企業(yè)等級(jí): | 普通會(huì)員 |
經(jīng)營模式: | 生產(chǎn)加工 |
所在地區(qū): | 北京 北京 |
聯(lián)系賣家: |
史經(jīng)理 先生
![]() |
手機(jī)號(hào)碼: | 13366380840 |
公司官網(wǎng): | bjgtwx.tz1288.c... |
公司地址: | 北京市海淀區(qū)昆明湖南路51號(hào)中關(guān)村科學(xué)城四季科創(chuàng)中心B座3層303 |
發(fā)布時(shí)間:2022-03-04 03:14:19
可信計(jì)算發(fā)展概括
早在20世紀(jì)60年代,為了提高硬件設(shè)備的安全性,人們?cè)O(shè)計(jì)了具有高可靠性的可信電路,可信的概念開始萌芽。到20世紀(jì)70年代初期,Anderson提出來了可信系統(tǒng)的概念,為美國后續(xù)的TCSEC(彩虹系列),可信計(jì)算機(jī)、可信計(jì)算基(TCB)、可信網(wǎng)絡(luò)、可信數(shù)據(jù)庫等的提出奠定了基礎(chǔ)。彩虹系列是早的一套可信計(jì)算技術(shù)文件,標(biāo)志著可信計(jì)算的出現(xiàn),也使系統(tǒng)的可信不斷豐富可信的內(nèi)涵,可信計(jì)算的理念和標(biāo)準(zhǔn)初具雛形。
可信計(jì)算
以PC機(jī)可信計(jì)算舉例。操作系統(tǒng)首先將系統(tǒng)上所有的可執(zhí)行程序做一個(gè)哈希度量,將這個(gè)度量值存儲(chǔ)在可信計(jì)算基中。系統(tǒng)啟動(dòng)時(shí)檢測(cè)BIOS和操作系統(tǒng)的完整性和正確性,保障你在使用PC時(shí)硬件配置和操作系統(tǒng)沒有被篡改過,所有系統(tǒng)的安全措施和設(shè)置都不會(huì)被繞過。然后系統(tǒng)要運(yùn)行應(yīng)用程序,除了經(jīng)過傳統(tǒng)的操作系統(tǒng)的權(quán)限判斷之外,還要與可信計(jì)算基中存儲(chǔ)的度量值做一個(gè)對(duì)比,如果或是惡意程序修改了可執(zhí)行文件的內(nèi)容,就可以檢測(cè)到應(yīng)用程序已經(jīng)發(fā)生了更改,則禁止程序運(yùn)行。
上述度量檢測(cè)過程分為靜態(tài)度量和動(dòng)態(tài)度量兩種。靜態(tài)度量通常指在運(yùn)行環(huán)境初裝或重啟時(shí)對(duì)其鏡像的度量。度量是逐級(jí)的,通常先啟動(dòng)的軟件對(duì)后一級(jí)啟動(dòng)的軟件進(jìn)行度量,度量值驗(yàn)證成功則標(biāo)志著可信鏈從前一級(jí)軟件向后一級(jí)的成功傳遞。以操作系統(tǒng)啟動(dòng)為例,可信操作系統(tǒng)啟動(dòng)時(shí)基于硬件的可信啟動(dòng)鏈,對(duì)啟動(dòng)鏈上的UEFI、loader、OS的image進(jìn)行靜態(tài)度量,靜態(tài)度量的結(jié)果通過云上可信管理服務(wù)來驗(yàn)證,以判斷系統(tǒng)是否被改動(dòng)。動(dòng)態(tài)度量和驗(yàn)證指在系統(tǒng)運(yùn)行時(shí)動(dòng)態(tài)獲取其運(yùn)行特征,根據(jù)規(guī)則或模型分析判斷系統(tǒng)是否運(yùn)行正常。
操作系統(tǒng)安全升級(jí),如防范UEFI中插入rootkit、防范OS中插入rootkit、以及防范病毒和攻擊驅(qū)動(dòng)注入等。應(yīng)用完整性保障,如防范在應(yīng)用中插入木馬。安全策略強(qiáng)制實(shí)現(xiàn),如防范安全策略被繞過/篡改、強(qiáng)制應(yīng)用只能在某個(gè)計(jì)算機(jī)上用、強(qiáng)制數(shù)據(jù)只能有某幾種操作等??梢?,可信計(jì)算則相當(dāng)于重構(gòu)一套系統(tǒng),原理是這樣的:我的地盤我做主,不管什么應(yīng)用程序,只要想在開啟了可信計(jì)算的操作系統(tǒng)上運(yùn)行,就必須經(jīng)過我的允許。這個(gè)允許的過程就是將這個(gè)可執(zhí)行文件的哈希度量值存儲(chǔ)到可信計(jì)算基當(dāng)中。理論上,開啟了可信計(jì)算的操作系統(tǒng),任何病毒、木馬都無法在其上運(yùn)行的。***去年底推出的《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(等保2.0)也強(qiáng)化了對(duì)可信計(jì)算的要求。
免責(zé)聲明:以上信息由會(huì)員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會(huì)員負(fù)責(zé),產(chǎn)品網(wǎng)對(duì)此不承擔(dān)任何責(zé)任。產(chǎn)品網(wǎng)不涉及用戶間因交易而產(chǎn)生的法律關(guān)系及法律糾紛, 糾紛由您自行協(xié)商解決。
風(fēng)險(xiǎn)提醒:本網(wǎng)站僅作為用戶尋找交易對(duì)象,就貨物和服務(wù)的交易進(jìn)行協(xié)商,以及獲取各類與貿(mào)易相關(guān)的服務(wù)信息的平臺(tái)。為避免產(chǎn)生購買風(fēng)險(xiǎn),建議您在購買相關(guān)產(chǎn)品前務(wù)必 確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。過低的價(jià)格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請(qǐng)采購商謹(jǐn)慎對(duì)待,謹(jǐn)防欺詐,對(duì)于任何付款行為請(qǐng)您慎重抉擇!如您遇到欺詐 等不誠信行為,請(qǐng)您立即與產(chǎn)品網(wǎng)聯(lián)系,如查證屬實(shí),產(chǎn)品網(wǎng)會(huì)對(duì)該企業(yè)商鋪?zhàn)鲎N處理,但產(chǎn)品網(wǎng)不對(duì)您因此造成的損失承擔(dān)責(zé)任!
聯(lián)系:304108043@qq.com是處理侵權(quán)投訴的專用郵箱,在您的合法權(quán)益受到侵害時(shí),歡迎您向該郵箱發(fā)送郵件,我們會(huì)在3個(gè)工作日內(nèi)給您答復(fù),感謝您對(duì)我們的關(guān)注與支持!
北京國泰網(wǎng)信科技有限公司 電話:010-82809580 傳真:010-82809580 聯(lián)系人:史經(jīng)理 13366380840
地址:北京市海淀區(qū)昆明湖南路51號(hào)中關(guān)村科學(xué)城四季科創(chuàng)中心B座3層303 主營產(chǎn)品:工控網(wǎng)絡(luò)安全產(chǎn)品,商用密碼產(chǎn)品,安全接入模塊
Copyright © 2025 版權(quán)所有: 產(chǎn)品網(wǎng)
免責(zé)聲明:以上所展示的信息由企業(yè)自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布企業(yè)負(fù)責(zé)。產(chǎn)品網(wǎng)對(duì)此不承擔(dān)任何保證責(zé)任。
您好,歡迎蒞臨國泰網(wǎng)信,歡迎咨詢...