可信计算将成未来新焦点?
2008-08-26 13:17:19 来源:WEB开发网核心提示:安全需求升级 信息技术及其产业的迅速发展在推动社会进步的同时,也带来了巨大的安全风险,可信计算将成未来新焦点?,我们已经意识到了防火墙、杀毒软件、病毒检测、VPN及加密锁在保护信息安全上的重要性,却忽视了从根本上解决目前计算机系统存在的基础性安全缺陷,需要在原来平台上构建新的硬件模块以保证安全,在张传远看来,而通过计算
安全需求升级
信息技术及其产业的迅速发展在推动社会进步的同时,也带来了巨大的安全风险,我们已经意识到了防火墙、杀毒软件、病毒检测、VPN及加密锁在保护信息安全上的重要性,却忽视了从根本上解决目前计算机系统存在的基础性安全缺陷,而通过计算机或网络曾发生的多起泄密案件,对国家信息安全造成的严重危害更是疏于防范。
而可信计算的出现,是不是解决了这诸多问题,成为了治疗基础性安全缺陷的一剂良方?正如张传远所说,可信计算概念以及相关产品的推出,其根本就源自日益复杂而又层出不穷的计算机安全问题。
与传统的安全保护方法相比,可信计算无论从构架还是从强度上都有较大的提高和改进。目前业内的安全解决方案往往侧重于先防外后防内、先防服务设施后防终端设施,而可信计算则反其道而行之,即“终端安全”,这就要求首先保证所有终端的安全性,即透过确保安全的组件来组建更大的安全系统。
“可信计算的主要思路其实就是指在现有计算机架构上添加硬件模块及相应软件,构建一个操作系统体系之外的计算机安全平台,从而提供计算机安全等级。”来自清华同方的张传远如是说。
其实,可信计算平台并没有一个明确的定义,各个厂商对其的理解也不尽相同。但是都不外乎包括几大方面:用户的身份认证,这是对使用者的信任;平台软硬件配置的正确性,这反应了使用者对平台运行环境的信任;应用程序的完整性和合法性,体现应用程序运行的可信;平台之间的可验证性,即网络环境下平台之间的相互信任。
目前,我国计算机产业的核心部件CPU及操作系统大部分是国外产品。相对于那些对信息安全要求较高的行业而言,需要在原来平台上构建新的硬件模块以保证安全,在张传远看来,具有自主知识产权的可信计算的研制的根本意义就基于此。
更多精彩
赞助商链接