999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

可信計算在國產商用密碼產品中的應用

2017-03-09 18:02:53王泉景
網絡安全技術與應用 2017年1期
關鍵詞:產品

◆王泉景

(北京得安信息技術有限公司 北京 100032)

可信計算在國產商用密碼產品中的應用

◆王泉景

(北京得安信息技術有限公司 北京 100032)

可信密碼安全產品融合現有的安全機制,依托可信計算關鍵技術,為現有系統提供可信支撐,打造可信計算應用環境。計算機信息系統通過可信計算支撐平臺形成自免疫能力,以抵御未知惡意代碼攻擊。

可信計算; 密碼技術; 商用密碼產品

0 前言

2016年04月19日,習近平總書記在網絡安全和信息化工作座談會上指出 “保障互聯網安全、國家安全,就必須突破核心技術這個難題”。在電子政務等領域,需要對國產商用密碼產品,如服務器密碼機、簽名驗簽服務器、VPN網關機的自主可控、安全性具有更高的要求,對國產CPU、國產操作系統、可信計算等都有要求。

十三五期間,黨中央、國務院加大了對網絡安全的重視,并在《國民經濟和社會發展第十三個五年規劃綱要》中明確提出要進一步“完善重要信息系統等級保護制度”。我們將健全完善以保護國家關鍵信息基礎設施安全為重點的信息安全等級保護制度。

沈昌祥院士提出的可信計算體系已經成為保衛國家網絡空間主權的戰略核心技術,也是世界網絡空間斗爭的焦點。

可信計算支撐平臺以可信計算技術為基礎,以GB/T 25070-2010《信息安全技術信息系統等級保護安全設計技術要求》為依據,讓操作系統具備了自免疫能力,讓計算機有了自己的免疫“白細胞”。可信計算支撐平臺實現了主動防御,有效解決了系統被未知漏洞、未知病毒、未知木馬攻擊而造成的風險,能夠解Windows XP停止服務所帶來的安全問題,達到等級保護三級以上安全需求,為等級保護四級結構化系統建設提供安全支撐和保障。

1 傳統商用密碼產品安全需求

傳統商用密碼產品使用的計算機體系結構在設計時“重功能,輕保障”,沒有考慮安全因素,如系統任務難以隔離、內存無越界保護、自身安全機制容易被篡改和旁路等。

傳統商用密碼產品存在非法接管系統管理員權限等風險。

傳統商用密碼產品主要基于掃漏洞、打補丁和利用特征庫識別惡意行為等被動防御機制,不能滿足高等級的安全需要,特別是針對滲透攻擊缺乏有效的防御手段,這直接導致了存在大量安全問題,如源配置可被篡改、惡意程序被植入執行、利用緩沖區(棧)溢出攻擊等。

傳統商用密碼產品安全建設采用分散管理的方式,一方面各產品難以聯動,不能構成整體防御,另一方面運維效率較低且缺乏預測能力。

2 商用密碼產品應用可信技術

2.1 可信商用密碼產品的防御

可信白名單技術:采用可信白名單的技術使商用密碼產品的內部程序只有在白名單中才能運行,不在白名單的程序將拒絕執行。在終端軟件安裝時可自動采集本地執行程序形成白名單,以后需通過管理中心下發白名單策略。

TCM模塊:采用支持國產密碼算法的 PCI-E密碼卡,提供高速的數據加解密、數字簽名以及驗證簽名等安全服務,是電子商務、電子政務等網絡安全建設中重要安全設備。使用了雙體系結構,實現了可信功能和普通密碼卡功能。該密碼卡自身也是可信設備,在上電時會對密碼卡中的國產SM1、SM2、SM3、SM4等系列算法及隨機數芯片進行自檢,以保證芯片和算法的正確性,同時提供了核心數據可信存儲。

可信度量:使用可信靜態度量手段,通過白名單方式對執行程序進行嚴格控制,只有在度量結果和預期值一致的前提下,該程序才允許運行。通過可信動態度量對系統運行時的關鍵數據、進程運行情況進行實時度量,判斷系統是否受到攻擊,并告警。

可信審計:可信審計能夠記錄、跟蹤可信安全管理中心中系統管理員、安全管理員和安全審計員的行為,記錄、跟蹤免疫節點平臺中用戶、進程的行為。

免補丁升級,免病毒、木馬查殺:采用可信計算主動防御機制,提供執行程序可信度量,阻止非授權及不符合預期的執行程序運行,實現對已知/未知惡意代碼的主動防御,可以做到免補丁升級,免病毒、木馬查殺。

2.2 可信商用密碼產品的集群組網

可信連接:通過可信連接技術可以規定節點與節點之間是否可以建立通信連接,可以有效的控制非授權節點訪問授權節點,實現對接入的有效控制。可信連接技術將單個計算機系統可信狀態擴展到計算機互聯系統。

統一管理:采用統一管理對系統中的所有免疫節點進行統一管理、統一配置,審計信息統一存儲、統一分析。

分級管理:分級分域管理技術支持分級分域的組網架構,支持不同等級的安全管理平臺,每級安全管理平臺負責管理本級本區域的可信終端,上級可根據需要調用任何下級審計信息和配置下級之間的域訪問。

