“可信計算”是指計算運算的同時進行安全防護,使計算結(jié)果總是與預(yù)期一樣,計算全程可測可控,不被干擾,是一種運算和防護并存、主動免疫的新計算模式,具有身份識別、狀態(tài)度量、保密存儲等功能。
6月27日,中國可信計算技術(shù)創(chuàng)新與產(chǎn)業(yè)化論壇在北京成功召開。本次論壇從產(chǎn)、學(xué)、研、用等不同角度介紹了我國可信計算領(lǐng)域取得的成果,回答了可信計算是什么、可信計算有何作用、我國可信計算產(chǎn)業(yè)和應(yīng)用現(xiàn)狀等一系列問題,探討了可信計算下一步的發(fā)展方向。
中國工程院陳左寧副院長致辭并指出,利用可信計算技術(shù)有助于實現(xiàn)我國重要信息系統(tǒng)的自主可控、安全可信,扭轉(zhuǎn)我國信息安全受制于人的不利局面。我國在可信計算技術(shù)研究方面起步較早,在多個領(lǐng)域取得了可喜的成果,形成了基本產(chǎn)業(yè)鏈,但在可信計算產(chǎn)業(yè)化、市場化方面仍有待進一步發(fā)展。希望業(yè)界集中優(yōu)勢力量,創(chuàng)新驅(qū)動,合理運用市場機制,打造具有自主知識產(chǎn)權(quán)的可信計算產(chǎn)業(yè)鏈。
中國工程院沈昌祥院士在《中國可信計算技術(shù)創(chuàng)新與發(fā)展》主題演講中指出:可信計算的核心思想是通過在硬件上建立計算資源節(jié)點和可信保護節(jié)點并行結(jié)構(gòu),從平臺加電開始,到應(yīng)用程序的執(zhí)行,構(gòu)建完整的信任鏈,一級認證一級,一級信任一級,未獲認證的程序不能執(zhí)行,從而及時識別“自己”和“非己”成份,破壞與排斥進入機體的有害物質(zhì),實現(xiàn)系統(tǒng)自身免疫,構(gòu)建高安全等級的防護系統(tǒng)。
可信計算改變了傳統(tǒng)的“封堵查殺”等“被動應(yīng)對”的防護模式,形成“主動防御”能力,實現(xiàn)“進不來、拿不走、改不了、看不懂、賴不掉”的安全效果。沈昌祥院士還指出國外的可信計算在密碼體制、體系結(jié)構(gòu)等方面存在局限性,中國可信計算在密碼、芯片、主板、軟件、網(wǎng)絡(luò)層面都進行了諸多創(chuàng)新,其體系結(jié)構(gòu)具有原創(chuàng)性。
沈昌祥院士談到,“可信也是相對的,Windows8是基于可信架構(gòu)的,但這對美國來說是可信的,對我國就是不可信。”
國家信息技術(shù)安全研究中心總工程師李京春從測評角度看可信計算產(chǎn)品,他指出國內(nèi)已有不少單位和部門按照可信計算相關(guān)標準研制了芯片、整機、軟件和網(wǎng)絡(luò)連接等可信部件和設(shè)備,并且部分產(chǎn)品全面支持國產(chǎn)化的硬件和軟件。盡管國產(chǎn)化產(chǎn)品存在更的缺陷和漏洞,在可信計算技術(shù)保障下,缺陷和漏洞無法被攻擊利用,從而確保國產(chǎn)化產(chǎn)品比國外產(chǎn)品更安全。
北京可信華泰信息技術(shù)有限公司副總經(jīng)理孫瑜介紹了可信架構(gòu)下的“白細胞”操作系統(tǒng)免疫平臺,他指出部署該平臺可以為原有信息系統(tǒng)安全防護體系構(gòu)建可信免疫的、高安全等級、結(jié)構(gòu)化保護的主動防御安全防護體系,可以代替微軟的補丁服務(wù),在XP停止服務(wù)的情況下,保障XP系統(tǒng)安全。
中國電力科學(xué)研究院信息與通信技術(shù)研究所高昆侖副所長介紹了可信計算技術(shù)在國家電網(wǎng)調(diào)度系統(tǒng)中的應(yīng)用,指出經(jīng)過中國電力科學(xué)研究院的嚴格測試,證明可信計算技術(shù)能夠防御已知和未知病毒攻擊,對應(yīng)用完全透明,系統(tǒng)效率損耗不超過5%。
最后,北京工業(yè)大學(xué)張建標教授介紹了對于可信云架構(gòu)的研究進展,為解決云計算安全提供了有力支撐。