采用可信计算技术为政务云平台构建一体化防护模型
2021-04-13王彩学季瑞齐冯丽
电脑知识与技术 2021年5期
关键词:网络安全
王彩学 季瑞齐 冯丽



摘要:可信计算技术为全网络、全系统构建一体化、全局化防护模型,是“互联网+”时代最具发展潜力的安全技术之一。通过该技术,为政务云平台方、客户方两方,物理层、实体设备层、虚拟设备层、虚拟化平台管理层、应用层、进程层、服务层、人员层八个层面添加可信凭证。实现“可信能通信,不可信不通信”的安全通信架构,大幅度提升政务云平台安全。
关键词:可信计算;政务云平台;网络安全
作为网络安全代表技术之一,可信计算技术与其他安全技术存在很大的不同。诸如防火墙技术、入侵检测技术、防病毒技术、密码技术、身份鉴别技术、访问控制技术等经典安全技术,往往是关注某一个安全点,或者安全层,不能做到全局覆盖。不能全局覆盖,则安全防护体系有缺口,容易被不法分子利用,导致安全防护措施失效。针对安全缺口进行攻击,已经成为不法分子惯用的手段,给信息系统和网络造成极大破坏。
可信计算技术关注的不是安全点和安全面,而是为整个网络系统构建一体化、全局化安全防护模型,覆盖网络的方方面面,能有效杜绝安全缺口,做到防患于未然。可信计算技术是“互联网+”时代最有发展前途的安全技术之一。下面以政务云平台,这一“互联网+”代表技术为例,详细说明可信计算技术的应用前景。本文先简要介绍可信计算技术和政务云平台的基本特性,之后再研究将可信计算技术嵌入政务云平台的方法。……
登录APP查看全文
