[周报全文]固守信息安全的最后防线
作者:网界网 边歆
【CNW.com.cn 专稿】中国已经错过了发展具有自主知识产权的CPU和操作系统的最好机会,因此,建立独立自主的可信计算技术体系是我国信息安全最后的防线。
目标:终极安全
传统的信息安全措施主要是堵漏洞、做高墙、防外攻等“老三样”,但最终的结果是防不胜防。产生这种局面的主要原因是我们没有去控制产生不安全问题的根源,而总是在外围进行封堵。所有的计算机入侵攻击都是从个人计算机终端上发起的:黑客利用被攻击系统的漏洞窃取超级用户权限,肆意进行破坏;注入病毒也是从终端发起的,病毒程序利用个人计算机操作系统对执行代码不检查一致性的弱点,将病毒代码嵌入到执行代码程序,从而造成病毒的传播;更为严重的是对合法的用户没有进行严格的访问控制,可以进行越权访问,造成了许多不安全事件。因此,我们应该以“防内为主、内外兼防”的模式,从提高使用节点自身的安全着手,构筑积极、综合的电脑安全防护系统。
要解决来自电脑内部的安全威胁,就需要建立一个信息的可信传递模式。只有实现终端的“可信”,才能从源头上解决人与程序之间、人与机器之间的信息安全传递。因此,“可信计算”成为信息安全发展的必由之路。
有别于传统的安全技术,可信计算技术从终端开始防范攻击。可信计算的主要指导思想是在硬件平台上引入安全芯片(称作可信平台模块——TPM)架构来提高终端系统的安全性,从而将部分或整个计算平台变为“可信”的计算平台。

可信计算平台的安全性根植于具有一定安全防护能力的安全硬件。它基于安全硬件实现隔离计算、计算环境完整性保证和远程安全性质证明等服务,以保证平台上计算实体行为的可信性,从而解决远程信任问题。其主要目的是通过增强现有的PC终端体系结构的安全性来保证整个计算机网络的安全。意义就是在计算机网络中搭建一个诚信体系,每个终端都具有合法的网络身份并能够被认可,而且终端具有对恶意代码(病毒、木马等)的免疫能力。
在这样的可信计算环境中,任何终端出现问题,都能保证合理取证,方便监控和管理。增加可信密码模块的可信计算机可以实现:抵御病毒攻击,识别假冒平台,盗取密钥不可行,受保护数据拷不走等功能。
中兴集成电路设计有限公司经理赵立生在接受采访时说:“可信计算可以理解为推动信息安全技术向第三阶段发展的一次革命。作为可信计算的基础,需要在每个终端平台上植入一个信任根,这是一种基于信任链的技术。建立一个信任链需要从BIOS到操作系统的内核,再到应用层,构建出每一层之间的可信任关系。当信任链形成后,就有机会实现第四阶段,即安全免疫计算时代。”
体现终端安全思想的可信技术已成为信息安全的重要组成部分。建立自主可信计算平台被专家们认为是有望从根本上解决信息安全问题的“良方”。而涉及可信计算的标准之争也成为影响国家安全及整个产业发展的重中之重。
更多关于 信息安全,可信计算,独立自主,TCM 的文章
- [新闻]智慧的星球 Sun的力量可强化?
- [新闻]多站点漏洞暴露云计算安全性能致命弱点
- [数据中心管理]云计算服务市场大 多家分析机构均看好
- [新闻]根植在华硕服务器上的绿色基因(上)
- [新闻]最新存储技术:纳米存储10年内会有突破
- [服务器应用]企业安全:你的虚拟服务器真的安全吗
- [新闻]IBM重新规划X64服务器和刀片产品线
- [新闻]IDC称超6成企业将增加Linux服务器
- [新闻]思科首推用于数据中心的服务器
- [新闻]下一代迅驰初露芳容 更小、更强、更节能
精彩专题
- [新闻]史上最流行软件1.0版之面貌(组图)
- [新闻]IDC行业该如何规范 又一个逃跑IDC商原...
