扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
ZDNET安全频道独家报道(文/李钧)10月21日,RSA Conference 2010信息安全国际论坛在北京举行,在论坛上,武汉大学教授张焕国为我们分享了可信计算的过去、现状以及未来的发展趋势。
武汉大学教授张焕国分享可信计算
可信计算平台联盟TCPA于1999年成立,对于安全产业而言,这是一个重要的事件,它标志着可信计算进入一个新的高潮阶段。2003年,TCPA改名为TCG(Trust Computer Group),标志着可信计算的技术以及它应用的领域进一步的扩大。
在国外可信计算逐步发展的同时,国内也没有落后,张教授向我们介绍,2000年武汉大学就和瑞达公司合作安全计算机,实际上就是可信计算,这个研究一开始就得到中国政府,特别是中国国家密码管理局的大力支持,整个项目也获得了高速的发展。
张教授认为,目前,可信计算已经成为信息安全领域的一大热点,其主要可以体现在几个方面:首先,可信计算已经成为最近几年许多国际学术会议的重要议题,其次,可信计算已经取得了许多实际的研究成果,并得到一定的实际应用,在国内更为重要的是,中国国家自然科学基金组织支持的一个重大研究计划,称为可信软件重大研究计划已经开始实施,这一切都表明可信计算技术已经成为信息安全领域的一个新的热点。
在谈到2010年可信计算的发展状况时,张教授向我们介绍说,“首先应当提出的,就是在国际上目前已经制定了两个系列的技术规范,包括了TCG推动了一系列的规范,比如说PC的规范,可信服务器的规范,TCM的规范,以及可信存储的规范等等。”
中国国内也不甘落后,张教授表示,“在中国政府和国家密码管理局的领导下,也积极开展了技术标准的制定工作,已经制定出一些技术规范。率先制定出的是可信计算密码技术方案这样一个技术规范,紧接着又制定了可信计算密码支撑平台的功能和接口规范,还制定出可信PC主板、可信网络连接等等这样一些规范。还有一些技术规范在中国目前正在加紧制定当中,比如说芯片的规范,可信计算平台测评的规范,可信服务器的规范以及可信软件的规范。”
当然,IT厂商也积极投身于可信计算之中,在产品方面,英特尔等许多集成电路企业推出了集成芯片,许多品牌的PC机,特别是笔记本电脑几乎都配备了TCM芯片。另外业内传言,惠普公司也已推出了自己的可信服务器。网络安全公司同样推出了很多基于TNC的网络安全产品。
在这些国外IT巨头发力可信计算的同时,让张教授感到欣慰的是,在中国可信计算的产品也非常多,比如武汉瑞达、深圳国民科技技术公司,他们都推出了符合中国技术规范的TCM芯片,诸如联想等许多公司,都开发出符合国家技术规范的密码支撑平台这样的产品。瑞达公司、联想公司还有其他一些公司也都推动了自己的可信PC机。张教授向我们介绍,“武汉大学已经研制成功了中国第一款的可信PDA,这是在国家863计划的研究支撑下进行的,同时武汉大学也推出了可信计算平台的测评软件系统,这也是在国家863项目支撑下完成的。像清华大学、武汉大学,还有一些单位都研制出原形系统,这是(PPT)瑞达公司的可信计算及,这是武汉大学推出的可信PDA,这是武汉大学推出的可信计算平台测评软件系统的界面。可信计算在实践当中的成绩,可信计算得到了在一定范围的应用,这个应用在中国主要是集中在电子商务领域,电子政务领域以及数字知识产权的管理,此外还包括网络安全这样一些方面。”
在充分了解了可信计算的过去和现在之后,张教授也指出了可信计算现在面临的一些问题,主要集中在五个方面:
一是可信计算的技术超前,理论研究滞后。那么多产品和技术规范都制定了,可是大家公认的可信计算的理论模型没有,软化的可信动态度量模型没有,需要进一步开展理论研究。
二是技术方面,还有一些关键技术需要研究和解决。
三是缺少可信操作系统、可信数据库和可信网络以及可信应用互相配套。
四是缺少安全机制和可靠机制的配合。
五是目前可信计算的应用还不够广泛。
这五大不足也是未来可信计算和我们中国IT行业的参与者共同努力的方向。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者