0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

何为主动免疫的可信计算?

我快闭嘴 来源:中国电子报 作者:齐旭 2020-12-25 09:47 次阅读

软件系统是信息技术之魂、经济转型之轴。近期召开的中央经济工作会议强调,要统筹推进补齐短板和锻造长板,针对产业薄弱环节,实施好关键核心技术攻关工程,尽快解决一批“卡脖子”问题。近年来,我国信息技术产业发展步伐加快,自研操作系统通过不断的迭代优化,稳定性和易用性大幅提升,配套的应用生态日渐成熟,已经能够满足日常办公的需求。

作为最早从事操作系统研发的工作者,中国工程院院士沈昌祥在2020统信UOS生态大会上表示,操作系统是整个软硬件的核心系统,承上启下,起着指挥作用。十年前,我国致力于解决现有系统的安全加固问题,掌握全球操作系统的领先技术。把握操作系统研发和生态构建的话语权固然重要,但从目前的生态环境来看,光掌握话语权还不够,还必须全面兼顾操作系统的安全性。

如何看待新环境下的安全问题?沈昌祥指出,当前时代环境下的安全,跟以前所谈的正确性、可靠性的安全性质不同,那么首先需要弄清楚出现安全问题的原因是什么。

沈昌祥介绍,计算机不能处理所有的逻辑组合,过往的计算机围绕着计算任务,以可靠、高效作为目标,那么系统只要处理计算任务有关的逻辑就可以了,大量逻辑没处理,就留下了可以被利用的漏洞,安全问题时有发生。因此,做软件甚至操作系统,安全治理服务应该跟上。

信息系统是现实社会的影射,应当建立安全治理体系全程管控,技管并重,这样才能构建可信的网络安全社会保障体系。沈昌祥表示,若要安全地服务信息社会、数据社会,必须从根本上调整计算理念。第一,要一边计算一边防护。第二,要增加防护部件、科学可信的计算部件加防护部件双体系部件。第三,构成系统一定要安全可信。以上构成了主动免疫的可信计算系统。

何为主动免疫的可信计算?据沈昌祥介绍,主动免疫的可信计算采用运算和防护并存架构,以防利用逻辑缺陷进行攻击的新计算模式,以密码基因产生抗体实施身份识别、状态度量、保密存储等主动免疫机制,及时识别“自己”和“非己”成分,从而破坏与排斥进入机体的有害物质,相当于为计算机信息系统培育免疫能力。

主动免疫框架内的节点必须有独立的可信检测软硬件,并与计算资源的软硬件并行形成双体系结构,实施计算运算的同时进行安全检测,而不是简单地在串行结构上加安全功能的防护。就像人体的免疫功能一样,抗体每时每刻对机体进行监控,也是双并行结构。

面对当前复杂的世界格局,业界更要将信息系统的安全建设放在发展首位。“新的计算模式必须建立新体系框架,实施安全管理支撑下的计算环境、区域边界和通信网络三重主动免疫防御框架,实现攻击者进不去、非授权者重要信息拿不到、窃取保密信息看不懂、计算资源改不了、系统工作瘫不成和攻击行为赖不掉的安全防护效果。这与防控新冠病毒相似,既要对社会环境进行管控,也要使人保持自身机体免疫力,戴口罩隔离,同时还要严控来往的联络人员,这样才能有效控制疫情。”沈昌祥说。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7421

    浏览量

    87718
  • 操作系统
    +关注

    关注

    37

    文章

    6738

    浏览量

    123190
  • 软件
    +关注

    关注

    69

    文章

    4774

    浏览量

    87162
收藏 人收藏

    评论

    相关推荐

    高鸿信安与澜起科技联合打造新型可信安全解决方案

    系统中的各类计算设备(PC/服务器/笔记本/平板/打印机等)、网络设备(交换机/网关机等)、边界设备(防火墙/网闸等)的可信安全增强,进一步结合大唐高鸿信安的可信管理平台和可信安全态势
    的头像 发表于 09-19 15:02 499次阅读

    澜起科技发布全新数据保护与可信计算加速芯片M88STAR5(N)

    可信计算加速芯片M88STAR5(N)。这款芯片不仅融合了数据加解密和平台可信度量两大核心功能,更凭借其高性能、泛在可信等优势,为信息安全领域带来了前所未有的解决方案。
    的头像 发表于 06-12 14:45 711次阅读

    澜起科技发布数据保护和可信计算加速芯片

    上海, 2024 年 6 月 12 日 -- 澜起科技于今日正式发布其津逮®服务器平台产品线的一款新产品——数据保护和可信计算加速芯片M88STAR5(N)。该芯片融合了数据加解密和平台可信度量两大
    发表于 06-12 14:18 931次阅读

    澜起科技发布数据保护和可信计算加速芯片

    澜起科技于今日正式发布其津逮®服务器平台产品线的一款新产品——数据保护和可信计算加速芯片M88STAR5(N)。 该芯片融合了数据加解密和平台可信度量两大核心功能,兼具高性能、泛在可信等优势,为信息安全领域提供高性能、高安全性、
    的头像 发表于 06-12 10:36 593次阅读

