人民号首页,人民号缩略图,人民号logo 人民号首页,人民号缩略图,人民号logo 人民号首页,人民号缩略图,人民号logo 人民号首页,人民号缩略图,人民号logo

什么是可信计算技术,它有哪些应用?看完这篇您就清楚了

小贝说安全

|

2019-07-27 21:09:01

0

随着信息技术和信息产业的迅猛发展,越来越多的政府机关和企业建立了自己的信息网络。信息系统的基础性、全局性作用日益增强,但是信息安全的问题也随之而来。面对日益严峻的信息安全形势,人们对“可信”的期望驱动着可信计算技术的快速发展。

可信计算简介

可信计算的概念,由可信计算平台联盟(TCPA)提出,但没有一个明确的定义,并且其成员对“可信计算”的理解也不尽相同,但形成的共识为,一个实体在实现给定目标时,若其行为总是符合预期,则该实体是可信的。ISO/IEC15408给出的定义是一个可信的组件、操作或者过程的行为,其在任意操作条件下都是可预测的,并能很好地抵抗恶意软件、病毒以及一定的物理干扰造成的破坏。Microsoft定义可信计算是一种可以随时获得的可靠安全的计算,使人类信任计算机的程度就像使用电力系统、电话那样自由、安全。

可信计算的核心思想,是引入可信计算平台模块(TPM),嵌入微型计算机系统,解决计算机安全问题。TPM实际上就是在计算机系统里加入一个可信第三方,通过可信第三方对系统度量和约束来保证系统的可信。

可信计算的特点,是增强现有终端体系结构的安全性来保证整个计算机网络的安全,搭建一个诚信体系。每个终端都具有合法的网络身份,并具有防范恶意攻击的能力,包括免疫病毒、木马等恶意代码。可信计算平台的基本思想是,首先构建一个信任根,再建立一条信任链,从信任根开始到硬件平台,到操作系统,再到应用,一级认证一级,一级信任一级,从而把这种信任扩展到整个计算机系统。TPM是一个可信硬件芯片,它由CPU、存储器、I/O、密码运算处理器、嵌入式操作系统等部件组成,完成可信度量的存储、密钥产生、加密签名、数据安全存储等功能。TPM芯片是可信计算终端的信任根和可信计算平台的核心,TPM的性能决定了可信平台的性能。

可信计算技术

可信计算包括5个关键技术,它们是可信计算系统中不可或缺的。

1、 签注密钥

签注密钥是一个2048位的RSA公共和私有密钥对,它在芯片出厂时随机生成并且不能改变。这个私有密钥永远在芯片里,而公共密钥用来认证及加密发送到该芯片的敏感数据。

2、安全输入输出

安全输入输出是指电脑用户和他们认为与之交互的软件间受保护的路径。当前,电脑系统上恶意软件有许多方式来拦截用户和软件进程间传送的数据。例如键盘监听和截屏。

3、储存器屏蔽

储存器屏蔽拓展了一般的储存保护技术,提供了完全独立的储存区域。例如,包含密钥的位置。即使是操作系统也没有储存区域的完全访问权限,所以即便入侵者控制了操作系统,信息也是安全的。

4、密封储存

密封存储通过把私有信息和使用的软硬件平台配置信息捆绑在一起来保护私有信息。意味着该数据只能在相同的软硬件组合环境下读取。例如,某个用户在他们的电脑上保存一首歌曲,而他们的电脑没有播放这首歌的许可证,他们就不能播放这首歌。

5、远程认证

远程认证准许用户电脑上的改变被授权方感知。例如,软件公司可以避免用户干扰他们的软件以规避技术保护措施。它通过硬件生成当前软件的证明书。随后电脑将这个证明书传送给远程被授权方来显示该软件公司的软件尚未被干扰。

可信计算应用

1、身份盗用保护

可信计算可以用来防止身份盗用。可信计算平台能够对用户身份进行鉴别,用户身份不再依赖操作系统,使用假冒的用户身份信息将非常困难。

2、保护系统不受病毒和间谍软件危害

通过检查软件的数字签名,用户可以识别出经过非法修改的应用程序。例如,互联网上免费提供的应用软件,用户下载后可以通过检查该软件中的签名信息,来识别该程序是否被非法修改或包含间谍软件。

3、可信计算保护生物识别身份验证数据

用于身份认证的生物鉴别设备,可以使用可信计算技术(存储器屏蔽,安全I/O),来确保即使电脑上安装了间谍软件也无法窃取受保护的生物识别信息。

目前,可信计算是一项革命性技术,通过可信计算可完善计算机体系结构,取得革命性的突破,解决新形势下的安全问题。可信计算技术正在进行快速发展,未来将会逐步形成完善的可信计算产品体系,建立起网络空间的免疫生态系统,成为网络空间安全的基础支撑。

特别声明:本文为人民日报新媒体平台“人民号”作者上传并发布,仅代表作者观点。人民日报提供信息发布平台。

写下你的评论

评论
热门评论
{{item.app_user_name}} {{item.news_timestamp}} {{item.like_num}} 赞

{{item.content}}

最新评论
{{item.app_user_name}} {{item.news_timestamp}} {{item.like_num}} 赞
{{++index}}
{{cell.app_user_name}} {{cell.news_timestamp}} {{cell.like_num}} 赞

{{cell.content}}

{{item.content}}

已加载全部内容
相关推荐

实时热点

代做工资流水公司长沙工资流水账单费用赣州房贷收入证明图片吉林工作收入证明代办桂林转账流水办理泰州自存银行流水开具宿迁企业对私流水样本江门办理自存银行流水福州银行流水电子版报价三亚个人银行流水办理大连工资流水制作滁州查企业贷流水南通开薪资银行流水烟台工作收入证明代开曲靖查入职工资流水泉州制作银行对公流水邯郸打银行流水电子版宜春查询企业对公流水郑州查车贷工资流水泉州制作企业银行流水佛山打印银行流水单中山制作工资流水账单大庆收入证明价格镇江代开购房银行流水莆田企业对公流水打印新乡办理入职流水肇庆贷款流水代做新乡薪资流水报价镇江制作个人工资流水江门代开入职流水唐山入职流水报价香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

代做工资流水公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化