APP下载

基于扩展ROM的信任根设备设计与实现

2012-05-04鲁青远郝福珍

计算机工程与设计 2012年6期
关键词:设备系统

鲁青远,郝福珍,牛 峰

(华北计算技术研究所,北京100083)

0 引 言

可信计算技术从计算机体系结构、固件和操作系统等方面采取综合措施,意图从根本上提高信息系统的安全性。可信计算的基本思想是:首先在计算机系统中建立一个信任根,再建立一条信任链,从信任根开始,经过硬件平台和操作系统,再到应用,一级测量一级,一级信任一级,从而把这种信任扩展到整个计算机系统[1]。

信任根和信任链是可信计算机系统的基本组成部分。信任根是用来提供密码运算、安全存储、可信报告等服务的芯片,符合可信计算组织(trusted computing group,TCG)规约的信任根称为可信平台模块(trust platform module,TPM);符合国家密码管理局发布的 《可信计算密码支撑平台功能和接口规范》的信任根称为可信计算模块(trusted computing module,TCM)。信任链是信任的传递方式,把信任从信任源点传递到整个计算机系统。在可信计算组织的说明中,信任源点称为核心测量根(core root of trust for measurement,CRTM);信任链是 CRTM->BIOS->OS Loader->OS的一个串行链[2]。

一般有两种实现CRTM的方案,一种是在信任根中实现CRTM功能,另一种是在BIOS中实现CRTM功能。第一种方案将信任根作为系统加电后启动的起始点,所有的可信认证工作都在信任根中实现,该方案需要对现行计算机体系结构进行较大改动。武汉瑞达推出的采用星型信任链模型的可信计算机采用的就是这种方案。第二种方案不必修改现行计算机体系结构,但需要在硬件平台上部署TCM芯片,且BIOS中要有可信认证模块。国内两大TCM芯片供应商——国民技术股份有限公司和北京同方微电子有限公司采用的便是第二种解决方案。……

登录APP查看全文

猜你喜欢

设备系统
谐响应分析在设备减振中的应用
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
基于PowerPC+FPGA显示系统
半沸制皂系统(下)
基于VB6.0+Access2010开发的设备管理信息系统
基于MPU6050简单控制设备
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
500kV输变电设备运行维护探讨