輕輕1236星評價
2020-04-28 15:01:32
出現(xiàn):
早在1983年,美國國防部制定了世界上第一個《可信計算機系統(tǒng)評價標(biāo)準(zhǔn)》(Trusted Computer System Evaluation Criteria ,TCSEC)。作為對TCSEC的補充,美國國防部分別在1987年和1991年,又相繼推出了可信網(wǎng)絡(luò)解釋(Trusted Network Interpretation,TNI)和可信數(shù)據(jù)庫解釋(Trusted Database Interpretation,TDI)。這些文件共同組成了彩虹系列信息系統(tǒng)安全指導(dǎo)文件”,彩虹系列是最早的一套可信計算技術(shù)文件,它標(biāo)志著可信計算的出現(xiàn)。
概念:
由于可信計算的不斷發(fā)展,對于可信計算的概念,目前還沒有一個非常準(zhǔn)確的定義??尚庞嬎愕氖滓獑栴}就是要回答什么是可信”。1990年,國際標(biāo)準(zhǔn)化組織與國際電子技術(shù)委員會在其發(fā)布的目錄服務(wù)系列標(biāo)準(zhǔn)中認(rèn)為,如果第二個實體完全按照第一個實體的預(yù)期行動時,則第一個實體認(rèn)為第二個實體是可信的。1999年,該組織在15408標(biāo)準(zhǔn)中定義為可信為”參與計算的組件、操作或過程在任意的條件下是可預(yù)測的,并能夠抵御病毒和一定程度的物理干擾”。2002年,非盈利組織TCG用實體行為的預(yù)期性定義可信,他們認(rèn)為,如果實體的行為總是以預(yù)期的方式,達(dá)到預(yù)期的目標(biāo),則該實體是可信的。IEEE Computer Society Committee on Dependable Computing 定義:可信是指計算機系統(tǒng)所提供的服務(wù)是可以論證其是可信賴的。
雖然大家對可信的定義不完全統(tǒng)一,但是可信最后都可以歸結(jié)為:
1)強調(diào)實體行為的預(yù)期性;
2)強調(diào)系統(tǒng)的安全與可靠。
基本思想:
在計算機系統(tǒng)中,首先構(gòu)建一個信任根,再建立一條信任鏈,從信任根開始到硬件平臺、到操作系統(tǒng)、再到應(yīng)用,一級度量認(rèn)證一級,一級信任一級,把這種信任擴展到整個計算機系統(tǒng),從而確保整個計算機系統(tǒng)的可信。
信任根、信任鏈:
信任根是可信計算機系統(tǒng)可信的基點。TCG認(rèn)為,一個可信計算平臺必須包含三個信任根:
可信度量根(Root of Trust for Measurement,RTM) 是平臺啟動時首先被執(zhí)行的一段軟件。
可信存儲根(Root of Trust for Storage,RTS)是可信平臺模塊(TPM)芯片中的一組被稱為平臺配置寄存器(PCR)的存儲器和存儲根密鑰(SRK)。
可信報告根(Root of Trust for Report,RTR)是可信平臺模塊(TPM)芯片中的平臺配置寄存器(PCR)和簽注密鑰(EK)、
信任鏈?zhǔn)切湃味攘磕P偷膶嵤┘夹g(shù)方案,通過信任鏈把信任關(guān)系從信任根擴展到整個計算機系統(tǒng)。
關(guān)鍵技術(shù):
1.簽注密鑰:是一個2048位的RSA公共和私有密鑰對,該密鑰對再芯片出廠時隨機生成并且不能改變。
2.安全輸出輸入:是指電腦用戶和他們認(rèn)為與之交互的軟件間受保護的路徑。
3.存儲器屏蔽:拓展了一般的儲存保護技術(shù),提供了完全獨立的儲存區(qū)域,即使操作系統(tǒng)自身也沒有被屏蔽儲存區(qū)域的完全訪問權(quán)限。
4.密封存儲:通過把私有信息和使用的軟硬件平臺配置信息捆綁在一起來保護私有信息。這就意味著該數(shù)據(jù)只能在相同的軟硬件組合環(huán)境下讀取。比如,某個用戶在他的電腦上保存了一首歌曲,而他的電腦沒有播放這首歌的許可證,他就不能播放這首歌。
5.遠(yuǎn)程認(rèn)證:準(zhǔn)許用戶電腦上的改變被授權(quán)方感知。我們可以這樣理解:軟件公司可以防止他們的軟件被用戶破解,通過讓硬件生成當(dāng)前軟件的證書,隨后將這個證書傳輸給遠(yuǎn)程被授權(quán)方,來顯示該公司的軟件尚未被干擾、被破譯。這樣就可以防止軟件被破譯了。
