安全常识

可信计算成为中国网络安全的新选择吗?——中关

2023-01-08栏目:安全常识
导语

“可信计算技术是保障网络安全的重要技术,是网络强国的重要战略方向。可信计算,真能成为中国网络安全的新选择吗?可信计算,指在计算和通信系统中广泛使用基于硬件安全模块支持下的可信计算平

可信计算:网络安全的新选择?

国内大面积网站间歇性瘫痪、Windows XP停止服务、OpenSSL“Heartbleed”事故……进入2014年,互联网安全事件接连不断——

■本报记者彭可峰

4月16日,由中国电子信息产业集团公司、中国电力科学研究院等50余家单位发起的中关村可信计算产业联盟正式成立。

在近来信息安全事件频发的背景下,尤其是近期引发广泛关注的OpenSSL“Heartbleed”事件,联盟的成立无疑更具现实意义。

“可信计算技术是保障网络安全的重要技术,是网络强国的重要战略方向。” 在联盟成立大会上,工业和信息化部副部长杨学山说。

中国工程院院士沉长祥等业内人士认为,要解决当前我国面临的信息安全问题,必须选择正确的切入点。 “可信计算就是这样一个突破点。”

可信计算真的能成为中国网络安全的新选择吗?

堵住漏洞,不如提高系统自身的“免疫力”

中国面临的网络安全问题由来已久。 进入2014年,互联网安全事件层出不穷,对互联网用户的信息安全构成巨大威胁。

可信计算是指在计算和通信系统中广泛使用由硬件安全模块支持的可信计算平台,以提高系统的整体安全性。

可信计算的核心思想是通过在硬件中引入可信芯片,从结构上解决计算机体系结构简单化带来的漏洞问题。 也就是说,基于密码学硬件芯片,构建了从平台上电到应用程序执行的完整信任链。 未经认证的程序无法执行,使信息系统实现自我免疫,构建高级别的安全防护体系。

安全计算软件

沉长祥认为,软件产品的安全漏洞复杂多变。 堵住漏洞不如提高系统自身的“免疫力”,让它不受任何漏洞的影响,而可信计算可以让网络提前“攻击”和“损失”,带来真正的安全。

可信计算在中国初具规模

沉长祥介绍,我国在可信计算技术研究方面起步较早,在可信芯片、可信计算机、安全操作系统、可信计算标准等领域开展了大量研究工作。 《信息安全产业发展“十二五”规划》也将可信计算列为发展重点。

以Windows XP停止更新为例,可信计算从业者反响强烈。 4月3日,中电长城互联网联合北京诚信华泰发布“白细胞”操作系统免疫平台。

与传统的以防病毒为特征的网络安全机制完全不同,“白细胞”通过为计算机系统建立自身免疫系统来实现主动防御。 可信华泰副总经理孙宇介绍,操作系统免疫平台完全建立在基于可信计算的独立IT架构之上,不仅可以为Windows XP提供安全保障,还可以为Linux、安卓。 保护。

“经过产业界的共同努力,我国现已形成以密码为基础、芯片为信任根、主板为平台、软件为核心、网络为纽带、应用为系统的可信计算技术框架。理论和技术水平世界领先安全计算软件,前列。” 沉长祥说道。

完整的生态链尚待打造

然而,目前可信计算技术只在少数领域得到应用。 专家认为,这主要是因为它涉及到芯片、主板、整机、操作系统、应用软件等产业链的各个环节。 可信系统体系结构的开发需要信息系统中各种软硬件组件的适配和协调。

中关村可信计算产业联盟的成立正是基于这样的考虑——汇聚各界“产学研用”力量,打造高效、互补、良性循环的可信计算产业链.

沉长祥强调,解决当前我国面临的信息安全问题,必须找准切入点,加大自主研发力度,整合资源,协同创新。 可信计算正是这样一个突破点。 “联盟成立后,将搭建技术与产品、市场应用推广、投融资等资源协同平台安全计算软件,促进技术创新和成果推广。”

中国科学院信息技术研究所研究员林东岱也认为,可信计算要实现更大的发展,打造完整的生态链非常重要,尤其是开发者和用户之间的关系需要被理顺。 “效率和安全是相对的,但字母计算强调逐层验证,对普通用户来说可能太麻烦了,这就需要开发者针对不同行业进行不同级别的安全设计。”

《中国科学杂志》(2014-04-22 第一版花絮)



友情链接: 常识百科 常识问答精选常识 常识经验
百度地图

Copyright © 2017 安全常识网 版权所有 Power by www.anquanchangshi.com 渝ICP备20006072号