- [SEO]制约SEO的最终效果的三个方面
- [新闻]网民关注杰克逊逝世 雅虎创多个记录
- [新闻]财富:乔布斯职业生涯十个重大阶段(组图)
- [SEO]评论:PR最近更新引起的思考
- [新闻]搜索有多频繁,危险就有多近!
- [新闻]高效排除网络故障 从用好Ping命令开始
- [主机托管]小型数据中心的规划与设计原则
- [新闻]10个Google搜索小技巧
- [卡巴斯]iPhone 开发者的新困扰
- [boto在AIX中设置中文环境
- [宋家雨]谁说虚拟化姓“服务器”
- [f2hw]Windows安全模式9大应用技巧
- [vissd]Oracle静态注册和动态注册
- [qikoo]英特尔全新QPathI总线技术
- [姜子牙]Dell来京讲话全文(图)
- [杨洋]主存储优化的前世今生
- [miote]企业SOA实施面临的挑战对策
- [邢小萍]让人艳羡的美国软件公司
- [cbqc]深入认识存储安全的复杂性
- [cphm]信息化规划与ERP选型方法参考
- [碧海蓝天]云计算尚难入企业核心
- [ctvq].NET下正则表达式应用四例
- [jyiufe]灾难恢复随“虚”而变
- [ttyet]绿色IT推动固态硬盘市场
- [mmcha]澄清云计算解析云计算现状
- [gmt88001]十大服务器漏洞扫描程序
- [zyzowen]PHP程序员必备技能?
- [mot]Vista中12个隐藏网络工具
- [网管专区] 路由器上网行为管理功能
- [网管专区]控制路由协议节省网络带宽
- [网管专区] 菜鸟学划分VLAN
- [网管专区] 交换机频繁中断的祸根
- [IT江湖] 我们不清楚改版错在哪里
- [IT江湖] 找高手如收藏古董
- [IT江湖] Gmail5岁生日 曾被视为笑谈
- [IT江湖] 苹果无合同绑定iPhone
- [系统应用] Win7远程协助应用实例
- [系统应用] Linux十大开发工具
- [系统应用] Linux系统的方便与安全
- [系统应用] ghostxp sp3 9.0稳定版
- [数据库] Oracle实现组织结构汇总
- [数据库] MySQL 5数据库连接超时问题
- [数据库] MySQL Join 实现原理分析
- [数据库] Linux高负载下优化mysql
- [软件下载] 6种格式可转换成TXT格式
- [软件下载] 精品收音机-音质很棒哦!
- [软件下载] 高清晰相册制作系统
- [软件下载] 照片修饰绿色汉化版 !
- [网页技术]Web 开发与设计师速查手册大全(上)
- [新闻]史上最流行软件1.0版之面貌(组图)
- [主机托管]打造最优化的数据中心物理配置
- [主机托管]哪种形式的服务器更适合您的数据中心
- [新闻]IDC行业该如何规范 又一个逃跑IDC商原...
- [SEO]新手入门之-如何伪原创
- [SEO]内容型网站面向搜索引擎蜘蛛和搜索用户...
- [SEO]制约SEO的最终效果的三个方面
- [SEO]搜索引擎优化的一些观点
- [SEO]Google Update 不会再一直占着进程了
- [网页技术]Web 开发与设计师速查手册大全(上)
- [新闻]史上最流行软件1.0版之面貌(组图)
- [主机托管]打造最优化的数据中心物理配置
- [新闻]IDC行业该如何规范 又一个逃跑IDC商原...
- [SEO]新手入门之-如何伪原创
- [SEO]内容型网站面向搜索引擎蜘蛛和搜索用户...
- [SEO]制约SEO的最终效果的三个方面
- [SEO]搜索引擎优化的一些观点
- [新闻]搜索引擎优化(SEO)基础知识及操作技...
- [新闻]网民关注杰克逊逝世 雅虎创多个记录



