企業等級: | 商盟會(hui)員(yuan) |
經營模式: | 生產加工 |
所在地區: | 北京 北京 |
聯系賣家: | 史經理 先生(sheng) |
手機號碼: | |
公司官網: | bjgtwx.tz1288.c... |
公司地址: | 北京市海淀區昆明湖南路51號中關村科學城四季科創中心B座3層303 |
發布時間:2022-09-07 11:00:56
可信(xin)計(ji)算安全防(fang)護
安全防(fang)護手段在終端架構上缺乏控制(zhi),這是一(yi)個非常(chang)嚴重的(de)安全問(wen)題(ti),難(nan)以(yi)應對利用邏輯缺陷(xian)的(de)攻擊(ji)。目前利用邏輯缺陷(xian)的(de)漏洞(dong)頻(pin)繁(fan)爆出,如“”“熔斷”,都是因(yin)為CPU性能優(you)化(hua)機(ji)制(zhi)存(cun)在設計缺陷(xian),只(zhi)考慮(lv)了(le)提(ti)高計算性能而沒有(you)考慮(lv)安全性。由這種底層(ceng)設計缺陷(xian)導致(zhi)的(de)漏洞(dong)難(nan)以(yi)修補(bu)(bu),即使(shi)有(you)了(le)補(bu)(bu)丁其部(bu)署難(nan)度也是越來越大。、熔斷的(de)補(bu)(bu)丁部(bu)署后會(hui)使(shi)性能下降3 0 %。補(bu)(bu)丁難(nan)打、漏洞(dong)難(nan)防(fang)已(yi)經是當前信息安全防(fang)御(yu)主要問(wen)題(ti)之一(yi)。
可信計算
①信任(ren)芯片是(shi)否支持國(guo)產密碼算法,***密碼局主導提出了中(zhong)國(guo)商用密碼可信計算應用標(biao)準,并禁(jin)止加(jia)載國(guo)際算法的可信計算產品在國(guo)內銷(xiao)售;
②信(xin)任(ren)芯(xin)片是(shi)否支持板卡層面的優先加(jia)電(dian)(dian)(dian)控(kong)制,國內部分(fen)學者認為(wei)提出(chu)的CPU先加(jia)電(dian)(dian)(dian)、后(hou)依靠(kao)密(mi)碼芯(xin)片建立信(xin)任(ren)鏈的模式強度不夠,為(wei)此,提出(chu)基(ji)于(yu)TPCM芯(xin)片的雙體(ti)系計算安全架(jia)構(gou),TPCM芯(xin)片除了密(mi)碼功能(neng)外,必須(xu)先于(yu)CPU加(jia)電(dian)(dian)(dian),先于(yu)CPU對BIOS進行完整性(xing)度量;
③可(ke)信(xin)(xin)軟件棧(zhan)是(shi)否支持操(cao)作(zuo)系(xi)統層(ceng)面的透(tou)明可(ke)信(xin)(xin)控(kong)制,國內(nei)部分(fen)學者認為需要(yao)程序(xu)被動調用(yong)可(ke)信(xin)(xin)接口(kou),不能在操(cao)作(zuo)系(xi)統層(ceng)面進行(xing)(xing)主動度量,為此,提出(chu)在操(cao)作(zuo)系(xi)統內(nei)核層(ceng)面對(dui)應用(yong)程序(xu)完整性和程序(xu)行(xing)(xing)為進行(xing)(xing)透(tou)明可(ke)信(xin)(xin)判(pan)定及控(kong)制思(si)路。
上述度(du)(du)(du)量(liang)(liang)(liang)(liang)檢(jian)測(ce)過程(cheng)分為(wei)靜(jing)態(tai)度(du)(du)(du)量(liang)(liang)(liang)(liang)和動(dong)(dong)態(tai)度(du)(du)(du)量(liang)(liang)(liang)(liang)兩(liang)種。靜(jing)態(tai)度(du)(du)(du)量(liang)(liang)(liang)(liang)通常(chang)(chang)指(zhi)(zhi)在(zai)運行(xing)環境初裝或重啟時對(dui)其(qi)鏡像的(de)(de)度(du)(du)(du)量(liang)(liang)(liang)(liang)。度(du)(du)(du)量(liang)(liang)(liang)(liang)是逐級(ji)(ji)(ji)的(de)(de),通常(chang)(chang)先啟動(dong)(dong)的(de)(de)軟(ruan)件(jian)對(dui)后一(yi)(yi)級(ji)(ji)(ji)啟動(dong)(dong)的(de)(de)軟(ruan)件(jian)進行(xing)度(du)(du)(du)量(liang)(liang)(liang)(liang),度(du)(du)(du)量(liang)(liang)(liang)(liang)值驗證(zheng)成功則(ze)標志著可(ke)信(xin)鏈(lian)從前一(yi)(yi)級(ji)(ji)(ji)軟(ruan)件(jian)向后一(yi)(yi)級(ji)(ji)(ji)的(de)(de)成功傳(chuan)遞。