久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

資訊頻道

可信計(jì)算:網(wǎng)絡(luò)安全的“保險(xiǎn)箱”
  • 點(diǎn)擊數(shù):681     發(fā)布時(shí)間:2018-05-20 17:43:00
  • 分享到:
關(guān)鍵詞:

從2017年一款名為“想哭”的勒索病毒網(wǎng)絡(luò)攻擊席卷全球,到今年年初波及英特爾、ARM、AMD等幾乎所有芯片供應(yīng)商的“芯”臟病,再到近期人們對(duì)于芯片安全自主可控的深刻反思,網(wǎng)絡(luò)和信息技術(shù)在為我們創(chuàng)造機(jī)遇的同時(shí),也帶來(lái)了嚴(yán)峻的安全挑戰(zhàn)。

沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,而構(gòu)建網(wǎng)絡(luò)安全的“銅墻鐵壁”離不開核心技術(shù)的支撐??尚庞?jì)算作為一種“主動(dòng)免疫”型的計(jì)算模式,能在網(wǎng)絡(luò)和信息化設(shè)備中使用基于硬件安全模塊支持的計(jì)算平臺(tái),這就如同給網(wǎng)絡(luò)和信息化設(shè)備加上了“保險(xiǎn)箱”,將大大提升系統(tǒng)的整體安全性。

增加“信任”確保信息真實(shí)

誰(shuí)能想到,最初專門為軍事領(lǐng)域服務(wù)的互聯(lián)網(wǎng),如今正日益成為“信任陷阱”的重災(zāi)區(qū)?,F(xiàn)有的計(jì)算機(jī)體系結(jié)構(gòu)之所以頻出安全問(wèn)題,就是過(guò)于看重計(jì)算性能而輕視防護(hù)功能,這才為各類網(wǎng)絡(luò)病毒提供了可乘之機(jī)。即便是出現(xiàn)了防火墻、病毒檢測(cè)和入侵檢測(cè)等防護(hù)手段,但這些消極被動(dòng)的封堵防御模式“治標(biāo)不治本”,網(wǎng)絡(luò)安全依舊形勢(shì)嚴(yán)峻。

可信計(jì)算的核心思想就是在硬件上“開刀”,通過(guò)直接引入可信芯片,從體系結(jié)構(gòu)上解決網(wǎng)絡(luò)安全的脆弱問(wèn)題。一旦擁有可信計(jì)算,計(jì)算機(jī)系統(tǒng)就會(huì)按照硬件設(shè)定的方式運(yùn)行,與此相違背的行為都將被直接扼殺在軟硬件的“搖籃”之中。換句話說(shuō),可信計(jì)算就好比計(jì)算機(jī)設(shè)備“體內(nèi)”的免疫系統(tǒng),能及時(shí)識(shí)別并阻止有害信息的進(jìn)入,以免軟硬件缺陷被攻擊者利用。這可比“生了病”再“打針吃藥”管用得多。

早在1971年國(guó)際容錯(cuò)計(jì)算會(huì)議上,可信計(jì)算概念的雛形就已經(jīng)形成。1985年,在“計(jì)算機(jī)保密模型”研究的基礎(chǔ)上,美國(guó)國(guó)防部國(guó)家計(jì)算機(jī)安全中心正式制定并出版了《可信計(jì)算機(jī)安全評(píng)估標(biāo)準(zhǔn)》,首次提出可信計(jì)算的相關(guān)概念。從初始的信任根到最后的可信應(yīng)用,可信計(jì)算的每個(gè)環(huán)節(jié)都通過(guò)信任鏈“環(huán)環(huán)相扣”,確保了信息應(yīng)用的真實(shí)可信。

目前,以美國(guó)和歐盟為代表的西方國(guó)家正在加緊進(jìn)行可信計(jì)算技術(shù)研究。2017年底,美國(guó)國(guó)防部高級(jí)研究計(jì)劃局還希望借助“通過(guò)硬件和固件實(shí)現(xiàn)系統(tǒng)安全集成”項(xiàng)目研發(fā)網(wǎng)絡(luò)安全和可信計(jì)算硬件設(shè)備,以便在軍用網(wǎng)絡(luò)和信息化設(shè)備中有效應(yīng)對(duì)各類網(wǎng)絡(luò)漏洞攻擊,提高網(wǎng)絡(luò)系統(tǒng)的可靠性。

