可信计算
可信计算的概念
一个实体是可信的,它的行为总是以一个预期的方式达到预期的目标。可信计算是指计算的同时进行安全防护,使计算结果总是与预期一样,计算全程可测可控,不被干扰。可以说,可信计算就是一种运算和防护并存的主动免疫的新计算模式。
可信计算相关组织及其宗旨
国际可信组织(TCG):是一个非盈利的国际产业标准组织,通过公开接口促进全球协作,并提供满足市场需求和实现全球胡互操作性的技术解决方案
中关村可信计算产业联盟:是由中国工程院沈昌祥院士提倡,中国电子信息产业集团、中国信息安全研究院等单位发起,涉及到国内可信计算产业链的各个环节,覆盖了“产学研用”各界。依托联盟成员构建可信计算产业链,打造可信计算技术发展应用的良好生态环境,推动可信计算技术、产品研发及产业化发展,提升我国IT产品的自主可控、安全可信水平。
中国可信云计算社区(ChinaSIG TC):为了解决云计算环境和技能终端的安全可信问题,武汉大学、中标软件、华为、百敖软件、大唐高鸿、中国人民大学、复旦大学、Intel等单位,就可信计算、可信云及可信智能终端技术开展了全方位合作
信息系统引入可信计算的目的
可信计算是一种运算和防护并存的主动免疫的新计算模式,可信计算安全的起点、基础以及强度相比传统安全技术有本质的区别。可信计算基于密码硬件芯片,从平台加电开始,到应用程序的执行,构建完整的信任链,逐步认证,未获认证的程序不能执行,从而使信息系统实现自身免疫,构建起高安全等级的主动防御体系。相比传统安全技术,可信计算对于“震网”、“火焰”、“心脏滴血”、APT攻击、0Day攻击、供应链攻击等一批新型网络攻击武器及攻击方式具有突出的优越性和强大的防御能力。
利用可信计算技术可以从结构上大大增强云计算系统的可行性
可信计算是信息科学发展的结果,是一种新的可信免疫计算模式。是保障关键信息基础设施自主可控,安全可信的核心关键技术