0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

大唐高鸿信安联合兆芯推出设备可信安全解决方案

兆芯 来源:兆芯 作者:兆芯 2021-03-08 11:42 次阅读

近日,大唐高鸿信安联合兆芯推出设备(云)可信安全解决方案,助力政务、能源、金融、教育等关键信息基础设施行业企业实现从设备硬件操作系统云计算平台及虚拟化环境的安全可信和等保合规,为信创产业的快速发展提供安全支撑。

可信计算护航关键信息基础设施

当前,随着信创生态的进一步丰富完善,信创产品进入大规模应用阶段,逐渐支撑起政务、能源、金融、教育等关键信息基础设施行业应用。然而,智能化、网络化、数字化时代的到来,使得网络空间变得异常脆弱,网络安全事件频繁发生,信创产品面临着前所未有的安全挑战,关键信息基础设施也面临着新的安全风险。

2020年7月,公安部制定出台了《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》,提出进一步健全完善国家网络安全综合防控体系,切实保障关键信息基础设施、重要网络和数据安全。同时,还指出积极利用新技术开展网络安全保护,构建以可信计算等为核心的网络安全保护体系,不断提升关键信息基础设施的主动防御能力。

无独有偶,于2019年12月正式实施的等保2.0标准也提出了主动防御的思想,并指出“构建以可信计算技术为基础的等保核心技术体系”。工信部《关于促进网络安全产业发展的指导意见(征求意见稿)》中,也提出“积极探索可信计算等网络安全新理念、新架构,推动网络安全理论和技术创新”。

因此,将可信计算技术与信创产品深度融合,是促进信创产业安全体系构建的重要举措,不但能够为信创产品增加主动防御能力,也能够有效提升用户网络和信息系统整体的安全性、可信性及合规性,保障关键信息基础设施运行安全。

有鉴于此,高鸿信安联合兆芯推出设备(云)可信安全解决方案,以兆芯处理器平台和ZX-TCT (Trusted Computing Technology)技术为基础,以高鸿信安系列可信计算软件为核心组件,应用可信(云)计算、机密计算和操作系统安全等技术,解决从设备硬件到操作系统、云计算平台及虚拟化环境整体的安全可信问题,为关键信息基础设施业务应用提供全方位安全支撑。

TCT技术是创建信任根、构建信任链、实现可信计算功能的安全技术。基于TCT 技术的信任根实现于CPU内部,以保证其安全可信;通过TCT技术支持结合可信密码模块,实现静态信任链和动态信任链建立,保证设备启动过程和执行环境的安全可信,以及云计算平台/虚拟化环境的安全可信。

可信计算支撑设备(云)安全运行

设备(云)可信安全解决方案架构组成如下图所示:


01

设备硬件平台

平台硬件层面采用支持TCT技术的兆芯处理器和支持中国商密算法的可信密码模块,确保信任起点的可信性以及静态/动态信任链的建立。本方案支持基于兆芯平台的各类设备,包括计算设备(服务器、台式机、笔记本等)、网络设备(交换机等)、存储设备等可信安全增强及管理。

02

可信计算软件

可信支撑模块,为各类设备实现可信计算功能提供基础的驱动程序、可信启动能力和可信服务支持;

操作系统可信增强系统,可对国产主流操作系统(支持HostOS和GuestOS)进行可信安全增强,支持系统主动度量和控制,增强系统主动防御能力,具备等保2.0标准对“安全计算环境”要求的全部安全功能;

可信安全管理套件,具备等保2.0标准对“安全管理中心”要求的可信/安全功能,帮助用户对各类设备及端到云系统进行统一可信/安全管理;

虚拟信任根模块,利用硬件虚拟化等技术实现物理信任根功能,为虚拟环境提供与硬件信任根相同的安全功能;

云计算可信安全增强模块,提供云计算平台的可信及安全增强功能,符合等保2.0标准对云计算安全扩展要求的相关内容;

云计算密钥管理系统,为云计算平台的管理和业务提供集中的密钥管理功能,显著提升密钥保护强度。

03

可信云计算平台

可信云计算平台包括基础设施层、云资源层、云可信管理层和云应用层。

基础设施层包括服务器等计算设备、交换机等网络设备以及存储设备等,并搭载可信密码模块,基于TCT技术结合可信支撑模块和操作系统可信增强系统,对基础设施进行全面的可信安全增强;