給網(wǎng)絡(luò)安上免疫系統(tǒng)

網(wǎng)絡(luò)和計(jì)算機(jī)系統(tǒng)安全問(wèn)題,其實(shí)質(zhì)上來(lái)源于 “家族遺傳病”。系統(tǒng)任務(wù)難以隔離、內(nèi)存無(wú)越界保護(hù),直接導(dǎo)致在網(wǎng)絡(luò)環(huán)境下應(yīng)用的計(jì)算機(jī)設(shè)備存在大量未知安全漏洞。單純把被動(dòng)防御系統(tǒng)的“防火墻”越砌越高、入侵檢測(cè)技術(shù)越做越復(fù)雜、惡意代碼庫(kù)越做越龐大,僅能增加安全攻擊技術(shù)的“抗藥性”而已。與其疲于奔命封堵漏洞,不如提高自身的免疫能力,可信計(jì)算就是給網(wǎng)絡(luò)安全打造“鋼鐵長(zhǎng)城”。

可信計(jì)算是硬件安全模塊支持下的計(jì)算平臺(tái),該平臺(tái)主要包括信任根、硬件平臺(tái)、操作系統(tǒng)和應(yīng)用系統(tǒng)。其中,可信硬件安全模塊是整個(gè)“誠(chéng)信銀行”的“信任根”,通過(guò)一個(gè)含有密碼運(yùn)算和存儲(chǔ)功能的系統(tǒng),實(shí)現(xiàn)硬件訪問(wèn)控制、存儲(chǔ)加密等安全保障。

也就是說(shuō),從數(shù)據(jù)到達(dá)可信硬件安全模塊開始,經(jīng)過(guò)硬件、操作系統(tǒng)直到應(yīng)用系統(tǒng)都有完整的“信任鏈”保障。通過(guò)一級(jí)認(rèn)證一級(jí)、一級(jí)信任一級(jí),未獲認(rèn)證的數(shù)據(jù)就得不到 “通行證”,高安全等級(jí)的自身免疫系統(tǒng)由此誕生。

可信計(jì)算的一大優(yōu)勢(shì)就是“以不變應(yīng)萬(wàn)變”。由于具備“主動(dòng)防御”的能力,可信計(jì)算雖然與安全攻擊的新變種“素昧平生”,但依舊能夠“嗅到”其體內(nèi)的破壞基因,進(jìn)而阻止非授權(quán)程序的運(yùn)行,確保網(wǎng)絡(luò)和計(jì)算機(jī)設(shè)備的安全。實(shí)踐充分證實(shí),即便遇到了此前來(lái)勢(shì)洶洶的勒索病毒,裝有可信計(jì)算系統(tǒng)的設(shè)備依舊能在病毒開始攻擊之前進(jìn)行阻止。即便是被感染病毒后用戶才啟用防御機(jī)制,可信計(jì)算也能通過(guò)限制特定數(shù)據(jù)訪問(wèn)權(quán)限的方式,來(lái)避免重要信息遭到破壞。

經(jīng)過(guò)不斷發(fā)展,目前可信計(jì)算正向著容錯(cuò)計(jì)算、安全操作系統(tǒng)、網(wǎng)絡(luò)安全等領(lǐng)域不斷拓展。從側(cè)重硬件的可靠性、可用性,到硬件平臺(tái)和軟件系統(tǒng)服務(wù)的綜合可信,再到網(wǎng)絡(luò)連接、網(wǎng)絡(luò)可信等,可信計(jì)算正一步步適應(yīng)如今的網(wǎng)絡(luò)世界。由于采取運(yùn)算和防御并行的雙體系架構(gòu),可信計(jì)算并不會(huì)成為高速運(yùn)算的“絆腳石”,反而為網(wǎng)絡(luò)和計(jì)算機(jī)設(shè)備披上了一件抵御病毒侵襲的“盔甲”。

網(wǎng)絡(luò)安全的“垃圾清道夫”

近年來(lái),隨著信息化建設(shè)的步伐不斷加快,在事關(guān)國(guó)家安全的網(wǎng)絡(luò)關(guān)鍵基礎(chǔ)設(shè)施和國(guó)防應(yīng)用領(lǐng)域,網(wǎng)絡(luò)安全威脅與日俱增。要扭轉(zhuǎn)受制于人的局面并在網(wǎng)絡(luò)安全核心技術(shù)方面取得突破,可信計(jì)算是一個(gè)重要的突破方向。

