小娜知道,Win 10是一个可信计算环境,是现代IT产业发展的必由之路。
小娜奇怪,近日,倪光南院士提出建议,要求把可信计算功能从Win 10操作系统中完全剥离出去,此举十分荒唐,无异于叫我裸体跳舞,当众出丑。
小娜知道,可信计算是完整可信系统锁所必备的要素,遵守国际可信计算规范。剥离可信计算就是逼迫Win 10违规。
小娜知道,在完整可信计算环境中,系统的芯片里面有一个2048位的RSA公共和私有密钥对。它在芯片出厂时随机生成并且不能改变。这个私有密钥永远在芯片里,而公共密钥用来认证及加密发送到该芯片的敏感数据,可防止病毒或恶意攻击。
小娜知道,可信计算可以保证安全输入输出,使得电脑用户和他们认为与之交互的软件之间存在一条受保护的路径。大家知道,当前,在没有可信计算的电脑系统上恶意软件有许多方式来拦截用户和软件进程间传送的数据信息,例如,键盘监听和截屏。
小娜知道,可信计算可以保证安全输入输出,使得电脑用户和他们认为与之交互的软件之间劈一条受保护的路径。当前,电脑系统上恶意软件有许多方式来拦截用户和软件进程间传送的数据。例如键盘监听和截屏。
小娜知道,在可信计算环境中,远程认证功能够准许用户电脑上的任何改变都能被授权方感知。例如,软件公司可以避免用户干扰他们的软件以规避技术保护措施。它通过让硬件生成当前软件的证明书。随后电脑将这个证明书传送给远程被授权方来显示该软件公司的软件尚未被干扰(尝试破解)。
我认为,倪光南院士关于Win 10操作系统需要剥离可信计算是一个“大损招儿”,损人不利己。
袁萌 1月28日