Hi ALL!
Acronym
- TC(Trusted Computing)可信计算(Trusted Computing,简称TC)是一项由TCG(可信计算组)推动和开发的技术。
- TPM(Trusted Platform Module)可信平台模块,是一种植于计算机内部为计算机提供可信根的芯片。该芯片的规格由可信计算组(Trusted Computing Group)来制定。
- TCM(trusted cryptography module)可信密码模块, 是可信计算平台的硬件模块,为可信计算平台提供密码运算功能,具有受保护的存储空间,是我国国内研究,与TPM对应。
- TPCM(Trusted Platform Control Module)可信平台控制模块,让可信平台模块具有对平台资源进行控制的功能。
- TSS(TCG Software Stack)可信软件栈,是可信计算平台上TPM的支撑软件。TSS的主要作用是为操作系统和应用软件提供使用TPM的接口。
- TNC(Trusted Network Connect)可信网络连接技术,用来实现平台到网络的可信扩展,以确保网络的可信。

本文介绍了TCB(可信计算基础)的概念,它不是指特定的硬件如TPM,而是指对系统安全性至关重要的所有组件。文章强调了TCB中的组件并不等同于安全,它们的可信度需要通过形式验证、加密测量或可审计性来证明。复杂性会增加风险,理想的TCB应该是小而简单的。最后,文章提醒读者要对所有标记为“trusted”的组件持怀疑态度,始终验证其安全性。
订阅专栏 解锁全文
3699

被折叠的 条评论
为什么被折叠?



