等保测评基础知识(三)

可信验证           可信根中的TPCM在低等级可以由软件现实,但是TCM必须由硬件实现

可基于可信根对通信设备的系统引导程序、系统程序、重要配甡参数和通信应用程序等进行可信验证,并在应用程序的所有执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,将验证结果形成审计记录送至安全管理中心,并进行动态关联感知。

该要求项的重点在于可信系统与安全管理中心或安全态势感知平台等管理平台的协同联动,对于通信设备的可信验证结果需要基于TCM 进行签名以保证验证结果的完整性和不可否认性。     

可信计算从理论上避免了因系统内生脆弱性导致的应用侧安全问题,如安全漏洞等。限于可信计算技术和相关产品的更新.标准要求为“可“实现,属于加强措施。      

TPCM 作为可信根是依据TPCM 和TCM 标准进行设计的,通常内置并集成TCM 可信密码模块。TCM 密码模块采用国产密码算法SM2 、SM3 或SM4 等,依据TCM 国家标准提供密码服务和密钥的管理体系、以支撑可信计算身份认证、状态度量和保密存储过程中的密码服务。

网络通信设备在部署可信根TPCM 时. 根据不同场景可选择CPU 内置式TPCM 和外置式TPCM (插卡、插卡及修改主板)两种部署杖式实现可信验证,可信验证功能主要依赖TPCM (内悦TCM 栈块)和可信软件基。

针对可信验证技术的实际部署有以下两种情况。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

千年雨歇~

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值