可信计算:软件领域的机遇
一、“启用”的真正含义
在软件和安全生态系统接纳可信计算技术的背景下,我们需要深入理解“启用”(Enablement)的含义。这不仅仅是简单地开启某项功能,而是要让信任成为组织安全体系中可用且有价值的组成部分。
从整体来看,实现完整的可信计算解决方案需要对多个层面进行启用。这些层面涵盖了服务器平台的硬件和固件、虚拟化层或管理程序、虚拟化管理和安全策略层,甚至延伸到专业的安全事件管理和分析工具(SIEM)以及治理、风险和合规性(GRC)工具领域。不过,并非每个解决方案都需要启用所有层面,具体实施通常取决于业务需求和可用的启用组件。
下面是启用关键信任使用模型的步骤和要求:
|步骤|使用模型|要求|
| ---- | ---- | ---- |
|步骤1|可信启动|在平台上基本启用 Intel TXT,确保服务器关键组件在启动时被测量|
|步骤2|平台信任的报告和证明|启用证明功能,使管理实体能知晓可信启动结果|
|步骤3|可信池|将集中收集的信任信息用于虚拟化和安全管理工具层的决策|
|步骤4|信任合规|将基于信任的完整性报告和工作负载控制扩展到 SIEM 和 GRC 管理工具层|
二、平台启用:基础层面
要构建可信服务器解决方案,启用的服务器是必不可少的一部分。创建 Intel TXT 启用的平台有两个基本方面:
1. 可信平台模块(TPM) :系统上需要有 TPM,并配备管理它的固件机制。TPM 在密封平台机密、存储信任值(如已知良好测量值和启动控制策略索引)以防止篡改方面发挥着关键作用。许多 OEM
超级会员免费看
订阅专栏 解锁全文
1876

被折叠的 条评论
为什么被折叠?



