版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
国际可信计算技术和产业应用的发展NationzTechnologiesInc.November5,2015汇报内容国际可信计算技术的发展国际可信计算产业应用的发展国际可信计算标准展望Confidential&Proprietary©20152汇报内容国际可信计算技术的发展国际可信计算产业应用的发展国际可信计算标准展望Confidential&Proprietary©20153国际可信计算技术的发展国际可信计算技术从TPM
1.2向TPM
2.0迁移2015年6月,国际标准化组织和国际电工委员会信息技术标准联合技术委员会(ISO/IECJTC1,
TheInternationalOrganizationforStandardizationandtheInternationalElectrotechnicalCommission)批准国际可信计算组织(TCG,TrustedComputingGroup)的可信平台模块2.0规范库(TPM
2.0,TrustedPlatformModule2.0)作为ISO/IEC11889:2015发布。ISO/IEC11889:2015得到了全球化支持澳大利亚、比利时、加拿大、中国、捷克、丹麦、芬兰、法国、加纳、爱尔兰、意大利、日本、韩国、黎巴嫩、马来西亚、荷兰、尼日利亚、挪威、俄罗斯联邦、南非、阿联酋、英国、美国Confidential&Proprietary©20154国际可信计算技术的发展安全密钥生成和存储简化的操作模式安全时钟安全日志+平台状态报告真随机数发生源安全数据存储单调计数器密码算法灵活性密钥和数据认证增强的管理模式TPM
2.0新增或增强功能数据保护(sealing)Confidential&Proprietary©20155国际可信计算技术的发展可信平台模块2.0规范库密码算法应用灵活性,新框架支持已有和未来的算法密码算法失效或生命周期结束不需要重新编写标准规范满足各个国家或地区对于密码算法的多样性需求,支持中国SM2(部分)/SM3/SM4密码算法满足不同安全级别对密码算法的应用的需求增加虚拟化支持,为云计算提供应用基础增加用户授权管理模式,简化应用,提高易用性学习中国TCM技术(TrustedCryptographicModule)广泛使用对称密码算法,提高应用性能去除TPM1.2中无用或者实现代价高的安全协议面向嵌入式应用,增加多密钥树管理结构增加安全时钟适应更多安全应用场景TPM2.0与TPM1.2安全协议不兼容,TPM
2.0对于产业是一个新的开始Confidential&Proprietary©20156国际可信计算技术的发展TPM
2.0规范库对中国算法支持的情况密码算法应用约定规范定义一个TPM
2.0的实现实体包含密码算法子系统规范不要求实施特定的密码算法集但是一个TPM
2.0实现实例必须包含至少一个对称密码算法,一个非对称密码算法和一个哈希密码算法已支持的中国密码算法GM/T0002-2012《SM4分组密码算法》TPM_ALG_SM4/TPM2_EncryptDecryptGM/T0003-2012《SM2椭圆曲线公钥密码算法》曲线参数、密钥生成、签名/验签,密钥交换TPM_ALG_SM2/TPM2_Create/PM2_Load/TPM2_CreatePrimary/TPM2_Duplicate/TPM2_Import/TPM2_Certify/TPM2_CertifyCreation/TPM2_EvictControl/TPM2_GetPublic/TPM2_Sign/TPM2_ZGen_2PhaseGM/T0004-2012《SM3密码杂凑算法》TPM_ALG_SM3_256/TPM2_Hash/TPM2_HMAC/TPM2_HMAC_Start/TPM2_HashSequenceStart/TPm2_SequenceComplete/TPM2_EventSequenceComplete/TPM2_PCR_*Confidential&Proprietary©20157国际可信计算技术的发展授权灵活性(增强的授权)由2个授权元素增加到12个授权元素Confidential&Proprietary©20158AuthorizationvalueLocality
