自动控制系统可信安全防护方案设计
2021-09-10吴波胡璇金先涛
电子产品可靠性与环境试验 2021年4期
吴波 ,胡璇 ,金先涛
(1.工业和信息化部电子第五研究所,广东 广州 511370;2.智能制造装备通用质量技术及应用工业和信息化部重点实验室,广东 广州 511370)
0 引言
对于信息系统而言,大多数安全隐患来自于终端,所以单纯依靠网络安全防御手段已经不足以应对各类信息安全问题,特别是对于自动控制系统,使用基于硬件的保护措施成为信息安全防护的趋势,只有从芯片、主板等硬件和BIOS、操作系统等底层软件这两个方面综合地采取措施,才能有效地提高其安全性。
可信计算技术作为一种较新的信息系统安全技术,将解决信息安全问题的思路转移到解决终端安全问题上来,从终端计算平台的体系结构入手,结合底层硬件和软件,在整体上采取安全措施以保证信息系统的可信与安全,正是基于这一思想催生了可信计算的迅速发展及其在各个领域的广泛应用[1]。
可信计算特别适用于提高计算机、服务器和嵌入式设备等信息系统的基础设施和平台的可信性。其核心思想是基于“信任根”构造“信任链”和对“信任链”上的转换节点进行“信任度量”[2]。具体的内容包括:首先,以硬件芯片的形式在计算机系统中建立信任根,称为可信平台模块(TPM:Trusted Platform Module)(信任根的可信性由物理安全、技术安全和管理安全共同确保);其次,建立信任链,从信任根开始到硬件平台,到操作系统,到应用,再到网络,一级测量认证一级,一级信任一级,把这种信任扩展到整个计算机系统,从而确保整个计算机系统的可信。……
登录APP查看全文
