戶非常重要,同時這也引發(fā)了批評,引發(fā)了對不當審查關注。
同樣受到激烈的爭論得還有可信計算場基于的一些設在“現(xiàn)實世界”中一定程度上是不實項的,用戶可能會發(fā)現(xiàn)在常規(guī)層面上使用屬±重載是非常必要的,或者很本不愿意使用這盥功能,盡管紋件廠商堅持要求使甲.
所有的伊/組件,包間管計幀頓中材身,媽阿能發(fā)主求道,或者被行須和更替。由于存鍰以下可勝壯-不可逆共得關時自己信息的湖間或者或多年的工作俄果而很本沒有依發(fā)的機會,用守可能會認為無法接貶。有皆室時情息使形和哎布或者強言息在未來很長一個階段可靠地存儲的誤制,使得可信計算技術的很多預期的應用很本不可行。將屬主或者使用限制基于特定部分的計算機硬件的可驗正標識,對消責者而言可能并不足夠。
可信計算原理介紹
傳統(tǒng)信息安全廠商的做法有點像醫(yī)生給,感冒了給其治感冒,受傷了給其治傷。信息安全廠商的做法是,你的操作系統(tǒng)也漏洞,我給你打上補丁。你的操作系統(tǒng)上病毒了,我通毒軟件給你清除病毒。病毒也是通特征碼的方式來實現(xiàn),即毒廠商先捕獲了這個病毒,分析這個病毒的特征碼,加上病毒庫,這樣毒軟件才能查某個病毒。如果毒軟件沒有及時更新病毒庫,則無法查殺這個新的病毒了。這也是為什么傳統(tǒng)殺毒軟件只要我們一開機就讓我們更新的原因。以上的方法,更存在一定的滯后性。而可信計算使用一種新的思路實現(xiàn)信息安全,即從操作系統(tǒng)底層入手,應用程序想在操作系統(tǒng)上運行,必須經(jīng)信計算基的認證,只有經(jīng)認證的程序才可以在操作系統(tǒng)上運行,未經(jīng)認證的程序不能運行