云资源层基于TCT技术并通过可信计算虚拟化系统、可信网络虚拟化系统和可信存储虚拟化系统,构建可信资源池;

云可信管理层嵌入虚拟信任根模块、云计算可信安全增强模块、云计算密钥管理系统和可信安全管理套件,提供云计算平台的统一管理功能、可信安全管理功能等;

云应用层提供云平台服务和应用接口,包括可信云管理门户和可信云开放接口等。

可信云计算平台可有效增强云用户数据隐私性,显著提高云用户数据与资源可感知性、可控性及云用户安全事件的可追溯性,全面提升云平台的安全性和合规性。设备(云)可信安全解决方案支持标准KVM/QEMU、OpenStack、Ceph等架构,满足等保2.0标准安全通用要求和云计算安全扩展要求。

六重优势服务信创产业扎实推进

高鸿信安联合兆芯推出的设备(云)可信安全解决方案,具有自主可控、安全可信、应用广泛以及兼容性好、即插即用、高性价比等优势,可为各类信创产品及关键信息基础设施行业应用提供端到云安全可信支撑。

01

自主可控,安全可信

基于兆芯国产处理器,结合高鸿信安自主研发的系列可信计算软件,构建设备(云)可信安全环境,全方位对标等保2.0标准,实现“可信验证”、“恶意代码防范”等可信/安全功能,实现贯穿硬件设备到操作系统、云计算平台及虚拟化环境的可信链,为关键信息基础设施运行提供安全可信支撑和等保合规保障。

02

兼容性好,即插即用

支持主流的国产固件/操作系统等基础软件,支持Linux/OpenStack/Ceph等多种主流开源软件,已围绕兆芯ZX-C / ZX-C+ / KX-5000 / KX-6000 / KH-20000 / KH-30000 系列处理器,以及服务器 / 存储 / PC / 一体机 / 笔记本等设备进行适配,功能、性能、兼容性、可靠性、稳定性可满足各类用户应用需求,即插即用能力可显著降低用户部署难度。

03

应用广泛,高性价比

可广泛应用于云计算/大数据/工业互联网/物联网/人工智能/区块链/5G等行业,通过主动防御能力有效应对未知威胁,保护关键信息基础设施、重要网络和数据安全;提供模块/组件、系统/套件、设备/平台、行业解决方案等多种交付合作模式,高性价比方案满足合作伙伴、系统集成商及最终用户不同需求。

原文标题:芯方案 | 大唐高鸿信安携手兆芯推出设备(云)可信安全解决方案

文章出处:【微信公众号:兆芯】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    38

    文章

    7336

    浏览量

    135642
  • 操作系统
    +关注

    关注

    37

    文章

    6264

    浏览量

    121841

原文标题:芯方案 | 大唐高鸿信安携手兆芯推出设备(云)可信安全解决方案

文章出处:【微信号:gh_dff030a16604,微信公众号:兆芯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    是德科技联合ETS Lindgren发布一款创新的OTA测试解决方案

    联合解决方案可用于评测支持 NB-NTN 的设备在空口条件下的发射机/接收机性能
    的头像 发表于 03-12 14:51 147次阅读

    安富利联合TE Connectivity推出全新WiFi 6E天线解决方案

    随着WiFi 6E技术的兴起,网络连接体验正迎来一场革新。安富利与TE Connectivity(TE)近日联合推出了全新的WiFi 6E天线解决方案,该方案以其卓越的频段覆盖和增强的频率带宽,为用户、企业以及服务提供商带来了前
    的头像 发表于 03-07 09:15 332次阅读

    大唐高鸿可信国产终端CTRUST CT230-T22E介绍

    本次推出大唐高鸿可信国产终端CTRUST CT230-T22E构建了人、设备设备可信状态、应
    的头像 发表于 12-22 16:31 534次阅读
    <b class='flag-5'>大唐</b>高鸿<b class='flag-5'>可信</b>国产终端CTRUST CT230-T22E介绍

