【廣告】
可信計算
①信任芯片是否支持國產密碼算法,國家密碼局主導提出了中國商用密碼可信計算應用標準,并禁止加載國際算法的可信計算產品在國內銷售;
②信任芯片是否支持板卡層面的優(yōu)先加電控制,國內部分學者認為提出的CPU先加電、后依靠密碼芯片建立信任鏈的模式強度不夠,為此,提出基于TPCM芯片的雙體系計算安全架構,TPCM芯片除了密碼功能外,必須先于CPU加電,先于CPU對BIOS進行完整性度量;
③可信軟件棧是否支持操作系統(tǒng)層面的透明可信控制,國內部分學者認為需要程序被動調用可信接口,不能在操作系統(tǒng)層面進行主動度量,為此,提出在操作系統(tǒng)內核層面對應用程序完整性和程序行為進行透明可信判定及控制思路。
可信計算闡述
這項技術的擁護者稱它將會使計算機更加安全、更加不易被病毒和惡意軟件侵害,因此從用戶角度來看也更加可靠。此外,他們還宣稱可信計算將會使計算捫和服務器提供比現(xiàn)有更強的計算機安全性。而反對者認為可信計算背后的那些公司并不那么值得信任,這項技術給系統(tǒng)和軟件設計者過多的權利和控制。他們還認為可信計算會潛在地迫使用戶的在線交互過程關去匿名性,并強制推行一些不必要的技術。它還被看作版權和版權保護的未來版本,這對于公司和其他市場的用戶非常重要,同時這也引發(fā)了批評,引發(fā)了對不當審查關注。
可信計算常受到的一個扮用的是,封裝存??赡茏柚筯界戶將封諾的文件移動助新漸的分算凱。這個保期同能來宜于糟鮮的許設計動納容漫供綹的意實戰(zhàn)的因規(guī)。TFM規(guī)甜的遷移動分要求-些特往美主的文并只聯(lián)家t訊闕蜒用明安全掛型到的期凱上,如眼-個l舊型號的芯片不再生產,就根本不可能將數(shù)據(jù)轉移到新計算機;那些數(shù)據(jù)將于舊計算機—同長眠。
此外,批評者還推捷到盯TPMA可以強制剃用戶按變明糶軟件,低如確到撞樂文中只能扭圖里在闔的妁會姆加唱片公司的州跺上播故。,同祥一個新國躲卻可能要來甲戶正沒波用轉定的資理楚后,才分許下數(shù)創(chuàng)們門的文墳章。俄被軟年可能勝雜部規(guī)站士的被變化后禁止閱讀的新聞。這種新版本限制的實施將允許雜志通過修改或刪除文章來“重寫歷史”。即使用戶將的文章存儲在自己的計算機中,閱讀軟件發(fā)現(xiàn)網(wǎng)站變化后,也可能拒絕閱讀請求。