2.3 可信商用密碼產品提供的服務

機密性服務:通過加密和解密數據,防止數據的未授權泄漏;

完整性服務:通過檢測、通知、記錄和恢復數據修改,防止數據的未授權修改。

真實性服務:通過標識和鑒別活動主體的身份,防止身份的冒用和偽造。

抗抵賴服務:通過提供行為證據,防止活動主體否認其行為。

3 總結

商用密碼產品采用可信計算主動防御機制、操作系統免疫平臺、提供執行程序可信度量、阻止非授權及不符合預期的執行程序運行、實現對已知/未知惡意代碼的主動防御技術、同時支持SM1、SM4分組密碼算法、SM2橢圓曲線密碼算法和SM3雜湊算法。可信商用密碼產品能利用加密和數字簽名技術保證用戶在網上傳遞信息的機密性、完整性和有效性,從而創造一個安全的網絡環境。

[1]GB/T 22239-2008 信息安全技術 信息系統安全等級保護基本要求[S].中國標準出版社,2008.

[2]《信息安全等級保護管理辦法》(公通字[2007]43號)[R].公安部,2007.

[3]郭啟全.信息安全等級保護政策培訓教程(2016版)[M].北京:電子工業出版社,2016.

[4]沈昌祥.用可信計算構筑網絡安全[J].求是,2015.

[5]GM/T 0002-2012 《SM4分組密碼算法》[S].中國標準出版社,2012.

[6]GM/T 0003-2012 《SM2橢圓曲線公鑰密碼算法》[S].中國標準出版社,2012.

[7]GM/T 0004-2012 《SM3密碼雜湊算法》[S].中國標準出版社,2012.

猜你喜歡
產品
好產品,可持續
現代裝飾(2022年4期)2022-08-31 01:39:32
從靈感出發,邂逅好產品
現代裝飾(2022年3期)2022-07-05 05:55:06
新產品
“三無”產品
快樂語文(2021年36期)2022-01-18 05:48:46
OPPO:堅守本分,將產品做到極致
金橋(2021年4期)2021-05-21 08:19:22
”這些產品,我不打算回購。
中國化妝品(2018年6期)2018-07-09 03:12:40
拒絕平凡,如何讓你的產品變“有趣”?
中國化妝品(2018年6期)2018-07-09 03:12:32
2015產品LOOKBOOK直擊
Coco薇(2015年1期)2015-08-13 02:23:50
golo6可以聽的OBD產品
新產品
玩具(2009年10期)2009-11-04 02:33:14
主站蜘蛛池模板: 人妖无码第一页| 欧美成人亚洲综合精品欧美激情| 国产福利影院在线观看| 亚洲欧美人成人让影院| 国产美女在线免费观看| 国产日韩精品一区在线不卡 | 亚洲成a人在线播放www| 国产成人夜色91| 久青草免费在线视频| 香蕉久久永久视频| 久久综合婷婷| 91精品啪在线观看国产60岁| 亚洲无码四虎黄色网站| 99热线精品大全在线观看| 欧美在线精品怡红院| 亚洲婷婷六月| 丁香六月激情综合| 亚欧成人无码AV在线播放| 欧美日韩中文字幕二区三区| 国产精品一老牛影视频| 日本久久网站| 亚洲欧美一区二区三区麻豆| 91在线播放免费不卡无毒| 男女男免费视频网站国产| 亚洲综合婷婷激情| 国产日韩欧美一区二区三区在线| 亚洲国产日韩在线成人蜜芽| 国内精品自在自线视频香蕉| 欧美精品另类| 无码久看视频| 国产精品美女网站| 中文国产成人精品久久| 欧美精品在线看| 欧美一级99在线观看国产| 中文字幕免费播放| 成人精品午夜福利在线播放| 国产偷国产偷在线高清| 麻豆精品国产自产在线| 亚洲人精品亚洲人成在线| 欧美日本激情| 欧美亚洲香蕉| 好紧好深好大乳无码中文字幕| 久久精品午夜视频| www.狠狠| 色有码无码视频| 欧美精品v| 天天综合色网| 一区二区三区四区在线| 中文字幕乱妇无码AV在线 | 午夜视频www| 日韩在线中文| 2020最新国产精品视频| 广东一级毛片| 91在线播放免费不卡无毒| 麻豆AV网站免费进入| 色老二精品视频在线观看| 欧美日韩精品一区二区在线线| 亚洲中文久久精品无玛| 国产99在线| 国产福利免费视频| 这里只有精品免费视频| 国产欧美性爱网| 亚洲日韩精品伊甸| 伊人国产无码高清视频| a级毛片免费网站| 扒开粉嫩的小缝隙喷白浆视频| 亚洲国产中文精品va在线播放 | 日韩国产黄色网站| 欧美日韩国产精品综合| 日韩国产一区二区三区无码| 欧美一级特黄aaaaaa在线看片| 久久黄色影院| 国产在线小视频| 天堂岛国av无码免费无禁网站| 国产精品无码影视久久久久久久| 日日碰狠狠添天天爽| 欧美成人亚洲综合精品欧美激情| 片在线无码观看| 亚洲精品无码AⅤ片青青在线观看| 中文无码伦av中文字幕| 日本国产精品| 人妻21p大胆|