基于TPCM 可信根的可信网络连接设计与实现*
2021-04-20夏攀
夏 攀
(北京可信华泰信息技术有限公司,北京100195)
0 引言
新版国家网络安全等级保护标准《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》《GB/T 25070-2019 信息安全技术 网络安全等级保护安全设计技术要求》《GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求》于2019 年12月正式发布并实施,在基本要求中对计算环境安全、物联网安全、云安全、网络通信的“可信验证”要求进行了明确的描述[1-3]。 可信连接作为可信计算的重要组成部分,其设计与实现也成为热门讨论的话题。从事可信计算的各个研究组织或机构都提出了各自的可信计算标准[4-7],在标准中针对可信连接也提出了不同的要求[8-9]。
可信连接通过验证访问网络的终端完整性,来决定访问的终端是否能够接入网络。参与通信的可信终端将自身的可信状态传递到网络,保证网络的可信。
2004 年,TCG 组织最早开始研究制定可信网络连接相关的架构和标准,制定了可信网络连接的系统结构——可信连接(Trusted Network Connection,TNC),实现了与微软的网络访问保护之间的互操作。 TNC架构分为三层(度量层、评估层、访问层)、三个实体(访问请求者、策略执行、策略决策)和接口组件,网络通信的两端实现了相互的完整性度量、身份验证和策略判定。 在TCG 的基础上,我国提出了自己的可信连接架构(Trusted Connection Architecture,TCA)。TCA 基于三元对等架构,解决了TNC 无法主动对网络请求者进行验证的问题。TCA 要求网络的请求者、访问控制器、策略管理器三者在通信过程中拥有同等的获取对方身份认证和平台可信度量的权利[7-8,10]。……