應(yīng)用:
目前,可信計算主要有以下幾個應(yīng)用場景:
1)數(shù)字版權(quán)管理,可信計算將使公司很難規(guī)避的數(shù)字版權(quán)管理系統(tǒng);
2)身份盜用保護,可以通過認(rèn)證證書的方式實現(xiàn)防止身份盜用;
3) 游戲防作弊,可以利用安全I(xiàn)/O等關(guān)鍵技術(shù)來打擊在線游戲作弊;
4) 保護系統(tǒng),通過軟件的數(shù)字簽名,操作系統(tǒng)可以發(fā)現(xiàn)帶有間諜軟件的應(yīng)用程序,從而實現(xiàn)系統(tǒng)的保護;
5)保護數(shù)據(jù),用于身份認(rèn)證的生物鑒別設(shè)備可以使用可信計算技術(shù)保護數(shù)據(jù)安全;
6)計算結(jié)果,確保網(wǎng)絡(luò)計算系統(tǒng)的參與者返回的結(jié)果不是偽造的;
除了這些以上這些領(lǐng)域,可信計算還可與區(qū)塊鏈技術(shù)結(jié)合,構(gòu)建可信賴的軟件體系。新一代公鏈Trias中的Leviatom 網(wǎng)絡(luò),核心是一套異構(gòu)共識圖算法(HCGraph)。HCGraph基于異構(gòu)TEE(Trusted Exectuion Environment)的可信計算技術(shù)與基于小世界網(wǎng)絡(luò)的圖技術(shù)的充分結(jié)合,進(jìn)一步實現(xiàn)了對任意原生代碼的可信執(zhí)行。
地溝油5星評價
2020-04-28 15:02:18
一、什么是可信計算
可信計算簡單來說是保障信息系統(tǒng)可預(yù)期性的技術(shù),使計算全程可測可控??尚排c防火墻、防病毒、入侵檢測不同的是,可信計算首先搜集系統(tǒng)和應(yīng)用信息,根據(jù)用戶的信任需求,確定系統(tǒng)的可信特征并建立起可信策略庫,確定已知特征,針對不符合策略庫行為標(biāo)記為未知,最終通過可信控制,保護已知,破壞和排斥未知。
二、可信計算3.0的基本概念
1.可信根與可信鏈
可信根是可信計算的原始節(jié)點,是可信的源頭??尚鸥鶓?yīng)安全的物理環(huán)境、存儲環(huán)境、運算環(huán)境下運行,保障信息的可信交互。除此之外,可信根應(yīng)具有:1.對系統(tǒng)啟動前、啟動中、啟動后的度量能力;2.對過程中的控制能力;3.優(yōu)先啟動特性。
中國提出的可信3.0中,以可信平臺控制模塊TPCM作為可信根,TPCM包含可信密碼模塊及平臺控制模塊,提供密碼服務(wù)外還提供平臺控制能力。首先通過平臺控制功能獲取系統(tǒng)的控制權(quán),然后通過密碼服務(wù)模塊對主板、固件、引導(dǎo)、內(nèi)核鏡像、應(yīng)用程序等主體進(jìn)行可信度量(原始無染環(huán)境的度量值可以讓廠商或者測評機構(gòu)提供),只有與度量通過才能將控制權(quán)開放給系統(tǒng)。
可信鏈?zhǔn)怯煽尚鸥_始,逐步擴展的方式形成,可信擴展包括靜態(tài)與動態(tài),見下圖:
用可信根驗證硬件與固件的可信性,用固件的驗證機制驗證操作系統(tǒng)引導(dǎo)的可信性,用操作系統(tǒng)引導(dǎo)程序驗證系統(tǒng)的可信性,用自定的驗證機制驗證應(yīng)用程序的可信性,最終實現(xiàn),從底層硬件、中層操作系統(tǒng)、上層應(yīng)用的安全可信。
2.可信密碼
可信密碼依托可信根,向系統(tǒng)和用戶提供密碼服務(wù),包括可信存儲、可信度量、可信報告、可信認(rèn)證等。
可信存儲主要是對秘鑰進(jìn)行保密及完整性保護,將秘鑰存放在可信根內(nèi)部,永遠(yuǎn)不向外界暴露。
可信度量是利用可信根的物理功能和其中的摘要算法,實現(xiàn)對文件等主體進(jìn)行度量,2.0時由廠商提供預(yù)期度量值,3.0用戶可以進(jìn)行自定義。
可信報告及可信認(rèn)證主要用于遠(yuǎn)程證明用戶身份和平臺可信性。最終可以實現(xiàn)由單個可信環(huán)境擴展至局域網(wǎng)的可信體系。
三、可信體系架構(gòu)
目前可信體系包括可信主板、可信操作系統(tǒng)、可信應(yīng)用及可信網(wǎng)絡(luò),通過多層面多角度建立可信機制,才能全面實現(xiàn)可信環(huán)境。