全国咨询热线:400-706-1825 | 桌面、办公软件服务专线:400-766-6585

官方微博| 企业信箱| English

联系方式

中标软件有限公司

全国客服电话:400-706-1825
桌面、办公软件服务专线:400-766-6585
上海总部
电话:021-51098866
上海市番禺路1028号数娱大厦10层
北京分公司
电话:010-51659955
北京市北四环西路9号银谷大厦20层

联系我们
网站小箭头 公司新闻

可信计算到底是个什么鬼?

2016年1月20日 点击次数:7102 国产操作系统中标软件

可信计算近年来是个被热炒的IT话题,可信计算支持者认为可信计算将会使计算机更加安全、更加不易被病毒和恶意软件侵害。而反对者认为可信计算背后的那些公司并不那么值得信任,这项技术给系统和软件设计者过多的权利和控制。自由软件世界的大神Richard Stallman也称之为“背叛的计算”。那么问题来了:到底什么是可信计算? 它将如何改变我们的IT架构?

理查德克莱德曼谈可信计算的背叛 

 

可信计算就是硬件安全模块支持下的可信计算平台。可信计算平台由信任根、硬件平台,操作系统和应用系统组成。可信硬件安全模块担任信任根的角色,它是一个含有密码运算部件和存储部件的小型片上系统,通过密钥技术、硬件访问控制技术和存储加密等技术保证系统和数据的信任状态。数据通过信任根-硬件-操作系统-应用系统这条信任链能够保证其安全性。信任根的这种传递类似于人体的基因,无论把你扔到大海里还是荒漠上,还是给你整容成范冰冰,它都是不会变化的。

可信计算就是一个字:信任。从初始的信任根到最后的可信应用,每个环节都是通过信任链的前一环节验证来确保真实可信的。

 

 可信计算的信任链

 

虽然可信计算机在获得高安全性的同时也限制了用户使用计算机的能力,但是其带来的好处也是显而易见的,应用也非常的广泛。

可信计算安全性

 

应用场景一:如果你不想你的网络银行被盗用那就需要可信计算技术,它可以确保只对信任根(秘钥)正确的用户服务,不会被黑客冒充你的信息而被转账;

 

 可信计算游戏中的应用

应用场景二:如果你不想在反恐精英Online上被作弊器自动瞄准爆头,你也需要可信计算技术。它可以确保所有接入游戏服务器的玩家其正运行一个未修改的软件副本,避免了一些玩家通过作弊器修改游戏副本而获得的不公平优势。

可信计算防病毒 

 

 

应用场景三:软件的数字签名将使得用户识别出经过第三方修改可能加入间谍软件的应用程序。让熊猫烧香成为过去,让你的计算机再也不会受到病毒和间谍软件的困扰。

 可信计算防篡改

 

 

应用场景四:保证大型网格计算系统返回的结果是真实的,如天气系统模拟计算,不需要繁重的冗余运算来保证结果不被伪造,直接得到正确的结论。题外话: 墙裂推荐这个平台给我们的环保部门,看看我们的雾霾天数是否真的年年下降。

 可信计算保护知识产权

 

 

应用场景N:之所以把它放在最后是因为可信计算可以实现可靠的数字版权管理,它可以让盗版的音乐不能播放,盗版的电子图书不能打开,甚至是正版的音乐也不能随便复制传播和播放,这个稍微有点儿狠毒。但是,我是支持微软用可信计算技术打击盗版Windows的,那样会有更多的用户使用国产操作系统办公,使用国产操作系统构建企业应用,比如使用中标麒麟操作系统。*_*

 

延伸阅读:

可信计算概念的推出可能要追溯到1971年第一届国际容错计算会议为起点,到1985年美国国防部制定了第一个《可信计算机系统评估准则》,一直延续到TCPA改组的TCG(Trusted Computing Group)可信计算组织2003年推出可信PC的新规范V1.2版本才形成了可信计算的新高潮。

目前我国的可信计算软硬件的发展已基本达到体系化要求,有些方面属于国际领先水平。2014年,在中国工程院沈昌祥院士提议下,中国电子信息产业集团、中国信息安全研究院、北京工业大学、中国电力科学研究院、中标软件等60家单位发起中关村可信计算产业联盟正是成立。但是,目前产业界一直都是只有架构和相关技术,还没有见到成熟的可信计算产品发布。

而在前不久刚刚举行的中国可信云社区(太原)会议上,山西百信和中标软件共同发布了首款基于国产操作系统的可信计算机。它基于自主的中标麒麟操作系统,搭载龙芯3B 1500处理器和昆仑固件,嵌入国民技术SSX44-B TCM模块。

中标麒麟操作系统可以支持X86体系CPU及龙芯、申威、众志、飞腾等国产CPU平台。其核心产品包括中标麒麟高级服务器操作系统、中标麒麟桌面操作系统、中标麒麟安全操作系统、中标麒麟安全云操作系统等产品。其中中标麒麟安全操作系统是国内唯一全面支持TCM/TPCM、TPM2.0可信规范的可信操作系统软件。今年将正式发布中标麒麟可信操作系统软件V6.0版本。

国产中标麒麟高可信操作系统

 





© 2015-2016 中标软件 版权所有中标国产操作系统 ICP证:沪ICP备14027244号-1