文档介绍:第 8 期
徐
娜等: 基于安全芯片的可信平台设计与实现
・ 117・
基于安全芯片的可信平台设计与实现*
徐
娜
1,2
, 韦
卫
1, 3
( 1. 中国科学院计算技术研究所, 北京 100080; 2. 中国科学院研究生院, 北京 100049; 3. 联想研究院, 北京
100085)
摘
要: 基于可信计算联盟的规范, 设计并实现了一个能够进行系统完整性数据收集与度量的可信终端系统,
在不明显降低系统效率的前提下, 获得了更高的安全保障, 为进一步建立可信网络环境提供了基础。
关键词: 可信计算; 可信平台模块( TPM) ; 完整性度量
中图法分类号: TP309
文献标识码: A
文章编号: 1001- 3695( 2006) 08- 0117 - 03
Design and Implementation of Trusted Platform Based on Secure Chip
XU Na1, 2 , WEI Wei1, 3
( 1. Institute puting Technology, Chinese Academy of Sciences, Beijing 100080, China; 2. Graduate School, Chinese Academy of Sciences,
Beijing 100049 , China; 3. Lenovo Research & Development Corp., Beijing 100085, China)
Abstract: Based on the standards of the puting group, a trusted platform has been designed and implemented,
which has the ability to collect and attest the integrity status of the system. Higher assurance of system security has been gained
without degrading the performance notably, thus the basis for building the work environment has been provided.
Key words: puting; Trusted Platform Module( TPM) ; Attestation of Integrity
1
引言
飞速发展, 各行各业的信息化不断深入, 电子商
性的平台称之为可信平台, 它旨在兼顾前述两种平台的优点,
既提供应用的多样性, 又保证系统的高安全性。由此可见, 可
信计算平台必将拥有广阔的发展前景。
务、电子政务的应用日趋广泛, 它的开放性与互联性带来的众
多安全问题是始料未及的。现有的应用模式中, 服务器端作为
2
相关的技术和研究现状
安全的焦点采取了较为严密的安全措施, 而对客户端却缺乏足
[ 3]
是一个在 FreeBSD 系统上实现了从系统加电到