相關(guān)鏈接
國(guó)外可信計(jì)算背景與發(fā)展簡(jiǎn)述
20世紀(jì)70年代初期,Anderson J P首次提出可信系統(tǒng)(trusted system)的概念,由此開始了人們對(duì)可信系統(tǒng)的研究。1983 年美國(guó)國(guó)防部制定了世界第一個(gè)可信計(jì)算標(biāo)準(zhǔn):TCSEC。在TCSEC中第一次提出可信計(jì)算基的概念,并把可信計(jì)算基(TCB,Trusted Computing Base)作為信息安全的基礎(chǔ)。
1990年至今,進(jìn)入以可信平臺(tái)(TPM , Trusted Platform Module)為主要標(biāo)志的階段,可信計(jì)算研究的體系化更加規(guī)范,規(guī)模進(jìn)一步擴(kuò)大,可信計(jì)算的產(chǎn)業(yè)組織,標(biāo)準(zhǔn)逐步形成體系并完善。2000 年12 月,在美國(guó)卡內(nèi)基梅農(nóng)大學(xué)與美國(guó)國(guó)家宇航局研究中心牽頭,IBM、HP、微軟等著名企業(yè)參加,成立了可信計(jì)算平臺(tái)聯(lián)盟(TCPA,Trusted Computing Platform Alliance),這標(biāo)志著可信計(jì)算進(jìn)入產(chǎn)業(yè)界。
2003年,TCPA改組為可信計(jì)算組織TCG(TCG,Trusted Computing Group)。TCG 的成立標(biāo)志著可信計(jì)算技術(shù)和應(yīng)用領(lǐng)域的進(jìn)一步擴(kuò)大。全球可信計(jì)算行業(yè)發(fā)展進(jìn)入快車道。2006年,載有TPM設(shè)備的系統(tǒng)的出貨量估計(jì)將超過2千萬,排名前20的企業(yè)系統(tǒng)廠商所生產(chǎn)的系統(tǒng)當(dāng)中幾乎都會(huì)有這樣的安全芯片。
2007年5月在拉斯維加斯舉行的Interop貿(mào)易博覽會(huì)上,TCG宣布了TNC體系和微軟公司(Microsoft)網(wǎng)絡(luò)訪問保護(hù)技術(shù)(NAP)體系的互聯(lián),旨在使基于TNC規(guī)范的產(chǎn)品能和視窗系統(tǒng)客戶端和服務(wù)器一起工作。
2007年7月,工作組公布了可以支持個(gè)人電腦上全盤加密的可信存儲(chǔ)規(guī)范。工作組將這一可信規(guī)范拓展到其他存儲(chǔ)設(shè)備上,并在該年晚些時(shí)候公布了第一個(gè)對(duì)密鑰管理的應(yīng)用注釋和一個(gè)專注于可信光驅(qū)設(shè)備的子工作組。
隨后幾年里,TCG陸續(xù)發(fā)布了多項(xiàng)標(biāo)準(zhǔn)規(guī)范和認(rèn)證體系,提供了第一個(gè)面向TPM的認(rèn)證項(xiàng)目。該項(xiàng)目提供能遵循TCG規(guī)范和保持互聯(lián)特性的最低安全要求。
近年來,面對(duì)全球可信計(jì)算技術(shù)研發(fā)和產(chǎn)品應(yīng)用的需求,TCG不斷完善和加強(qiáng)標(biāo)準(zhǔn)體系的規(guī)范工作。2014年4月,可信計(jì)算組織宣布推出TPM(可信平臺(tái)模塊)2.0數(shù)據(jù)庫(kù)規(guī)范。TPM2.0提供一種應(yīng)對(duì)全球各地對(duì)更安全計(jì)算環(huán)境的需求的關(guān)鍵技術(shù)。此外,TCG還將陸續(xù)發(fā)布PC客戶端平臺(tái)TPM框架(PTP)規(guī)范,這是一系列規(guī)范中首個(gè)使開發(fā)者和制造商能夠?qū)PM融入產(chǎn)品設(shè)計(jì)的規(guī)范。未來還將發(fā)布針對(duì)移動(dòng)設(shè)備和嵌入式系統(tǒng)等其他平臺(tái)的規(guī)范。