可信计算:信息安全自主可控的必经之路

 “可信计算”是指计算运算的同时进行安全防护,使计算结果总是与预期一样,计算全程可测可控,不被干扰,是一种运算和防护并存、主动免疫的新计算模式,具有身份识别、状态度量、保密存储等功能。

  6月27日,中国可信计算技术创新与产业化论坛在北京成功召开。本次论坛从产、学、研、用等不同角度介绍了我国可信计算领域取得的成果,回答了可信计算是什么、可信计算有何作用、我国可信计算产业和应用现状等一系列问题,探讨了可信计算下一步的发展方向。

  中国工程院陈左宁副院长致辞并指出,利用可信计算技术有助于实现我国重要信息系统的自主可控、安全可信,扭转我国信息安全受制于人的不利局面。我国在可信计算技术研究方面起步较早,在多个领域取得了可喜的成果,形成了基本产业链,但在可信计算产业化、市场化方面仍有待进一步发展。希望业界集中优势力量,创新驱动,合理运用市场机制,打造具有自主知识产权的可信计算产业链。

  中国工程院沈昌祥院士在《中国可信计算技术创新与发展》主题演讲中指出:可信计算的核心思想是通过在硬件上建立计算资源节点和可信保护节点并行结构,从平台加电开始,到应用程序的执行,构建完整的信任链,一级认证一级,一级信任一级,未获认证的程序不能执行,从而及时识别“自己”和“非己”成份,破坏与排斥进入机体的有害物质,实现系统自身免疫,构建高安全等级的防护系统。

  可信计算改变了传统的“封堵查杀”等“被动应对”的防护模式,形成“主动防御”能力,实现“进不来、拿不走、改不了、看不懂、赖不掉”的安全效果。沈昌祥院士还指出国外的可信计算在密码体制、体系结构等方面存在局限性,中国可信计算在密码、芯片、主板、软件、网络层面都进行了诸多创新,其体系结构具有原创性。

  沈昌祥院士谈到,“可信也是相对的,Windows8是基于可信架构的,但这对美国来说是可信的,对我国就是不可信。”

  国家信息技术安全研究中心总工程师李京春从测评角度看可信计算产品,他指出国内已有不少单位和部门按照可信计算相关标准研制了芯片、整机、软件和网络连接等可信部件和设备,并且部分产品全面支持国产化的硬件和软件。尽管国产化产品存在更的缺陷和漏洞,在可信计算技术保障下,缺陷和漏洞无法被攻击利用,从而确保国产化产品比国外产品更安全。

  北京可信华泰信息技术有限公司副总经理孙瑜介绍了可信架构下的“白细胞”操作系统免疫平台,他指出部署该平台可以为原有信息系统安全防护体系构建可信免疫的、高安全等级、结构化保护的主动防御安全防护体系,可以代替微软的补丁服务,在XP停止服务的情况下,保障XP系统安全。

  中国电力科学研究院信息与通信技术研究所高昆仑副所长介绍了可信计算技术在国家电网调度系统中的应用,指出经过中国电力科学研究院的严格测试,证明可信计算技术能够防御已知和未知病毒攻击,对应用完全透明,系统效率损耗不超过5%。

  最后,北京工业大学张建标教授介绍了对于可信云架构的研究进展,为解决云计算安全提供了有力支撑。

可信计算:信息安全自主可控的必经之路,布布扣,bubuko.com

时间: 2024-12-28 13:30:24

可信计算:信息安全自主可控的必经之路的相关文章

斩获宁夏电力万点大单 瑞星“安全+”服务自主可控护航能源企业

在现在这个"互联网+"的时代,互联网已进化成为生产型的互联网,以云计算.物联网.大数据为代表的新一代信息技术与现代制造业.生产性服务业等进行了全面的融合创新,"互联网+"便是这种融合创新的产物.在这种全新的业态下,企业的信息安全就成为了重中之重,而且随着国家战略级安全布局的陆续落地,我国的信息安全市场也迎来了新的发展机遇. 而随着信息安全越来越受到党和国家的重视,我国的企业,尤其是那些掌握着国民生产命脉的大中型企业,已经开始纷纷选用国产信息安全产品,全面保障企业信息

智和网管平台国产化AIOps智能运维 建立自主可控网络安全体系

没有网络安全就没有国家安全,中国作为一个崛起中的大国,网络安全至关重要.新一届中央高度重视信息安全自主可控的发展,Gartner研究报告表明,2019年中国三分之二的数据中心.IT基础设施支出流向中国本土厂商,因此,如智和网管平台SugarNMS以国产化.高拓展性为核心的智能化运维软件成为行业的前沿力量. 自主知识产权 全面深入IT国产化 IT国产化体系复杂,产业链涉及网络基础设施.服务器.存储.数据库.中间件.操作系统等众多环节.现在,服务器.PC和网络安全国产化率较高,如服务器领域依靠华为.

