可信計(jì)算
1、所有模塊或組件,除了CRTM(信任鏈構(gòu)建起點(diǎn),段運(yùn)行的用于可信度量的代碼),可信計(jì)算平臺(tái)供應(yīng),在沒有經(jīng)過(guò)度量以前,均認(rèn)為是不可信的。同時(shí),可信計(jì)算平臺(tái)公司,只有通過(guò)可信度量且與預(yù)期數(shù)據(jù)相符的模塊或組件,可信計(jì)算平臺(tái),才可歸入可信邊界內(nèi)。
2、可信邊界內(nèi)部的模塊或組件,可以作為驗(yàn)證代理,可信計(jì)算平臺(tái)哪家好,對(duì)尚未完成驗(yàn)證的模塊或組件進(jìn)行完整性驗(yàn)證。
3、只有可信邊界內(nèi)的模塊或組件,才可以獲得相關(guān)的TPM 控制權(quán),可信邊界以外的模塊或組件無(wú)法控制或使用可信平臺(tái)模塊。
可信計(jì)算安全防護(hù)
安全防護(hù)手段在終端架構(gòu)上缺乏控制,這是一個(gè)非常嚴(yán)重的安全問(wèn)題,難以應(yīng)對(duì)利用邏輯缺陷的攻擊。目前利用邏輯缺陷的漏洞頻繁爆出,如“”“熔斷”,都是因?yàn)镃PU性能優(yōu)化機(jī)制存在設(shè)計(jì)缺陷,只考慮了提高計(jì)算性能而沒有考慮安全性。由這種底層設(shè)計(jì)缺陷導(dǎo)致的漏洞難以修補(bǔ),即使有了補(bǔ)丁其部署難度也是越來(lái)越大。、熔斷的補(bǔ)丁部署后會(huì)使性能下降3 0 %。補(bǔ)丁難打、漏洞難防已經(jīng)是當(dāng)前信息安全防御主要問(wèn)題之一。
可信計(jì)算概述
可信計(jì)算概念早可以追溯到美國(guó)部頒布的TCSEC準(zhǔn)則。1983年,美國(guó)部制定了世界上個(gè)《可信計(jì)算機(jī)系統(tǒng)評(píng)價(jià)標(biāo)準(zhǔn)》,次提出了可信計(jì)算機(jī)和可信計(jì)算基的概念,并把TCB作為系統(tǒng)系統(tǒng)安全的基礎(chǔ)。
化***與國(guó)際電子技術(shù)ISO/IEC在其發(fā)布的目錄服務(wù)系列標(biāo)準(zhǔn)中基于行為預(yù)期性定義了可信性:如果第2個(gè)實(shí)體完全按照個(gè)實(shí)體的預(yù)期行動(dòng)時(shí),則個(gè)實(shí)體認(rèn)為第2個(gè)實(shí)體 是可信的。
可信計(jì)算平臺(tái)供應(yīng)-可信計(jì)算平臺(tái)-國(guó)泰網(wǎng)信科技有限公司由北京國(guó)泰網(wǎng)信科技有限公司提供。北京國(guó)泰網(wǎng)信科技有限公司是北京 海淀區(qū) ,***設(shè)備的見證者,多年來(lái),公司貫徹執(zhí)行科學(xué)管理、創(chuàng)新發(fā)展、誠(chéng)實(shí)守信的方針,滿足客戶需求。在國(guó)泰網(wǎng)信***攜全體員工熱情歡迎各界人士垂詢洽談,共創(chuàng)國(guó)泰網(wǎng)信更加美好的未來(lái)。