以操(cao)作系(xi)(xi)統(tong)啟動(dong)(dong)為(wei)例(li),可(ke)信(xin)操(cao)作系(xi)(xi)統(tong)啟動(dong)(dong)時基于硬件(jian)的(de)(de)可(ke)信(xin)啟動(dong)(dong)鏈(lian),對(dui)啟動(dong)(dong)鏈(lian)上的(de)(de)UEFI、loader、OS的(de)(de)image進行(xing)靜(jing)態(tai)度(du)(du)(du)量(liang)(liang)(liang)(liang),靜(jing)態(tai)度(du)(du)(du)量(liang)(liang)(liang)(liang)的(de)(de)結果通過云(yun)上可(ke)信(xin)管理服務來驗證(zheng),以判斷(duan)(duan)系(xi)(xi)統(tong)是否被改(gai)動(dong)(dong)。動(dong)(dong)態(tai)度(du)(du)(du)量(liang)(liang)(liang)(liang)和驗證(zheng)指(zhi)(zhi)在(zai)系(xi)(xi)統(tong)運行(xing)時動(dong)(dong)態(tai)獲取其(qi)運行(xing)特征,根(gen)據規則(ze)或模(mo)型分析判斷(duan)(duan)系(xi)(xi)統(tong)是否運行(xing)正(zheng)常(chang)(chang)。
免責聲(sheng)明:以上(shang)信息由會員自(zi)行提供(gong),內容的真實(shi)性、準確(que)性和(he)合法性由發布會員負責(ze)(ze),產品網對此不(bu)承擔任(ren)何責(ze)(ze)任(ren)。產品網不(bu)涉(she)及用戶(hu)間(jian)因(yin)交易而產生的法律(lv)關系(xi)及法律(lv)糾紛, 糾紛由您自(zi)行協(xie)商解決。
風(feng)險提醒(xing):本網站僅作為(wei)用戶尋找交(jiao)易對(dui)象,就貨物和服務的(de)交(jiao)易進(jin)行協商,以及獲取各類與貿(mao)易相(xiang)關(guan)的(de)服務信(xin)息(xi)的(de)平臺。為(wei)避免產(chan)(chan)(chan)(chan)生購買(mai)風(feng)險,建議您(nin)(nin)在(zai)購買(mai)相(xiang)關(guan)產(chan)(chan)(chan)(chan)品前務必(bi) 確認供應商資質及產(chan)(chan)(chan)(chan)品質量。過(guo)低的(de)價(jia)格(ge)、夸張的(de)描述、私人銀行賬(zhang)戶等(deng)(deng)都有可能是虛假信(xin)息(xi),請(qing)(qing)采購商謹(jin)慎對(dui)待,謹(jin)防欺詐(zha),對(dui)于任(ren)(ren)何(he)付款行為(wei)請(qing)(qing)您(nin)(nin)慎重抉擇!如(ru)您(nin)(nin)遇到欺詐(zha) 等(deng)(deng)不誠(cheng)信(xin)行為(wei),請(qing)(qing)您(nin)(nin)立即與產(chan)(chan)(chan)(chan)品網聯系,如(ru)查證屬實,產(chan)(chan)(chan)(chan)品網會對(dui)該企(qi)業商鋪(pu)做注銷處理,但(dan)產(chan)(chan)(chan)(chan)品網不對(dui)您(nin)(nin)因此造(zao)成的(de)損失承擔責(ze)任(ren)(ren)!
聯系:是(shi)處理侵(qin)權(quan)投訴的(de)(de)專用郵箱,在您的(de)(de)合法權(quan)益受(shou)到侵(qin)害時,歡迎您向該郵箱發(fa)送郵件(jian),我(wo)們會在3個工作日內給(gei)您答復,感(gan)謝您對我(wo)們的(de)(de)關注與支持!
北(bei)京國泰網信科技有限公(gong)司(si) 電話(hua): 傳真(zhen): 聯系人:史經理(li)
地址:北(bei)京市海(hai)淀區(qu)昆明湖(hu)南路51號(hao)中(zhong)關(guan)村科(ke)(ke)學城四季科(ke)(ke)創中(zhong)心B座3層303 主營(ying)產(chan)(chan)品(pin)(pin):工控網絡安(an)全(quan)產(chan)(chan)品(pin)(pin),商(shang)用密碼產(chan)(chan)品(pin)(pin),安(an)全(quan)接入(ru)模塊(kuai)
Copyright © 2024 版(ban)權所有: 產品(pin)網
免責聲(sheng)明:以上所展示的(de)信息由(you)企業自行提供,內容的(de)真(zhen)實性(xing)、準確性(xing)和合法性(xing)由(you)發布企業負責。產品網對此不承擔任何保證(zheng)責任。
您好,歡迎蒞臨國泰網信,歡迎咨(zi)詢...