立足自主可控 斩获财政局虚拟化大单

在轰轰烈烈的国产化运动推动下,给IT厂商带来了前所未有的发展机遇,而国产虚拟化软件厂商也不负众望.近日,国内领先的虚拟化解决方案供应商--方物软件以其完全自主可控的虚拟化产品,力挫众多竞争对手成功中标北京市财政局服务器虚拟化建设项目,为财政局的IT基础设施建设提供坚实可靠的后盾保障. 目前,云计算软件列入政府采购名录,虚拟化作为云计算底层基础软件也成为我国各级政府日益青睐的IT技术.在IT国产化背景下,政府软硬件系统自主可控要求日益突出.就北京市财政局而言,它承担着本市各项财政收支管理工作,对于

国产手机操作系统首次亮相 能实现完全自主可控

11月26日下午由中央网络安全和信息化领导小组办公室指导,中国智能终端操作系统产业联盟主办的“国产操作系统产业信息安全领域应用论坛”在京召开.此外,元心科技公司推出的手机操作系统首次亮相该论坛. 北京市经信委副主任姜贵平在论坛上称:“随着移动互联网以及智能终端设备的迅速普及,其安全隐患日益严峻,已成为国家信息安全战略中亟待解决的突出问题.特别是移动智能终端,以其便携性.动态性.实时性.全息性等优势正在快速替代传统电脑成为新的信息基础设施,成为社会经济大数据主要来源,因此如何确保其安全可控也成为目

倪光南院士:“自主可控”方可落实网络主权

刚刚结束不久的网络安全周,再度敲响了网络安全的警钟.今年的世界互联网大会上,国家主席习 近平强调,要尊重网络主权,维护网络安全."网络主权"成为热词.作为一个新生概念,"网络主权"怎么才能落到实处?对此,中国工程院院士倪光南在接受 <中国科学报>记者采访时表示,没有网络安全就没有国家安全.网络主权. 自主可控是保障网络主权.维护信息安全的前提.而所谓的"自主可控"包括知识产权自主可控.能力自主可控.发展自主可控和满足"国产&

[转帖]一本正经的八卦一下CPU的自主可控

一本正经的八卦一下CPU的自主可控 https://zhuanlan.zhihu.com/p/36391482 比我自己写的好多了.. 自己虽然知道一些.. 一本正经地八卦一下CPU的自主可控 (2018年的4月16日,美国商务部发布对中兴通讯出口权限禁令,禁止美国企业向其出售零部件,史称“中兴禁运事件”.马上中兴事件就要一周年了,在这一年内,中国上上下下都知道了芯片这个东西,自主可控已经成为大家的共识,但是如何实现自主可控却存在着五花八门的看法.值此一周年之际,特地写几篇文章说一说芯片的自主可

从自主可控金融级数据库看腾讯“智能+”技术中台之路

作为"互联网+"和"智能+"的主要技术供应商,腾讯在2017年11月的全球合作伙伴大会上提出了"云化"已经成为重要的创新模式,各行各业都将进入"互联网+"的下一站--"智能+"阶段.在此过程中,腾讯云将充分发挥"连接器"的作用,用"智能"连接各行各业. 3月12日,腾讯云全新发布自主可控金融业务支撑平台,该平台融合了可支撑数百万虚机的专有云平台TCE.服务过380亿账

中国半导体公司在未来5到10年不可能做到自主可控

最近几年来国内都在大力发展半导体产业,尤其是去年.今年接连爆出的中兴.华为事件之后,半导体被卡脖子的教训深刻,已经成为国内科技行业发展的瓶颈.为此国内正在提高国产率,希望半导体芯片做到自主可控. 但是半导体要想实现自给自足的任务,绝非一朝一夕就能完成的,媒体上有不少乐观情绪认为中国公司在未来3-5年里就能在半导体技术上追赶上国际领先的供应商,但是业界调查机构IC Insights给这种乐观观点泼了盆冷水,他们不认为中国公司能在几年时间里就抹平差距. IC Insights将中国的半导体产业分为存

[转帖]一本正经的八卦一下CPU的自主可控 之二

一本正经的八卦一下CPU的自主可控 之二 https://zhuanlan.zhihu.com/p/62399200 一本正经的八卦一下CPU的自主可控 之二 上回书说到CPU自主可控第一个层面的指令集问题.这回聊一聊接下来的设计问题. 第二篇 CPU设计篇 在设计层面,也有两种路线:一种是自主设计,一种是拿来主义. CPU自主设计的含义是,从目标需求和功能定义出发,完全正向设计CPU的每一个单元和模块.说得白话一点,一针一线.一砖一瓦都是我自己的,里里外外.上上下下我都一清二白.这种设计思路显