【廣告】
可信計(jì)算
信任的獲得方法主要有直接和間接兩種。設(shè)A和B以前有過交往,則A對B的可信度可以通??疾霣以往的表現(xiàn)來確定,我們稱這種通過直接交往得到的信任值為直接信任值。設(shè)A和B以前沒有任何交往,但A信任C,并且C信任B,那么此時(shí)我們稱A對B的信任為間接信任。有時(shí)還可能出現(xiàn)多級間接信任的情況,這時(shí)便產(chǎn)生了信任鏈。
可信計(jì)算發(fā)展概括
早在20世紀(jì)60年代,為了提高硬件設(shè)備的安全性,人們設(shè)計(jì)了具有高可靠性的可信電路,可信的概念開始萌芽。到20世紀(jì)70年代初期,Anderson提出來了可信系統(tǒng)的概念,為美國后續(xù)的TCSEC(彩虹系列),可信計(jì)算機(jī)、可信計(jì)算基(TCB)、可信網(wǎng)絡(luò)、可信數(shù)據(jù)庫等的提出奠定了基礎(chǔ)。彩虹系列是早的一套可信計(jì)算技術(shù)文件,標(biāo)志著可信計(jì)算的出現(xiàn),也使系統(tǒng)的可信不斷豐富可信的內(nèi)涵,可信計(jì)算的理念和標(biāo)準(zhǔn)初具雛形。
上述度量檢測過程分為靜態(tài)度量和動(dòng)態(tài)度量兩種。靜態(tài)度量通常指在運(yùn)行環(huán)境初裝或重啟時(shí)對其鏡像的度量。度量是逐級的,通常先啟動(dòng)的軟件對后一級啟動(dòng)的軟件進(jìn)行度量,度量值驗(yàn)證成功則標(biāo)志著可信鏈從前一級軟件向后一級的成功傳遞。以操作系統(tǒng)啟動(dòng)為例,可信操作系統(tǒng)啟動(dòng)時(shí)基于硬件的可信啟動(dòng)鏈,對啟動(dòng)鏈上的UEFI、loader、OS的image進(jìn)行靜態(tài)度量,靜態(tài)度量的結(jié)果通過云上可信管理服務(wù)來驗(yàn)證,以判斷系統(tǒng)是否被改動(dòng)。動(dòng)態(tài)度量和驗(yàn)證指在系統(tǒng)運(yùn)行時(shí)動(dòng)態(tài)獲取其運(yùn)行特征,根據(jù)規(guī)則或模型分析判斷系統(tǒng)是否運(yùn)行正常。