您好,歡迎來到易龍商務(wù)網(wǎng)!
發(fā)布時(shí)間:2021-08-03 05:46  
【廣告】






可信計(jì)算
信任的獲得方法主要有直接和間接兩種。設(shè)A和B以前有過交往,則A對(duì)B的可信度可以通??疾霣以往的表現(xiàn)來確定,我們稱這種通過直接交往得到的信任值為直接信任值。設(shè)A和B以前沒有任何交往,但A信任C,并且C信任B,那么此時(shí)我們稱A對(duì)B的信任為間接信任。有時(shí)還可能出現(xiàn)多級(jí)間接信任的情況,這時(shí)便產(chǎn)生了信任鏈。
同樣受到激烈的爭論得還有可信計(jì)算場(chǎng)基于的一些設(shè)在“現(xiàn)實(shí)世界”中一定程度上是不實(shí)項(xiàng)的,用戶可能會(huì)發(fā)現(xiàn)在常規(guī)層面上使用屬±重載是非常必要的,或者很本不愿意使用這盥功能,盡管紋件廠商堅(jiān)持要求使甲.
所有的伊/組件,包間管計(jì)幀頓中材身,媽阿能發(fā)主求道,或者被行須和更替。由于存鍰以下可勝壯-不可逆共得關(guān)時(shí)自己信息的湖間或者或多年的工作俄果而很本沒有依發(fā)的機(jī)會(huì),用守可能會(huì)認(rèn)為無法接貶。有皆室時(shí)情息使形和哎布或者強(qiáng)言息在未來很長一個(gè)階段可靠地存儲(chǔ)的誤制,使得可信計(jì)算技術(shù)的很多預(yù)期的應(yīng)用很本不可行。將屬主或者使用限制基于特定部分的計(jì)算機(jī)硬件的可驗(yàn)正標(biāo)識(shí),對(duì)消責(zé)者而言可能并不足夠。
操作系統(tǒng)安全升級(jí),如防范UEFI中插入rootkit、防范OS中插入rootkit、以及防范病毒和攻擊驅(qū)動(dòng)注入等。應(yīng)用完整性保障,如防范在應(yīng)用中插入木馬。安全策略強(qiáng)制實(shí)現(xiàn),如防范安全策略被繞過/篡改、強(qiáng)制應(yīng)用只能在某個(gè)計(jì)算機(jī)上用、強(qiáng)制數(shù)據(jù)只能有某幾種操作等??梢?,可信計(jì)算則相當(dāng)于重構(gòu)一套系統(tǒng),原理是這樣的:我的地盤我做主,不管什么應(yīng)用程序,只要想在開啟了可信計(jì)算的操作系統(tǒng)上運(yùn)行,就必須經(jīng)過我的允許。這個(gè)允許的過程就是將這個(gè)可執(zhí)行文件的哈希度量值存儲(chǔ)到可信計(jì)算基當(dāng)中。理論上,開啟了可信計(jì)算的操作系統(tǒng),任何病毒、木馬都無法在其上運(yùn)行的。國家去年底推出的《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(等保2.0)也強(qiáng)化了對(duì)可信計(jì)算的要求。