教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 综合文档 >

计算机科学与技术前沿技术讲座论文

来源:网络收集 时间:2026-08-29
导读: 可信计算 中国海洋大学 OCEAN UNIVERSITY OF CHINA 课程论文 论文题目:可信计算的初步分析 学生姓名:甘言海 学生学号:020332010027 专业班级:计算机信息保密2010级 学院名称:信息科学与工程学院 2012年9月15日 可信计算 可信计算的初步分析 摘要 现如今

可信计算

中国海洋大学 OCEAN UNIVERSITY OF CHINA

课程论文

论文题目:可信计算的初步分析 学生姓名:甘言海

学生学号:020332010027 专业班级:计算机信息保密2010级 学院名称:信息科学与工程学院

2012年9月15日

可信计算

可信计算的初步分析

摘要 现如今网络应用的极速普及促成了网络攻击的日益猖獗,这其中包括各种木马病毒,黑客入侵,网站钓鱼等等网络安全隐患。不仅各企业、国家机关的网站频频遭受网络攻击,信息窃密事件频发不断,就连个人计算机也时常遭遇木马病毒的侵扰。这些网络攻击带来的危害并不仅仅在于庞大的经济损失,更可能造成国家利益的损害,个人隐私的泄漏,可谓后患无穷。为了防止计算机遭到攻击,杜绝私密信息的泄漏,国家和企业都为此做出了巨大的努力,其财力、人力投入可谓相当庞大,可是网络攻击事件仍然难以得到彻底解决。可信计算(Trusted Computing)是在计算和通信系统中广泛使用基于硬件安全模块支持下的可信计算平台,以提高系统整体的安全性。文章通过分析可信计算的发展过程和相关基本概念以及可信计算在我国的发展现状,指出了我国可信计算发展中存在的一些问题,最后提出了通过制定我国标准、提高企业、用户意识和结合网络技术发展的建议来发展我国的可信计算。

关键词:可信计算、TCG、签注密钥、存储器屏蔽、密封存储、远程认证、TPM、安全协处理器

可信计算

可信计算基本概念

可信计算包括5个关键技术概念,他们是完整可信系统所必须的,这个系统将遵从TCG(Trusted Computing Group)规范。 1.Endorsement key 签注密钥

签注密钥是一个2048位的RSA公共和私有密钥对,它在芯片出厂时随机生成并且不能改变。这个私有密钥永远在芯片里,而公共密钥用来认证及加密发送到该芯片的敏感数据

2.Secure input and output 安全输入输出

安全输入输出是指电脑用户和他们认为与之交互的软件间受保护的路径。当前,电脑系统上恶意软件有许多方式来拦截用户和软件进程间传送的数据。例如键盘监听和截屏。

3.Memory curtaining 储存器屏蔽

储存器屏蔽拓展了一般的储存保护技术,提供了完全独立的储存区域。例如,包含密钥的位置。即使操作系统自身也没有被屏蔽储存的完全访问权限,所以入侵者即便控制了操作系统信息也是安全的。

4.Sealed storage 密封储存

密封存储通过把私有信息和使用的软硬件平台配置信息捆绑在一起来保护私有信息。意味着该数据只能在相同的软硬件组合环境下读取。例如,某个用户在他们的电脑上保存一首歌曲,而他们的电脑没有播放这首歌的许可证,他们就不能播放这首歌。

5.Remote attestation 远程认证

远程认证准许用户电脑上的改变被授权方感知。例如,软件公司可以避免用户干扰他们的软件以规避技术保护措施。它通过让硬件生成当前软件的证明书。随后电脑将这个证明书传送给远程被授权方来显示该软件公司的软件尚未被干扰(尝试破解)。

可信计算

发展历程

在IT产业迅速发展、互联网广泛应用和渗透的今天,各种各样的威胁模式也不断涌现。信息领域犯罪的隐蔽性、跨域性、快速变化性和爆发性给信息安全带来了严峻的挑战。面对信息化领域中计算核心的脆弱性,如体系结构的不健全、行为可信度差、认证力度弱 信息安全的防护正在由边界防控向源头与信任键的防控转移,这正是可信计算出台的背景。如何提供可信的信息安全服务,如何确保用户得到可预期的安全,这些都成为业界关注的问题。