    国民技术第四代可信计算芯片NS350投入量产

    国民技术近日正式推出了其第四代可信计算芯片NS350 v32/v33系列,并已开始量产供货。这款芯片是高性能、高安全性的TCM 2.0安全芯片,能够满足PC、服务器平台和嵌入式系统等不同领域的需求。
    的头像 发表于 05-13 15:17 1307次阅读

    AMEYA360代理国民技术第四代可信计算芯片NS350正式投入量产

    2024年4月18日,国民技术第四代可信计算芯片NS350 v32/v33系列产品正式发布并开始量产供货。NS350 v32/v33是一款高安全、高性能、超值可信密码模块2.0 (TCM 2.0
    的头像 发表于 04-19 13:34 569次阅读
    AMEYA360代理国民技术第四代<b class='flag-5'>可信计算</b>芯片NS350正式投入量产

    国民技术第四代可信计算芯片NS350正式投入量产

    2024年4月18日,国民技术第四代可信计算芯片NS350v32/v33系列产品正式发布并开始量产供货。NS350v32/v33是一款高安全、高性能、超值可信密码模块2.0(TCM2.0)安全芯片
    的头像 发表于 04-19 08:24 755次阅读
    国民技术第四代<b class='flag-5'>可信计算</b>芯片NS350正式投入量产

    国民技术第四代可信计算芯片NS350正式投入量产!

    2024年4月18日,国民技术第四代可信计算芯片NS350 v32/v33系列产品正式发布并开始量产供货。NS350 v32/v33是一款高安全、高性能、超值可信密码模块2.0 (TCM 2.0)安全芯片,适用于PC、服务器平台和嵌入式系统。
    的头像 发表于 04-18 16:22 678次阅读
    国民技术第四代<b class='flag-5'>可信计算</b>芯片NS350正式投入量产!

    新品发布!国民技术第四代可信计算芯片NS350正式投入量产

    2024年4月18日,国民技术第四代可信计算芯片 NS350 v32/v33系列产品正式发布并开始量产供货 。NS350 v32/v33是一款 高安全、高性能、超值 可信密码模块2.0 (TCM
    发表于 04-18 15:06 1455次阅读
    新品发布!国民技术第四代<b class='flag-5'>可信计算</b>芯片NS350正式投入量产

    鲲鹏芯片引领下的通用机密计算平台技术解析

    可信计算,是一项由可信计算组(可信计算集群)推动和开发的技术,包括5大核心技术概念:认证密钥、安全输入输出、内存加密/受保护执行、封装存储、远程证明。可信计算更多地从系统设计角度出发。
    的头像 发表于 04-08 10:19 571次阅读
    鲲鹏芯片引领下的通用机密<b class='flag-5'>计算</b>平台技术解析

    国民技术可信计算芯片Z32H330TC通过密码模块产品认证

    近日,国民技术可信计算芯片Z32H330TC成功通过可信密码模块产品认证,获得了国家密码管理局商用密码检测中心颁发的商用密码产品认证证书(二级)。这一里程碑式的成就标志着中国标准的可信计算单芯片已经进入了“双商密认证”和“双商密
    的头像 发表于 12-28 14:58 1717次阅读

    国内首台全国产可信DCS系统成功投运

    近日,华能威海电厂成功引入了国内首台全国产可信DCS系统,这一突破性的技术进步标志着我国电力发电控制系统在自主可控方面取得了重大进展。作为该系统的基础可信安全硬件,国民技术Z32H330TC可信计算芯片发挥了至关重要的作用,为D
    的头像 发表于 12-28 14:53 1023次阅读

    国民技术Z32H330TC可信计算芯片在DCS系统中的应用

    近日,我国电力发电控制系统在自主可控方面取得重大突破,国内首台全国产可信DCS系统在华能威海电厂成功投入运营,作为系统基础可信安全硬件,国民技术Z32H330TC可信计算芯片在DCS系统中提供了
    的头像 发表于 12-25 14:30 1134次阅读

    再次突破!国内首套基于飞腾CPU的全国产可信DCS系统成功投运

    多年来,我国的自动化与工业控制等领域的基础软硬件几乎被国外巨头垄断,集聚了大量的信息系统安全风险。传统的单一防护体系,很难实现整体性系统安全,无法实现主动免疫和 “纵深” 防护
    的头像 发表于 12-12 17:09 952次阅读
    再次突破!国内首套基于飞腾CPU的全国产<b class='flag-5'>可信</b>DCS系统成功投运

    可信计算|国民技术Z32H330TC通过密码模块产品认证

    近日,国民技术可信计算芯片 Z32H330TC通过可信密码模块产品认证 ,获得国家密码管理局商用密码检测中心颁发的 商用密码产品认证证书(二级) 。 左:密码模块商用密码产品认证证书(二级
    的头像 发表于 12-04 18:10 808次阅读
    <b class='flag-5'>可信计算</b>|国民技术Z32H330TC通过密码模块产品认证