企業等級: | 商盟會員 |
經營模式: | 生產加工 |
所在地區: | 北京 北京 |
聯系賣家: |
史經理 先生
![]() |
手機號碼: | |
公司官網: | bjgtwx.tz1288.c... |
公司地址: | 北京市海淀區昆明湖南路51號中關村科學城四季科創中心B座3層303 |
發布時間:2021-11-19 17:56:07
可信計算
化***與國際電子技術在ISO/IEC15408標準中定義可信為:參與計算的組件、操作或過程在任意的條件下是可預測的,并能夠抵御病毒和一定程度的物理干擾。
2TCG用實體行為的預期性來定義可信:一個實體是可信的,如果它的行為總是以預期的方式,朝著預期的目標。這一定義的優點是抓住了實體的行為特征,符合哲學上實踐是檢驗真理的標準的基本原則。
可信計算發展概括
早在20世紀60年代,為了提高硬件設備的安全性,人們設計了具有高可靠性的可信電路,可信的概念開始萌芽。到20世紀70年代初期,Anderson提出來了可信系統的概念,為美國后續的TCSEC(彩虹系列),可信計算機、可信計算基(TCB)、可信網絡、可信數據庫等的提出奠定了基礎。彩虹系列是早的一套可信計算技術文件,標志著可信計算的出現,也使系統的可信不斷豐富可信的內涵,可信計算的理念和標準初具雛形。
可信計算原理介紹
傳統信息安全廠商的做法有點像醫生給,***了給其治***,受傷了給其治傷。信息安全廠商的做法是,你的操作系統也漏洞,我給你打上補丁。你的操作系統上病毒了,我通毒軟件給你清除病毒。病毒也是通特征碼的方式來實現,即毒廠商先捕獲了這個病毒,分析這個病毒的特征碼,加上病毒庫,這樣毒軟件才能查某個病毒。如果毒軟件沒有及時更新病毒庫,則無法查殺這個新的病毒了。這也是為什么傳統殺毒軟件只要我們一開機就讓我們更新的原因。以上的方法,更存在一定的滯后性。而可信計算使用一種新的思路實現信息安全,即從操作系統底層入手,應用程序想在操作系統上運行,必須經信計算基的認證,只有經認證的程序才可以在操作系統上運行,未經認證的程序不能運行
操作系統安全升級,如防范UEFI中插入rootkit、防范OS中插入rootkit、以及防范病毒和攻擊驅動注入等。應用完整性保障,如防范在應用中插入木馬。安全策略強制實現,如防范安全策略被繞過/篡改、強制應用只能在某個計算機上用、強制數據只能有某幾種操作等。可見,可信計算則相當于重構一套系統,原理是這樣的:我的地盤我做主,不管什么應用程序,只要想在開啟了可信計算的操作系統上運行,就必須經過我的允許。這個允許的過程就是將這個可執行文件的哈希度量值存儲到可信計算基當中。理論上,開啟了可信計算的操作系統,任何病毒、木馬都無法在其上運行的。***去年底推出的《信息安全技術網絡安全等級保護基本要求》(等保2.0)也強化了對可信計算的要求。
免責聲明:以上信息由會員自行提供,內容的真實性、準確性和合法性由發布會員負責,產品網對此不承擔任何責任。產品網不涉及用戶間因交易而產生的法律關系及法律糾紛, 糾紛由您自行協商解決。
風險提醒:本網站僅作為用戶尋找交易對象,就貨物和服務的交易進行協商,以及獲取各類與貿易相關的服務信息的平臺。為避免產生購買風險,建議您在購買相關產品前務必 確認供應商資質及產品質量。過低的價格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請采購商謹慎對待,謹防欺詐,對于任何付款行為請您慎重抉擇!如您遇到欺詐 等不誠信行為,請您立即與產品網聯系,如查證屬實,產品網會對該企業商鋪做注銷處理,但產品網不對您因此造成的損失承擔責任!
聯系:是處理侵權投訴的專用郵箱,在您的合法權益受到侵害時,歡迎您向該郵箱發送郵件,我們會在3個工作日內給您答復,感謝您對我們的關注與支持!
北京國泰網信科技有限公司 電話: 傳真: 聯系人:史經理
地址:北京市海淀區昆明湖南路51號中關村科學城四季科創中心B座3層303 主營產品:工控網絡安全產品,商用密碼產品,安全接入模塊
Copyright © 2024 版權所有: 產品網
免責聲明:以上所展示的信息由企業自行提供,內容的真實性、準確性和合法性由發布企業負責。產品網對此不承擔任何保證責任。
您好,歡迎蒞臨國泰網信,歡迎咨詢...