    中软国际数据治理专业服务解决方案获得华为云联合基线解决方案认证

    近日,中软国际联合华为云生态及技术团队共同设计的数据治理专业服务解决方案成功通过华为云基线解决方案专家团队评审,中软国际数据治理专业服务解决方案正式成为华为云
    的头像 发表于 12-20 20:25 556次阅读
    中软国际数据治理专业服务<b class='flag-5'>解决方案</b>获得华为云<b class='flag-5'>联合</b>基线<b class='flag-5'>解决方案</b>认证

    基于振弦式轴力计和采集仪的安全监测解决方案

    基于振弦式轴力计和采集仪的安全监测解决方案 振弦式轴力计是一种测量结构物轴向力的设备,通过测量结构物上的振弦振幅变化,可以确定结构物轴向力的大小。采集仪是一种用于采集和存储传感器数据的设备
    的头像 发表于 11-28 14:02 182次阅读
    基于振弦式轴力计和采集仪的<b class='flag-5'>安全</b>监测<b class='flag-5'>解决方案</b>

    普华基础软件与CHIPWAYS联合推出安全底座解决方案

    近日,普华基础软件与CHIPWAYS正式签署战略合作协议,并共同推出面向下一代智能汽车的国产自主、安全可靠的数字底座创新解决方案
    的头像 发表于 11-01 09:27 325次阅读

    鸿智谷在鸿OS设备开发实验箱通过OpenHarmony兼容性测评

    近日,湖南开鸿智谷数字产业发展有限公司(以下简称“开鸿智谷”)面向高职高教的在鸿OS设备开发实验箱,通过OpenAtom OpenHarmony(以下简称“OpenHarmony”)3
    发表于 10-19 10:14

    汉威科技推出更完善的汉威燃气安全一站式解决方案

    安全一站式解决方案   在我国燃气安全监管的新形势下,汉威结合最新技术及创新成果,重新梳理了燃气安全相关产品及解决方案,于汉威25周年之际,
    的头像 发表于 09-12 10:26 575次阅读

    STSAFE-A110优化的安全解决方案

    安全的身份验证解决方案,其安全特性通过独立第三方认证。其命令集经过定制,以确保强大的设备身份验证、监控设备使用情况、协助附近的主机
    发表于 09-08 07:48

    用于蜂窝连接的ST4SIM安全解决方案

    意法半导体的ST4SIM SIM和eSIM产品组基于基本型、加密型和GSMA SGP.02配置。我们的解决方案允许设备随时随地联网,同时确保资产安全。得益于合作伙伴提供的连接解决方案
    发表于 09-08 06:14

    创龙科技位居头版,2023深圳elexcon电子展为智能化赋能!

    ,全方位展示宇阳科技高品质MLCC产品及技术实力。 ​ 国产半导体新锐品牌森德(展位号1F35)携功率器件、模拟IC及SIP系统级芯片与行业解决方案重磅亮相,邀您共商“”机遇,共谋“
    发表于 08-24 11:49

    异构计算场景下构建可信执行环境

    计算首席科学家,IEEE硬件安全可信专委会联席主席,OpenHarmony技术指导委员会安全及机密计算TSG成员,美国佛罗里达大学名誉教授。2012年毕业于耶鲁大学,获得电气工程博士学位。撰写了《集成电路
    发表于 08-15 17:35

    基于RV1109/RV1126方案IPC,始终致力于为算法厂商提供可二次开发的智能摄像头硬件设备

    长视科技联合推出RV1126/RV1109智能AI摄像头,产品线涵盖200万/400万/800万的定焦及变焦IPC,可应用于智慧零售、智能家居、智慧城市、智能交通等领域。支持第三方算法厂商
    发表于 06-28 16:51

    OHDC2023回顾 | 优博矿鸿一站式综合解决方案

    OpenHarmony开发者大会:《优博矿鸿一站式综合解决方案》PPT资料,免费下载查看~
    发表于 04-25 17:50

    软通动力子公司携“SwanLinkOS商业PC发行版”亮相OpenHarmony开发者大会

    与城市的合作更安全、更低碳、更便捷。在SwanLinkOS“城开鸿解决方案的基础上,鸿湖万联针对燃气物联网卡费用及归属,燃气公司自建云等痛点,结合OpenHarmony近场服务能力,
    发表于 04-23 15:48