基于国产密码体系的可信计算体系框架

被引:51
作者
沈昌祥
公备
机构
[1] 北京工业大学计算机学院
关键词
信息安全; 可信计算; 自主可控; 国产密码;
D O I
10.13868/j.cnki.jcr.000087
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
信息系统可信运行是保障其安全的关键,然而传统安全机制并不能有效保障其可信运行.为保障关键信息系统的可信运行,研究国产可信计算体系,建立自我防护、主动免疫保护框架,构建纵深防御的信息安全保障体系的核心技术是我国目前亟待解决的问题.本文提出一个基于国产密码算法的多层可信体系,该体系结构以国产密码体系为基础,以可信平台控制模块为信任根,以可信主板为平台,以软件为核心,通过可信网络作为纽带整合各种可信应用.该体系架构在各个层面都有自己的创新:在密码体系层面采用非对称和对称相结合的密码机制,在可信平台控制模块层面集成主动度量模块和总线控制器,在可信主板层面由可信根实现先于平台启动的可信度量,在可信软件层面构建了宿主软件系统加可信基础软件的双体系结构,并依托双体系结构实施对系统的主动度量,在网络连接层面采用三元三层的可信连接机制,实现对系统的集中控管,防范了合谋攻击等攻击手段.这一自主可控的可信体系结构具有积极防御和主动免疫的功能,可以从根本上对重要信息系统实施保护,对我国信息安全领域的研究和产业化具有重要的战略指导意义.
引用
收藏
页码:381 / 389
页数:9
相关论文
共 8 条
[1]   美国保护关键基础设施安全政策分析 [J].
张莉 .
信息安全与技术, 2013, 4 (07) :3-6
[2]   可信计算的研究与发展 [J].
沈昌祥 ;
张焕国 ;
王怀民 ;
王戟 ;
赵波 ;
严飞 ;
余发江 ;
张立强 ;
徐明迪 .
中国科学:信息科学, 2010, 40 (02) :139-166
[3]   一种新的可信平台模块 [J].
张焕国 ;
覃中平 ;
刘毅 ;
韩永桥 .
武汉大学学报(信息科学版), 2008, (10) :991-994
[4]   可信计算平台模块密码机制研究 [J].
罗捷 ;
严飞 ;
余发江 ;
张焕国 .
计算机应用, 2008, (08) :1907-1911+1915
[5]   可信计算的研究与发展 [J].
邓晓军 .
计算机安全, 2008, (02) :32-34
[6]   信息安全综述 [J].
沈昌祥 ;
张焕国 ;
冯登国 ;
曹珍富 ;
黄继武 .
中国科学(E辑:信息科学), 2007, (02) :129-150
[7]  
可信计算.[M].(美) 查利纳 (Challener;D.) 等; 著.机械工业出版社.2008,
[8]  
一种可信网络接入框架[P]. 沈昌祥;张兴;于昇;祝璐;周明;周艺华.中国专利:CN101136928A,2008-03-05