您的當前位置:首頁科研成果代表性成果
可信計算安全支撐平臺關鍵技術研究與應用
文章來源: 發布時間:2014-06-17 【字號:

   可信計算平臺是針對終端安全問題提出的體系結構層面的解決方案,是下一代終端安全基礎設施,對其進行研究是我國可信計算技術進步、產業發展以及國家信息安全保障體系建設的客觀需要。5年來,實驗室在國家863、國家發改委高技術產業化和北京市科技計劃等項目的資助下,對可信計算安全支撐平臺的設計、實現和檢測技術進行了深入研究,取得了一批具有國際先進水平的創新性研究成果。發表學術論文60多篇,形成國家標準1項,行業標準2項,檢測規范3項,申請國家發明專利15項(已授權7項),登記軟件著作權11項,獲得2011年中國電子學會電子信息科學技術獎一等獎1項。相關工作推動了我國可信計算平臺核心技術的自主掌控,為自主可信計算產品的技術水準提升、產品標準化和安全測評做出了重要貢獻。相關成果已成為國家密碼管理局商用密碼檢測中心、北京信息安全測評中心等國家部門的重要支撐工具。在聯想、同方等單位得到實際應用,取得經濟效益超過2.5億元。

 

 

   主要創新貢獻包括:1)突破了可信計算平臺信任鏈構建關鍵技術,研制并實現了靜態信任鏈和動態信任鏈相結合的全信任鏈系統,可支持系統關鍵組件的實時狀態動態度量,有效提升了完整性度量結果的可靠性和安全性;2)基于TCM安全芯片提出了可變匿名性的匿名證明協議和細粒度安全屬性的遠程證明協議,解決了我國可信計算標準缺乏證明協議支持的問題,為建立可信計算安全支撐平臺之間的遠程信任提供了新的技術途徑;3)基于國際/國內可信計算標準構建了具有自主知識產權的可信計算安全支撐平臺,掌控了可信計算平臺核心關鍵技術,奠定了我國自主可信計算產業的技術基礎;4)在TPM/TCM安全芯片有限狀態機模型的基礎上提出了基于規約的測試用例自動生成方法,并基于該方法研制了一套支持可信計算產品標準符合性、安全性和實現特性檢測的自動化測評系統。

附件:
广东11选五走势图