10.03.2014 Views

PDF 下载 - 中国信息安全产品测评认证中心

PDF 下载 - 中国信息安全产品测评认证中心

PDF 下载 - 中国信息安全产品测评认证中心

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

第 三 章 信 息 化 安 全 新 技 术 发 展 展 望<br />

3.1 信 息 化 安 全 新 技 术 概 述<br />

信 息 化 安 全 新 技 术 是 指 针 对 网 络 虚 拟 世 界 行 为 安 全 和 信 息 的 语 义 范 畴 的 内 容 安 全 观 念<br />

或 称 之 为 现 代 可 信 概 念 的 安 全 技 术 , 也 可 以 是 传 统 信 息 化 安 全 问 题 通 过 行 为 可 信 概 念 或 方 法<br />

解 决 问 题 的 技 术 。 这 些 新 技 术 概 念 不 仅 仅 考 虑 网 络 提 供 的 安 全 功 能 和 安 全 服 务 能 力 , 同 时 还<br />

要 考 虑 提 供 让 网 络 用 户 和 管 理 者 建 立 可 信 性 的 能 力 和 主 体 建 立 可 信 认 识 的 服 务 和 支 持 。<br />

在 这 里 介 绍 技 术 不 仅 是 未 来 信 息 化 安 全 主 流 技 术 , 也 是 信 息 化 的 主 流 技 术 , 包 括 可 信 计<br />

算 平 台 技 术 、 可 信 网 络 平 台 技 术 、 多 代 理 技 术 、 数 字 标 签 技 术 、 无 第 三 方 认 证 技 术 、 监 管 信<br />

息 化 和 信 息 化 监 管 技 术 、 网 络 对 抗 技 术 、 多 代 理 计 算 网 格 技 术 和 多 系 统 与 多 代 理 系 统 体 系 结<br />

构 技 术 。<br />

3.2 可 信 计 算 平 台 (TCP) 技 术<br />

可 信 计 算 机 平 台 联 盟 (Trusted Computing Platform Alliance, 简 称 TCPA), 是 一 个 开 发<br />

安 全 计 算 机 , 研 发 计 算 机 安 全 技 术 的 开 放 式 机 构 。2001 年 2 月 , 创 新 的 行 业 规 范 “ 可 信 计<br />

算 平 台 (Trusted Computing Platform)” 出 台 , 成 为 计 算 机 安 全 领 域 一 个 重 大 飞 跃 。 目 前 TCPA<br />

已 经 重 新 改 组 为 TCG。<br />

提 起 TCP 使 人 们 很 容 易 想 起 美 国 国 防 部 的 TCSEC 评 估 准 则 中 定 义 的 TCB(Trusted<br />

Computing Base) 的 概 念 。 这 种 TCB 安 全 核 的 概 念 对 于 操 作 系 统 和 在 其 上 建 设 的 数 据 库 管<br />

理 系 统 (DBMS) 以 及 应 用 系 统 的 建 设 都 是 有 意 义 和 有 效 的 。 在 操 作 系 统 的 安 全 观 念 中 也 按<br />

照 角 色 ( 例 如 管 理 员 、 超 级 用 户 、 普 通 用 户 等 ) 给 予 一 定 的 引 用 系 统 服 务 的 权 力 。 也 就 是 说 ,<br />

在 TCSEC 中 也 提 出 可 信 概 念 实 际 上 是 一 种 特 权 概 念 。 只 要 是 系 统 管 理 员 或 超 级 用 户 , 就 认<br />

为 是 可 信 的 。 但 是 TCPA 的 可 信 概 念 是 建 立 在 行 为 基 础 上 的 。<br />

TCPA 可 信 的 行 为 定 义 :<br />

即 一 个 实 体 如 果 其 行 为 总 是 以 期 望 的 方 式 和 意 图 发 生 的 , 那 么 这 个 实 体 可 以 是 可 信 的 。<br />

从 这 个 定 义 可 以 看 出 , 可 信 不 再 是 一 种 角 色 的 特 权 , 而 一 种 是 信 誉 。 这 是 一 种 进 步 :<br />

• 可 信 概 念 定 义 为 行 为 可 信 概 念<br />

• 建 立 在 可 信 测 试 、 可 信 报 告 、 可 信 管 理 等 基 础 上 的 可 信 平 台 模 式 概 念<br />

• 可 信 平 台 概 念 强 调 系 统 的 完 整 性<br />

• 可 信 平 台 概 念 重 视 行 为 的 完 整 性<br />

在 可 信 计 算 平 台 概 念 中 引 入 了 子 系 统 身 份 鉴 别 、 加 密 、 子 系 统 实 体 、 可 信 平 台 模 式 、 平<br />

台 完 整 性 、 验 证 平 台 身 份 与 完 整 性 、 抗 篡 改 、CC 测 评 和 其 它 服 务 。<br />

一 般 地 讲 , 计 算 平 台 是 指 包 括 计 算 机 、 服 务 器 、 终 端 设 备 和 网 络 设 备 等 在 内 的 在 网 络 范<br />

围 内 的 , 能 够 实 现 共 享 、 交 换 、 通 信 任 务 的 支 持 运 营 、 或 管 理 、 或 开 发 或 应 用 的 环 境 系 统 。<br />

TCPA 定 义 的 可 信 平 台 概 念 为 : 一 个 平 台 对 于 本 地 用 户 和 远 程 实 体 是 可 信 的 , 那 么 该 平 台 是<br />

可 信 平 台 。 如 此 平 台 模 式 称 之 为 可 信 平 台 模 式 (TPM)。 其 工 作 原 理 为 , 通 过 不 断 的 可 信 测 量<br />

递 交 的 可 信 报 告 , 实 现 一 个 实 体 与 预 期 值 的 充 分 匹 配 , 来 了 解 信 息 平 台 的 可 信 程 度 。<br />

TCP 主 要 实 现 系 统 完 整 性 , 这 种 可 信 概 念 通 过 建 立 几 个 可 信 的 根 来 实 现 的 , 其 中 包 括 可<br />

61

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!