0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

何为主动免疫的可信计算?

我快闭嘴 来源:中国电子报 作者:齐旭 2020-12-25 09:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

软件系统是信息技术之魂、经济转型之轴。近期召开的中央经济工作会议强调,要统筹推进补齐短板和锻造长板,针对产业薄弱环节,实施好关键核心技术攻关工程,尽快解决一批“卡脖子”问题。近年来,我国信息技术产业发展步伐加快,自研操作系统通过不断的迭代优化,稳定性和易用性大幅提升,配套的应用生态日渐成熟,已经能够满足日常办公的需求。

作为最早从事操作系统研发的工作者,中国工程院院士沈昌祥在2020统信UOS生态大会上表示,操作系统是整个软硬件的核心系统,承上启下,起着指挥作用。十年前,我国致力于解决现有系统的安全加固问题,掌握全球操作系统的领先技术。把握操作系统研发和生态构建的话语权固然重要,但从目前的生态环境来看,光掌握话语权还不够,还必须全面兼顾操作系统的安全性。

如何看待新环境下的安全问题?沈昌祥指出,当前时代环境下的安全,跟以前所谈的正确性、可靠性的安全性质不同,那么首先需要弄清楚出现安全问题的原因是什么。

沈昌祥介绍,计算机不能处理所有的逻辑组合,过往的计算机围绕着计算任务,以可靠、高效作为目标,那么系统只要处理计算任务有关的逻辑就可以了,大量逻辑没处理,就留下了可以被利用的漏洞,安全问题时有发生。因此,做软件甚至操作系统,安全治理服务应该跟上。

信息系统是现实社会的影射,应当建立安全治理体系全程管控,技管并重,这样才能构建可信的网络安全社会保障体系。沈昌祥表示,若要安全地服务信息社会、数据社会,必须从根本上调整计算理念。第一,要一边计算一边防护。第二,要增加防护部件、科学可信的计算部件加防护部件双体系部件。第三,构成系统一定要安全可信。以上构成了主动免疫的可信计算系统。

何为主动免疫的可信计算?据沈昌祥介绍,主动免疫的可信计算采用运算和防护并存架构,以防利用逻辑缺陷进行攻击的新计算模式,以密码基因产生抗体实施身份识别、状态度量、保密存储等主动免疫机制,及时识别“自己”和“非己”成分,从而破坏与排斥进入机体的有害物质,相当于为计算机信息系统培育免疫能力。

主动免疫框架内的节点必须有独立的可信检测软硬件,并与计算资源的软硬件并行形成双体系结构,实施计算运算的同时进行安全检测,而不是简单地在串行结构上加安全功能的防护。就像人体的免疫功能一样,抗体每时每刻对机体进行监控,也是双并行结构。

面对当前复杂的世界格局,业界更要将信息系统的安全建设放在发展首位。“新的计算模式必须建立新体系框架,实施安全管理支撑下的计算环境、区域边界和通信网络三重主动免疫防御框架,实现攻击者进不去、非授权者重要信息拿不到、窃取保密信息看不懂、计算资源改不了、系统工作瘫不成和攻击行为赖不掉的安全防护效果。这与防控新冠病毒相似,既要对社会环境进行管控,也要使人保持自身机体免疫力,戴口罩隔离,同时还要严控来往的联络人员,这样才能有效控制疫情。”沈昌祥说。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7857

    浏览量

    93649
  • 操作系统
    +关注

    关注

    37

    文章

    7464

    浏览量

    129772
  • 软件
    +关注

    关注

    69

    文章

    5396

    浏览量

    92126
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探索 Infineon OPTIGA™ TPM:为可信计算保驾护航

    探索 Infineon OPTIGA™ TPM:为可信计算保驾护航 在当今数字化时代,嵌入式系统的安全性愈发重要。Infineon 的 OPTIGA™ TPM(Trusted Platform
    的头像 发表于 05-19 12:20 236次阅读

    天津移动联合华为创新构建可信高速数据网

    第九届数字中国建设峰会期间,以“数据+AI 创新发展之新趋势新探索”为主题的圆桌论坛顺利召开。天津移动受邀参加本次论坛并分享天津可信高速数据网建设经验,为破解数据要素流通难题提供创新实践方案。天津
    的头像 发表于 05-11 09:11 506次阅读

    国民技术重磅发布AI Agent可信计算安全方案

    AI Agent正成为企业智能化升级的核心入口,深度融入AI算力集群、智算中心、边缘节点、容器云平台等场景,承担API调度、数据库管理、隐私数据处理、云资源运维等关键任务。
    的头像 发表于 04-21 15:24 441次阅读