事實(shí)上,可信計(jì)算不僅可用于大型軍事信息化系統(tǒng),在各類信息化終端的嵌入式平臺(tái)中,也能有力保護(hù)敏感和涉密信息。可信計(jì)算涉及信息化終端嵌入式電子設(shè)備免受物理和遠(yuǎn)程攻擊的技術(shù)方法,即便是信息化終端落入敵手,可信計(jì)算還可通過(guò)防篡改機(jī)制保護(hù)關(guān)鍵數(shù)據(jù)不被敵人獲取。

目前,美國(guó)國(guó)防部高級(jí)研究計(jì)劃局、美國(guó)國(guó)家安全局等機(jī)構(gòu)相繼投入巨資,進(jìn)行可信計(jì)算系統(tǒng)和可信計(jì)算軍用軟件開發(fā)研究。美國(guó)海軍研究實(shí)驗(yàn)室也于2017年底發(fā)出關(guān)于“先進(jìn)安全信息處理”項(xiàng)目的信息征求書,旨在尋求新型可信計(jì)算技術(shù),以便構(gòu)建更加安全的軍事信息系統(tǒng)。這些工作涉及到支持指揮控制、通信情報(bào)、偵察監(jiān)視和作戰(zhàn)系統(tǒng)等一系列新能力的可信計(jì)算。無(wú)獨(dú)有偶,美國(guó)空軍研究實(shí)驗(yàn)室也希望通過(guò)更為可靠和可信的微電子解決方案,有效降低芯片領(lǐng)域的軍事安全風(fēng)險(xiǎn)。未來(lái)這些系統(tǒng)一旦研制成功并投入使用,勢(shì)必在網(wǎng)絡(luò)安全領(lǐng)域再次形成“技術(shù)代差”優(yōu)勢(shì)。

同時(shí),可信計(jì)算也開始“飛入尋常百姓家”,成為人們?nèi)粘I罹W(wǎng)絡(luò)安全的“垃圾清道夫”。目前已經(jīng)出現(xiàn)集成有可信芯片的產(chǎn)品,銀行卡與可信支付終端配合,借助可信計(jì)算實(shí)現(xiàn)對(duì)敏感信息的加密傳輸,人們就可以更加放心地使用網(wǎng)絡(luò)支持系統(tǒng)。此外,在金融、教育、郵電、制造和公共服務(wù)領(lǐng)域,都出現(xiàn)了可信計(jì)算應(yīng)用的身影,普通百姓的數(shù)字化生活也將逐步走向真正的“信任”與“高枕無(wú)憂”。

摘自《解放軍報(bào)》



熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 高清视频 一区二区三区四区 | 国语自产偷拍精品视频偷最新 | 免费播放国产一级 | a级毛片视频免费观看 | 成人视品 | 爱爱视频免费 | 日韩黄色精品 | 91无套极品外围在线播放 | 日本大学生免费一级一片 | 欧美色欧美亚洲高清在线视频 | 亚洲精品欧美综合四区 | 亚洲第三十七页 | 麻豆精品国产剧情在线观看 | 亚洲欧美另类日韩 | 成人午夜小视频手机在线看 | 日本肥老太成熟 | 亚洲国产三级在线观看 | 国产乱码精品一区二区三 | 99这里有精品 | 国产二三区 | 欧美成人免费草草影院视频 | 精品国产一区二区三区不卡在线 | 久久久免费观看视频 | 1314亚洲人成网站在线观看 | 免费一区二区三区视频狠狠 | 真人一级一级特黄高清毛片 | 六月婷婷七月丁香 | 国产一区二区在免费观看 | 成人在线免费观看网站 | 一道本不卡免费视频 | 成人亲子乱子伦视频 | 看美女黄色片 | 欧美日韩一二三区 | 久久er热在这里只有精品85 | 一级特黄色 | 欧美一级黄色录相 | 日韩在线一区高清在线 | 一区二区三区高清视频在线观看 | 麻豆md国产在线观看 | 免费观看一级成人毛片软件 | 一级久久|