“信息安全要从源头、从体系、从行为抓起,争取实体安全结果的可控和可预期,这就是可信计算的理念。”国家信息化专家咨询委员会委员、研究员曲成义如是说。

基于信任构建安全

可信计算技术实际上是信息安全领域一个支撑性的安全技术,它不仅涉及到计算机,还涉及到网络可信环节的构建。从技术角度看,可信计算定义为“系统提供可信赖的计算服务的能力,而这种可信赖性是可以验证的”。任何一个信任体系都有一个公认的、不需要证明的起始点,这个起始点就是根信任关系。于是,信任关系可以从根开始一级一级向下传递,从而确保了可信的安全引导过程。同时,可信计算平台在网络上不再依赖 IP地址,而是通过唯一的身份证书来标识自己,内部各元素之间进行严密的互相认证、对用户身份进行鉴别,这保证了完整的身份认证。可信计算就是基于硬件信任根的建立、基于密码的身份认证、基于标签的强制访问和执行代码的一致性验证,从而能够做到系统的最小优化配置与资源的严格控制。

从可信计算的应用角度看,它是保障国家信息安全核心的技术基础。事实上,国际上IEEE在1999年便首次提出了可信计算联盟(TCPA),2002年则由国际IT巨头厂商Intel、 IBM、HP 、Sony 、Microsoft等正式成立了可信平台联盟TCPA,并在2003年更名为可信计算组织(TCG)(Trusted Computing Group)。此后,全球上百家大型IT企业都进入了可信计算领域,可信计算已然成为一种全球性行为。而作为关系国家安全的核心技术,中国必须要在可信计算标准、规范的制定中占有一席之地,从而具有与国际标准对话的话语权。在这样的背景下,我国的可信计算研究在在国家相关重要政策的引导下逐步发展起来。

自2006年11月正式成立中国可信计算工作组(TCMU)至今,我国的可信计算在标准制定和技术研究方面都取得了可喜的成果。如今工作组已经包括了19家成员,他们涉及芯片、PC系统、网络接入、系统/应用软件、CA证书等多个领域,这也使得“可信计算”的产业链发展初具规模。中国可信计算工作组(TCMU)组长、中国科学院软件研究所副总工程师冯登国更是将2008年称为“中国可信计算元年”。

可信“元年”成绩斐然

“中国可信计算元年”是冯登国给2008年中国可信计算产业的发展所下的定义。关于“元年”的含义,一方面在于2008年,《可信计算密码实施平台接口规范》正式由行业规范上升为国家标准。标准的意义不言而喻,“规范上升为标准,这本身是一个国家行为,它塑造了一面旗帜。”冯登国强调说,“国家标准是排他行为。国家标准的意义在于,没有这个标准,产业就没有方向,整个产业就处于等待当中,而这个标准一旦出来,产业有了明确的方向才可以发力。”中兴集成电路公司PC业务部经理赵立生也表示,“国家标准是旗帜,目前这个旗帜已经基本上坚定地树立了起来,在她的指引下依靠产业链各环节的努力,实现我们期待中的‘可信计算’只是时间和速度方面的问题。”

可信计算

可以说,《规范》作为国家标准颁布后,可信计算产业便有了发展的原动力,由国家主导、推动,在国家层面获得认可并进行导向、管理,国家标准为产业发展指明了方向。此外,标准的颁布还有另一个层面的含义,那就是在可信计算产业界的国际竞争中争取更多的主动权。因此,《规范》作为一个我国自主可控的基础性标准,除了让国内可信计算产业有了一个认知的基础点之外,也让我国在国际可信计算竞争中拥有了一个与国际对话的起点。

基础性标准制定后的另一项标志性成果就是我国自主研发的TCM芯片通过了国家主管部门认可,并正式投放市场,而多家IT企业的多项产品开发标志着我国可信计算产业链已经初步形成。中兴集成在2008年完成了TCM芯片的技术优化和量产任务,同方微电子新开发的TCM芯片完成了前、后端的设计 …… 此处隐藏:14606字,全部文档内容请下载后查看。喜欢就下载吧 ……

计算机科学与技术前沿技术讲座论文.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/1892310.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)