基于可信计算的PKS体系

本文介绍了基于可信计算的PKS体系,包括PKS架构的优势和特点,如CPU内置可信技术、内存内置物理防护、云端一体安全管控等,旨在提供一种底层本质安全的计算环境,实现主动免疫的可信计算。
摘要由CSDN通过智能技术生成

1. 可信计算

        中国可信计算源于1992年立项研制的可信计算综合安全防护系统(智能安全卡),于1995年2月底通过测评和鉴定。经过长期军民融合攻关应用,形成了自主创新安全可信体系,开启了可信计算3.0时代。

        主动免疫可信计算是指计算运算的同时进行安全防护,以密码为基因实施身份识别、状态度量、保密存储等功能,及时识别“自己”和“非己”成分,从而破坏不排斥进入机体的有害物质,相当于为网络信息系统培育了免疫能力。

2. PKS可信计算架构

        中国电子“十年磨一剑",形成了具有时代性的自主计算机软硬件“PK"体系(飞腾CPU和麒麟操作系统),在全球首创将“可信计算3.0”技术融入到CPU、操作系统和存储控制器中,实现底层构架的本质安全。

 

PKS可信架构

 

2.1. PKS架构优势

(1) 国际首次釆用CPU的内置可信技术

飞腾CPU隔离出可信核用于可信计算,将白名单机制嵌入麒麟OS,实现计算和安全防护的双体系结构。

(2) 国际首次采用内存内置物理防护技术

在内食存控制器内置硬件防护芯片,对关键代码和关键数据按需实时权限策略管理。

(3) 终端统一安全中心和云端统一安全管控

终端统一安全防护软件入口、云端统一安全管控接口,使常规安全软件与PK底层核心一体化,提升安全防护效果和效率。

 

2.2. PKS架构特点

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值