    英飞凌TPM 1.2 SLB 9635 TT 1.2可信平台模块解决方案深度解析

    1.2提供了一套全面的硬件和软件解决方案,旨在为笔记本和台式机架构带来更安全的计算体验。 文件下载: SLB9635TT12XUMA3.pdf 可信计算背景与TCG标准 随着电子商务的兴起以及人们对互联网通信的依赖增加,对基于平台的系统安全的需求也在不断增长。为了解决这
    的头像 发表于 03-29 10:15 386次阅读

    高鸿信安亮相第八届中国可信计算产业发展论坛

    2025年11月27日,由中关村可信计算产业联盟主办的“第八届中国可信计算产业发展论坛”在云南滇中新区圆满落幕。论坛以“构建安全可信智能网络新生态,促进数字经济高质量发展”为主题,汇聚
    的头像 发表于 12-04 13:43 583次阅读

    曙光云立体密算体系重磅发布

    共同发起,面向产业界首次系统展示了基于“国产C86芯片+可信计算3.0”的立体密算体系及应用成果,标志着我国云安全体系迈入“主动可信”时代。
    的头像 发表于 11-28 16:45 1003次阅读
    曙光云立体密算体系重磅发布

    高鸿信安荣获2025“金灵光杯”中国互联网创新大赛三等奖

    近期,由大唐高鸿信安(浙江)信息科技有限公司(简称“高鸿信安”)申报的《基于龙芯处理器的可信计算教学实验平台》荣获中国互联网协会主办的2025(第二届)“金灵光杯”中国互联网创新大赛信息技术应用创新专题赛三等奖。
    的头像 发表于 10-30 13:48 598次阅读

    设备声振温管理的未来发展趋势是什么?

    设备声振温管理的未来,本质是物理世界与数字世界的深度融合。随着 5G、数字孪生与 AI 技术的成熟,设备故障将从 “被动响应” 转向 “主动免疫”,最终实现 “零停机、零缺陷、零浪费” 的智能制造目标。
    的头像 发表于 10-24 10:46 847次阅读
    设备声振温管理的未来发展趋势是什么?

    国民技术可信计算芯片赋能兆芯开胜KH-50000处理器

    9月29日,兆芯官网正式公布了开胜KH-50000系列服务器处理器的详细规格,展现出多项核心突破。该处理器在国民技术可信计算芯片的深度赋能下,构建起坚实的“安全底座”,在架构设计、计算密度、I/O
    的头像 发表于 10-14 10:38 1516次阅读

    万协通入选2025年安防产品和技术典型应用案例

    近日,广州万协通信息技术有限公司“基于可信计算主动标识载体及在智能家居行业应用项目”,凭借其创新的技术架构、显著的实战成效及卓越的可推广价值,经过企业申报、地方协会重点推荐及专家多维度严苛评审,成功入选“2025年安防产品和技术典型应用案例”。
    的头像 发表于 10-11 10:10 1301次阅读

    国芯科技推出可信AI推理卡CCAT200T

    长期以来,国芯科技在信息安全以及可信计算领域具有深厚的技术积累和丰富的产品积累。面对人工智能(AI)带来的安全挑战,国芯科技积极投入研发力量,经过研发人员的不懈努力,于近日基于参股公司江原科技第一代国产自主AI算力芯片成功推出可信AI推理卡CCAT200T。
    的头像 发表于 09-23 11:09 1275次阅读
    国芯科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    万里红亮相2025可信数据空间推进大会

    昨日,由中国信息协会主办的“2025可信数据空间推进大会”在北京盛大举行。本次大会以“可信筑基 数据赋能”为主题,汇聚了政府机构、科研院所、行业龙头及生态伙伴,共同探讨可信数据空间的建
    的头像 发表于 08-22 16:19 1083次阅读

    选型指南:如何为企业挑选合适的边缘计算网关

    选型指南:如何为企业挑选合适的边缘计算网关 在企业迈向智能化转型的道路上,选择一款合适的物联网边缘计算网关至关重要。面对众多型号和功能各异的网关产品,企业该如何做出正确抉择呢?​ 首先要考虑的是网关
    的头像 发表于 08-20 16:14 1183次阅读

    国民技术可信计算芯片与统信UOS完成全栈互认

      国民技术可信计算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成与统信操作系统V25系列(桌面版/服务器版)的多平台适配互认。值得注意的是,Z32H330TC芯片于
    的头像 发表于 07-25 20:20 1840次阅读
    国民技术<b class='flag-5'>可信计算</b>芯片与统信UOS完成全栈互认

    高鸿信安入选浙江省“金种子”企业培育库

    近日,大唐高鸿信安(浙江)信息科技有限公司(简称:高鸿信安)凭借可信计算、机密计算、操作系统安全等技术创新实力和专利转化成果,成功入选浙江省“金种子”企业培育库。
    的头像 发表于 06-30 11:06 1123次阅读