- 1、本文档共92页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
计算机系统平安;平安层次;计算机系统平安研究内容;主要内容;4.1硬件平安;4.1.1可信计算的概念;TCG对“可信〞的定义:一个实体在实现给定目标时,假设其行为总是如同预期,那么该实体是可信的。
〔Anentitycanbetrustedifitalwaysbehavesintheexpectedmannerfortheintendedpurpose〕。
可信计算的主要目的是通过增强现有PC终端体系结构的平安性来保证整个计算机网络的平安。
可信计算的意义是在计算机网络中搭建一个诚信体系,每个终端都具有合法的网络身份,并能够被认可;而且终端具有对恶意代码〔如病毒、木马等〕的免疫能力。
在这样的可信计算环境中,任何终端出现问题,都能够保证合理取证,方便监控和管理。;1、可信计算基〔TCB〕
GB17859对可信计算基给出的定义是:
TCB是“计算机系统内保护装置的总体,包括硬件、固件、软件和负责执行平安策略的组合体。它建立了一个根本的保护环境,并提供一个可信计算机系统所要求的附加用户效劳〞。
通常所指的TCB是构成平安计算机信息系统的所有平安保护装置的组合体〔称为平安子系统〕,以防止不可信主体的干扰和篡改。;2、可信硬件
要构建可信计算平台,必须引入独立的硬件,其实现方式一般采用独立于CPU设计的片上系统,同时辅以外部控制逻辑和平安通信协议。
作为可信计算平台的根底部件,可信硬件自身的保护措施也是相当严格的,涉及到命令协议的设计,算法的实现,存储部件的保护等。除此之外,硬件的实现还要考虑各种固件的可信设计,主要是对BIOS和各种ROM代码的改进。;3、可信计算平台
TCG从行为的角度来定义可信性。平台是一种能向用户发布信息或从用户那里接收信息的实体。
可信计算平台是能够提供可信计算效劳的计算机软硬件实体,它能够提供系统的可靠性、可用性和信息的平安性。
可信计算平台基于可信平台模块TPM,以密码技术为支持、平安操作系统为核心。平安操作系统是可信计算平台的核心和根底,没有平安操作系统,就没有平安的应用,也不能使TPM发挥应有的作用。;4.1.2可信计算平台技术;1.可信计算平台的根本要求;2.可信计算平台的根本特征;可信计算平台联盟TCPA提出了一个参考的可信计算平台根本思想和一个整体解决方案。该方案是一个硬件平台标准,其工作原理是:
在个人计算机硬件中植入唯一标志本计算机平台的密钥,并根据与此密钥相关的一系列密钥实施各种验证〔如认证硬件合法性、软件合法性、向远端认证平台本身〕,依赖认证的结果,控制个人计算机系统中各种动作的执行。;TCPA体系结构4要素:;安全应用方案(电子政务/电子商务);4.1.3可信平台模块TPM;非易失性
存储器;2.TPM的功能;4.1.4下一代平安技术;软件攻击的几种形式;保护内存中的数据,防止未经授权的非法窥探;
创立可信任的输入/输出系统,防止敏感的密码信息在键盘输入或屏幕显示时被入侵者获取;
创立封闭性的程序执行,确保程序指令能够按顺序执行而不会受到其它因素干扰。
这种设计方案需要软硬件共同完成。
微软的平安方案“Palladium〞是软件方面的工作,后来更名为下一代平安计算基NGSCB〔Next-GenerationSecureComputingBase〕。
IBM的PRESEUS是另一个基于TCG硬件环境的可信内核。;NGSCB体系结构包含四点要素:
底层平安硬件:平安支持部件SCC(SecuritySupport
Component)是新添的一个硬件部件,执行如加密、数据密
封、密钥平安存储以及认证等功能。
双重执行环境:并行的双重执行环境,左边为传统的
运行环境,右边为可信计算执行环境。
Nexus:新添的软件部件,构成NGSCB的可信计算根底。
驻留于并行的双重执行环境
右侧的核心模式空间。
NGSCB增强的应用:
通过委派一个Nexus计算代
理NCA(NexusComputing
Agent)在每个应用中,应用
可获得NGSCB提供的平安
增强功能。;NGSCB依靠硬件和操作系统的配合在PC内建立起
第二个操作环境,这个操作环境可提供给用程序、外
围硬件、内存与存储设备、输入输出系统的平安连接,
以此保护系统免受黑客恶意代码的攻击。
NGSCB的“Nexus〞工作模式是一个受保护的平安
分区,在该区域运行的程序以“平安代理〞的形态出
现。在该区域内,所有运行中的软件及数据都处于严
您可能关注的文档
- 年度培训计划与企业内教育训练体系建立实务.ppt
- 浅谈学校食堂食品安全监管.pptx
- 廉洁自律准则党课宣讲.ppt
- 企业技术标准体系内容和要求.ppt
- 历史上重要事件与人物.ppt
- 上海大众superb昊锐品鉴会活动方案.ppt
- 煤矿平安治理及平安培训(平庄).ppt
- 煤气基础知识培训课件.pptx
- 培训评估和培训质量管理体系建设.ppt
- 脑血管病流行病学.ppt
- 2017年江苏公务员考试《申论》真题(C类卷)及解析.pdf
- 2020年江苏公务员考试《申论》真题(C类)及参考答案.pdf
- 2010年425公务员联考《申论》卷及参考答案(广西、江苏、辽宁、天津、海南、湖南、蒙古、重庆、陕西、云南、宁夏).pdf
- 科学实验与观察-科学问题解决方法.pptx
- 长途运输:开创未来-掌握市场,提升物流服务.pptx
- 揭秘生活中的科学-提升科学素养,探索万物奥秘.pptx
- 携手家长,共育明日之星-优化教师家长协作机制.pptx
- 2024年台历挂历 A4可编辑打印 日历 月历 可记事 含农历,有周数,周日.pdf
- 2024年学生会五月份工作计划真题 .pdf
- 2024年安全工作例会管理制度(3篇) .pdf
最近下载
- 2025年湖南石油化工职业技术学院单招职业技能测试题库(各地真题).docx VIP
- 上海市六年级(下)数学同步讲义 第11讲 一元一次不等式(组)及其解法.doc VIP
- 人教版语文七年级下 列夫托儿斯泰课件(共45张PPT).pptx VIP
- 佳能(Canon )PowerShot SX系列 PowerShot SX1 IS 说明书.pdf
- 1.2 太空探索课件-七年级地理上学期中图版(2024).pptx VIP
- 人教版小学一年级数学课件- 两位数加一位数(不进位)、整十数.ppt
- 四人赛全真总题库(共3000题).docx VIP
- 2025新外研社版英语七年级下单词表(英译汉).docx
- 幼儿园大班语言:傻小熊进城.doc VIP
- 小肠梗阻的诊断与治疗中国专家共识(2023年版).pptx
文档评论(0)