可信计算平台测评的重要性及发展历程

需积分: 0 1 下载量 130 浏览量 更新于2024-08-22 收藏 9.5MB PPT 举报
"为什么需要对可信平台测评?-信息系统安全04" 在信息时代,信息安全问题日益严重,信息系统安全成为国家安全和社会稳定的重要组成部分。为了解决信息安全问题,需要对可信平台进行测评。可信平台测评是指对可信计算平台的安全性和可靠性的评估和认证。可信计算平台是指具有安全保护机制的计算机系统,可以确保信息的机密性、完整性和真实性。 在可信计算平台相关规范中,制定或正在制定中有多种国际标准和国家标准,如TCSEC(Trusted Computer System Evaluation Criteria)、CC(Common Criteria)等。这些标准为可信计算平台的开发和实施提供了指导和规范。 在可信计算平台的核心技术中,TPM(Trusted Platform Module)是关键部件之一。TPM是一种专门的微控制器芯片,用于存储和处理安全相关数据,提供了可靠的安全机制。目前,国外大芯片厂商已经推出了近10种TPM芯片,国内也有5-6款TPM芯片。 在可信计算平台的应用中,有近百款台式机、笔记本等信息产品。这些产品的安全性和可靠性需要经过严格的测试和认证,以确保用户的信息安全。 然而,随着可信计算平台的普及,鱼目混珠的现象不可避免。因此,需要建立一个公平、公正的评价机制来评估可信计算平台的安全性和可靠性。这也是为什么需要对可信平台测评的重要原因。 在信息系统安全中,硬件系统安全和操作系统安全是基础,密码技术、网络安全技术等是关键技术。只有从芯片、主板等硬件结构和BIOS、操作系统等底层软件作起,综合采取措施,才能比较有效地提高微机系统的安全性。 在可信计算的发展中,彩虹系列的出现标志着可信计算的一次高潮。TCSEC、TDI(Trusted Database Interpretation)和TNI(Trusted Network Interpretation)等标准的制定和实施,为可信计算平台的发展提供了指导和规范。 对可信平台测评是非常必要的。只有通过严格的测试和认证,才能确保可信计算平台的安全性和可靠性,从而保护用户的信息安全。