AsymmetricsignatureSymmetricsharedsecretSpecificCommandPCRState“PhysicalPresence”SpecificobjectsDuplicationNVWrittenContentsofNVTimeLimited国际可信计算技术的发展SeedStorageKeyStorageKeyHMACKeySealedDataSigningKeyUser-1StorageSigningKeyIT-MigratableSigningKeyCorpSigningKeyKDFSymmetricEncryptionPrimaryKeysRandomlygeneratedConfidential&Proprietary©20159新的密钥管理方式国际可信计算技术的发展KeymanagementoperationsCreateImportDuplicateSeedStorageKeyTPM-createdSigningKeyServer(orpeerTPM)Server-createdSigningKeyTPM2_ImportTPM2_CreateDuplicatableStorageKeyTPM-createdSigningKeyServer(orpeerTPM)Copy-DuplicStorageKeyTPM-createdSigningKeyTPM2_DuplicateConfidential&Proprietary©201510国际可信计算技术的发展11PlatformTPMInitializationDisableself+otherdomainsNV-storageCrypto-servicesPrivacyTPMidentityCrypto-servicesAuthorize/DisableidentityservicesSecurityNV-storageKey+datastorageCrypto-servicesAuthorize/disablesecurityservicesCrypto-eraseofuserdataConfidential&Proprietary©2015汇报内容国际可信计算技术的发展国际可信计算产业应用的发展国际可信计算标准展望Confidential&Proprietary©201512国际可信计算产业应用的发展产业快速向TPM
2.0应用迁移Intel
Skylake平台全面支持TPM
2.0应用Intel
TxT(Trusted
ExecutionTechnology)IntelSGX(Software
Guard
Extensions)Windows10加强支持TPM
2.0应用安全启动/度量启动Bitlockor整盘数据加密虚拟智能卡Windows
Hello/WindowsPassport
(基于FIOD身份认证协议的安全身份认证方案)开源项目快速支持TPM
2.0LinuxKernel4.0支持TPM
2.0驱动Ubuntu
15.10发行版支持TPM
2.0TPM
2.0开源驱动提供IMA(Integrity
Measurement
Architecture)度量接口IBM发布开源TSS
2.0中间件Confidential&Proprietary©201513国际可信计算产业应用的发展多领域应用逐步形成Confidential&Proprietary©201514云终端
-ChromeNotebook智能手机
-波音BlackPhone网络设备
-
交换机、路由器云服务
-
可信计算池国际可信计算产业应用的发展IoT系统可信计算应用实践开始尝试Windows
10
IoT系统应用TPM
2.0Confidential&Proprietary©200915Windows10IoTTPM开源套件树莓派+TPM
2.0国际可信计算产业应用的发展ECUaHeadUnitAuto-RichAuto-ThinECUcAuto-ThinECUbAuto-ThinECUdAuto-ThinPCR[0]PCR[1]PCR[2]PCR[3]PCR[4]HeadUnitECUaECUbECUcECUd控制中心远程监控整车ECU单元工作状态智能汽车是可信计算潜在新应用方向Confidential&Proprietary©201516汇报内容国际可信计算技术的发展国际可信计算产业应用的发展国际
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《产品开发策划方案》课件
- 药物治疗周期性精神病-洞察分析
- 《白雪歌送武判官归京》课件完美版
- 虚拟世界安全标准制定-洞察分析
- 艺术品鉴定技术-洞察分析
- 《人物分析妙玉》课件
- 《的制作方法》课件
- 药物中毒救治新技术研究-洞察分析
- 碳排放监测技术-洞察分析
- 微服务容器化与JavaWeb性能提升研究-洞察分析
- 三D打印公开课
- 教学评一致性开题报告
- 福建省福州市2023-2024学年高一上学期期末质量检测数学试卷(解析版)
- xx教育电视台服务新高考志愿填报工作工作总结
- 压缩机检修方案
- 新药品推广策划方案
- 神经性梅毒的护理查房课件
- 地面深井泵房管理制度
- 2024年度中国低空经济报告
- 供电公司变电运维QC小组缩短变电站母排型接地线装设时间成果汇报书
- 四川省达州市2023年八年级上学期期末数学试题 附答案
评论
0/150
提交评论