文獻(xiàn)標(biāo)識(shí)碼: A
DOI:10.16157/j.issn.0258-7998.211350
中文引用格式: 孟祥斌,劉笑凱,郝克林. 可信技術(shù)在國(guó)產(chǎn)化嵌入式平臺(tái)的應(yīng)用研究[J].電子技術(shù)應(yīng)用,2021,47(12):94-99.
英文引用格式: Meng Xiangbin,Liu Xiaokai,Hao Kelin. Research on application of trusted technology in localized embedded platform[J]. Application of Electronic Technique,2021,47(12):94-99.
0 引言
近些年計(jì)算機(jī)技術(shù)飛速發(fā)展,同時(shí)信息安全威脅事件大量爆發(fā),信息安全問(wèn)題被國(guó)內(nèi)外各研究人員廣泛關(guān)注。傳統(tǒng)的信息安全防御技術(shù)有防火墻、堵漏洞以及入侵檢測(cè)等方式,很難有較大突破。沈昌祥院士提出:網(wǎng)絡(luò)安全最重要的是“安全可信”[1]。我國(guó)在“自主研發(fā)”方面實(shí)現(xiàn)了信息系統(tǒng)從硬件到軟件的自主研發(fā)、生產(chǎn)、升級(jí)、維護(hù)的全程可控,但是由于計(jì)算機(jī)體系結(jié)構(gòu)固有的缺點(diǎn)以及軟件可能存在的缺陷,在自主研發(fā)的平臺(tái)下,仍然存在各種不可避免的未知的軟硬件漏洞。因此,本文將運(yùn)用可信技術(shù),遵照可信計(jì)算規(guī)范,自主設(shè)計(jì)可信硬件模塊,擴(kuò)展可信BIOS和操作系統(tǒng)。以可信密碼模塊為信任根,構(gòu)建貫穿硬件層、固件層、操作系統(tǒng)層和應(yīng)用層全過(guò)程的信任鏈解決方案,能夠?yàn)閲?guó)產(chǎn)化嵌入式計(jì)算平臺(tái)提供有效完整的全信任鏈保護(hù),實(shí)現(xiàn)了信息系統(tǒng)基礎(chǔ)平臺(tái)裝備的“安全可信”。
本文詳細(xì)內(nèi)容請(qǐng)下載:http://m.ihrv.cn/resource/share/2000003879。
作者信息:
孟祥斌,劉笑凱,郝克林
(華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083)