基于可信计算下的终端安全防护系统
2018-11-05唐婧曲峰张吉涛张倩
电子技术与软件工程 2018年18期
唐婧 曲峰 张吉涛 张倩
摘要: 随着科学技术的持续发展,信息安全变得尤为重要,以往传统的信息安全措施主要是从做高墙、堵漏洞、防外功的角度出发对信息进行保护,但道高一尺魔高一丈,信息安全隐患始终没能彻底消灭。基于此,本文将对可信计算技术进行分析,并在可信计算的基础上建立了终端安全防护系统,利用参考监视器模型可信增强内核概念,对Windows操作系统进行可信计算改造。
【关键词】可信计算 终端安全 防护系统
从本质上来看,大部分计算机入侵共计都是从个人计算机终端中出现的,黑客借助系统漏洞窃取用户权限,并对其进行肆意破坏,在终端发起病毒,并将病毒代码注入到执行代码程序中,导致病毒被进一步传播,冲破用户设置的访问权限,导致众多不安全事件发生。对此,应从终端节点自身着手,建立有效的、综合的安全防护系统。
1 可信计算技术
现阶段,大多数用户的操作系统均为微软Windows系列产品,系统具有较大的开放性与灵活性,这在为用户带来便捷体验的同时,也使得信息安全构成较大威胁,使系统很容易受到病毒的感染,威胁用户信息安全。而可信传递模式的诞生能够使上述威胁被有效的控制,因此只有实现终端“可信”,才能够真正从源头处对病毒进行控制。与以往安全技术相比来看,可信技术主要从终端开始进行防范共计,原理是将安全芯片放入硬件平台当中,提升系統安全性,使平台变为“可信”平台,保障整个计算机网络安全,在这个诚信体系中,每个终端的网络身份都具有合法性,而对于恶意代码来说,当其进入到可信环境以后,出现的任何问题都能够进行合理取证,为监控与管理提供极大的便利。……
登录APP查看全文
