曲成义:谈什么是可信的网络安全接入(1)
出处:CIOAge 文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:从大家的发展上看有这么几种动向值得关注。一个是信息安全正在早期的从防外为主,开始转向内控。第二,由OSI的底层防护正在向多层集成联动管理平台过渡。第三个值得关注的是,就是基于威胁特征向基于威胁.....

曲成义:大家好,关于大会的要求我就做一个可信计算与可信网络接入的发言与大家一起研讨。

从大家的发展上看有这么几种动向值得关注。一个是信息安全正在早期的从防外为主,开始转向内控。第二,由OSI的底层防护正在向多层集成联动管理平台过渡。第三个值得关注的是,就是基于威胁特征向基于威胁行为防空转变。第四,由静态防御向动态防御发展。第五,由单域防空向跨安全域可信交换防空迁移。第六,由边界防空向源头与信任键防空转移。我今天主要讲的是第六点,就是由边界防空向源头与信任键防空转移。

IT发展迅速,互联网广泛应用也得到了渗透,在网络上出现了木马、病毒、蠕虫、僵尸网络、劫持等犯罪猖獗,现存几万种恶意代码,每年千万台计算机被感染,犯罪性也越来越隐蔽。

可信计算机在1999年提出来以后,一直到2003年成立成立了国际的可信计算组织。可信计算组织在全球有上百个大型企业,我们国家有几个知名的IT产业也已经成为了这样一个可信组织的成员。可信计算的理念就是要把信息安全从源头抓起,从体系抓起,从行为抓起。使我们在使用实体安全的结果是能够预期的,这是它的期望值。所以可信计算就建立了基于硬件的信任根、基于密码的身份认证、基于标签的强制访问,要执行代码的一致性验证,另外通过可信计算如何使一个系统向我们的客户端做到最小的优化配比,使资源得到严格的控制。另外从各种角度安全建模,所以方法论和理论模型也在快速的发展。另外在可信网络接入中提到了对异常行为的检测和隔离。

那么在可信计算的领域,当然这是从可信计算模块TPM起步,在这里面集成了可信变量与验证的基点,另外进行了密码、存贮,另外它对完整性数据进行了存贮、度量,并且完成了签名认证。目前正在进行的工作中包括PCP可信计算规范正在进退维谷的制定当中,另外TSS软件站也有望出台,另外相关框架已经基本形成,另外可信服务提供也正在推进,有些厂商正在搞可信的操作系统,有些厂商正在搞可信的终端、可信的服务器、可信的手机、可信的移动平台,等等大量的可信产品正在研发、试用、推出。正在往下走就是可信的网络接入,现在从TCG这个角度正在考虑,如何实现可信接入的控制,TCG组织正在搞TNC,包括思科、微软和国内的网络厂商也都在研发推动可信技术的软件和硬件平台。对于未来的可信网络,当然也要在可信的根、可信的链进一步研发和推进,那么如何推进可信的管理和可信的应用,这都是可信计算领域需要推动的使命。可信平台的架构大概从TPM作为一个基础,到TCG,到TSP一直到用户。

共3页: 1 [2] [3] 下一页
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
CIO深陷困境 实施SOA是否是建“乌托邦” CIO深陷困境 实施SOA是否是建“乌托邦”
去年,史高所在的方信市信息中心的老处长退休了,当了5年副处长的史高被扶了正。刚刚上任,就赶上了实施“金市”工程,方信市将要建立统一..
何经理的困惑:如何解决网站外包存在的风险 何经理的困惑:如何解决网站外包存在的风险
何经理所在的公司是一家制造行业的民营企业,主要生产管件、轴承等产品,由于地处东南沿海,何经理的老板对于信息化很重视,眼看着一个个..
洞察
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..
VSAT卫星通信系统在交通应急通信中的应用 VSAT卫星通信系统在交通应急通信中的应用
本文针对交通应急行业的特点论述了VSAT卫星通信技术在交通应急系统上应用的必要性和未来发展前景,并制定最佳的实施方案,使之具有科技含..