“可信計(jì)算(Trusted Computing)”是一種不同于殺毒軟件的安全構(gòu)想,普通殺毒軟件采用查找惡意軟件,識(shí)別攻擊行為并進(jìn)行防御。可信計(jì)算的基本方法是判斷“軟件是否按照預(yù)想的正確方式運(yùn)行”,如果運(yùn)行正確,即做出正常的判斷?尚庞(jì)算集團(tuán)(Trusted Computing Group,TCG)是普及基于該構(gòu)想的設(shè)備安全保障方式的團(tuán)體。TCG的工作主要是制定可信計(jì)算相關(guān)標(biāo)準(zhǔn)規(guī)定,并舉辦啟蒙活動(dòng)等。在個(gè)人電腦中存儲(chǔ)密碼的安全芯片——“TPM(Trusted Platform Module)”也是由TCG開(kāi)發(fā)的。
TCG代理董事,英國(guó)英特爾(UK)公司EMEA認(rèn)證及安全標(biāo)準(zhǔn)條例主管Claire Vishik訪(fǎng)問(wèn)日本,接受了《日經(jīng)電子》的采訪(fǎng)。Vishik表示,TPM現(xiàn)行的1.2版自從2003年10月制定以來(lái),已被眾多設(shè)備采用,2006年有600萬(wàn)臺(tái)個(gè)人電腦配備了TPM。估計(jì)2007年將突破1000萬(wàn)臺(tái),2010年還將超過(guò)2億5000萬(wàn)臺(tái)。
用于手機(jī)的“Mobile Phone Specifications”草案也已于2006年9月公布。草案的基本框架、構(gòu)想與個(gè)人電腦規(guī)定相通,而且考慮到了手機(jī)的處理性能及其較多使用非揮發(fā)性?xún)?nèi)存的特點(diǎn)。關(guān)于正式版的公布時(shí)間,Vishik表示“將參考收集到的建議內(nèi)容,順利地話(huà)估計(jì)將于近期公布。包括手機(jī)在內(nèi),數(shù)字家電的功能日益強(qiáng)化,今后可信計(jì)算的構(gòu)想更加必要”。
但關(guān)于TPM還有很多誤解,Vishik強(qiáng)調(diào)“TPM本身是被動(dòng)的設(shè)備,它的存在并不能確保設(shè)備是安全的”。安全芯片給人一種能夠自己實(shí)施編碼、管理ID的印象,其實(shí)都是錯(cuò)誤的。TPM的功能是安全儲(chǔ)存密碼、驗(yàn)證數(shù)字簽名、強(qiáng)化認(rèn)證等。例如雖然能管理運(yùn)行程序的哈希(Hash)數(shù)值等信息,并判別這些信息與實(shí)際運(yùn)行程序的哈希數(shù)值的一致性,但“之后執(zhí)行的操作則由OS決定”。
|