网站首页 | 杂志首页 | 杂志简介 | 特别推荐 | 在线订阅 | 欢迎投稿 | 联系我们
 
  技术与应用
可信计算产品测评 (序) (2009年第1期)

(2009-04-17 03:33:00)

宋云生

        随着网上应用的不断增多,如何构建新一代适应信息发展需求的可信计算环境已成为信息科学技术领域最重要的课题之一。    

        可信计算最早始于上世纪70年代初期,Anderson J P首次提出可信系统(Trusted System)的概念,由此开始了人们对可信系统的研究。1983年,美国国防部制定了世界上第一个《可信计算机系统评价准则》TCSEC,在TCSEC中第一次提出可信计算机和可信计算基TCB的概念;1999年,微软、IBM、Intel HP等著名IT企业发起成立了可信计算平台联盟TCPA;2003年,TCPA改组为可信计算组织TCG。TCPA和TCG的出现形成了可信计算的新高潮。近年来,可信计算组织TCG进一步完善了其一系列技术规范,可信计算平台日趋系列化,可信计算产品的应用也越来越广泛。    

        我国自上世纪80年代起开始对可信计算进行研究,研究领域涉及容错计算、安全操作系统构建、计算机系统可信性评估、可信软件测评、可信数据库建设等。为进一步推动我国可信计算产业的发展,带领产业研发我国自主创新的可信计算技术,从国家层面构建可信计算应用技术体系,我国于2006年11月成立了中国可信计算工作组(China TCM Union),其主要任务是研究制定可信计算密码应用技术体系及相关密码技术标准规范,推动可信计算技术与产品的标准化、工程化和产业化,指导可信计算应用示范工程建设。目前,中国可信计算工作组已包括19家成员单位,研究领域涉及芯片、PC系统、网络接入、系统/应用软件、CA证书等。近年来,我国在可信产品研发、规范制定、应用推动等方面取得了可喜的成绩, 2007年底,我国可信密码模块TCM芯片问世,《可信计算密码支撑平台功能与接口规范》随之颁布,TCM相关产品也陆续推出并上市,“可信计算”已发展成初具规模的产业链。    

        随着我国可信计算技术与产业的发展,可信计算产品的应用也越来越多。根据我国信息安全产品测评认证政策的规定,信息安全产品必须进行测评认证才能实际应用。重要部门只能使用经过测评的可信计算产品,未经测评的可信计算产品将不得使用。    

        武汉大学计算机学院张焕国教授在“可信计算产品的安全测评技术”一文中对可信计算产品安全测试的必要性、可信计算产品安全测评技术,包括现有的可信计算产品种类、可信计算产品安全测评依据以及可信计算平台测评系统等进行了详尽的论述。    

        徐明迪博士在“可信计算平台信任链测试技术”一文中介绍了信任链的基本概念及其在可信计算平台中的重要作用,文章对信任链测试框架和信任链规范测试要求作了详细的说明,最后给出了一个信任链规范测试的实例。   

        “可信平台模块TPM测评技术”一文对TPM规范进行了分析、归纳和总结,并对TPM规范中的可信功能进行了抽取和划分。文章重点阐述了对TPM的测试,包括TPM硬件检测、密码服务检测和可信服务检测,并给出对一些主流厂商TPM进行测试的结果。   

        可信计算是增强信息系统安全的一种行之有效的新技术,目前已成为国际信息安全领域的一个新热点。我国在可信计算产品的测评方面已具有一定的基础,通过进一步的研究并健全标准与规范,完全能开发出实用的可信计算产品测评系统,使我国的可信计算产品测评工作规范化地开展起来,全面推进我国自主可信计算技术产业的发展。


 
 
  
 
版权所有 ©2002,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341391 或 010-82343092 Fax:010-82341100
测评服务直拨电话 Tel:010-82341579
E-mail:service@itsec.gov.cn