标准解读
《GB/T 38638-2020 信息安全技术 可信计算 可信计算体系结构》是一项国家标准,旨在为构建和维护信息系统中的可信性提供指导。该标准定义了可信计算的基本概念、原则以及体系结构框架,适用于需要提高其系统安全性和信任级别的组织和个人。
在该标准中,明确了可信计算环境(Trusted Computing Environment, TCE)的概念,这是一种能够确保数据处理活动按照预期方式执行且不会被未授权修改的环境。此外,还介绍了可信根(Root of Trust, RoT),它是整个可信链的基础,保证了从启动到运行过程中所有组件的真实性和完整性不受破坏。
对于体系结构部分,《GB/T 38638-2020》详细描述了包括硬件层、固件层、操作系统层及应用层在内的多层次架构,并强调了各层级间如何通过特定机制相互验证以形成完整的信任链条。其中特别提到了可信平台模块(Trusted Platform Module, TPM)的作用及其与其他组件之间的交互过程。
标准还讨论了几种常见的攻击模型,并提出了相应的防御策略,帮助设计者更好地理解潜在威胁并采取有效措施来增强系统的安全性。同时,它也涵盖了与隐私保护相关的内容,指出在实现强认证和访问控制的同时,还需考虑到用户个人信息的安全问题。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2020-04-28 颁布
- 2020-11-01 实施
![GB/T 38638-2020信息安全技术可信计算可信计算体系结构_第1页](http://file4.renrendoc.com/view/f7858ed22549b6ae14c58c3e8f5084f0/f7858ed22549b6ae14c58c3e8f5084f01.gif)
![GB/T 38638-2020信息安全技术可信计算可信计算体系结构_第2页](http://file4.renrendoc.com/view/f7858ed22549b6ae14c58c3e8f5084f0/f7858ed22549b6ae14c58c3e8f5084f02.gif)
![GB/T 38638-2020信息安全技术可信计算可信计算体系结构_第3页](http://file4.renrendoc.com/view/f7858ed22549b6ae14c58c3e8f5084f0/f7858ed22549b6ae14c58c3e8f5084f03.gif)
![GB/T 38638-2020信息安全技术可信计算可信计算体系结构_第4页](http://file4.renrendoc.com/view/f7858ed22549b6ae14c58c3e8f5084f0/f7858ed22549b6ae14c58c3e8f5084f04.gif)
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T38638—2020
信息安全技术可信计算
可信计算体系结构
Informationsecuritytechnology—Trustedcomputing—
Architectureoftrustedcomputing
2020-04-28发布2020-11-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T38638—2020
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
可信计算的体系结构
5……………………2
可信部件及完整性度量模式
6……………3
可信部件
6.1……………3
完整性度量模式
6.2……………………4
可信计算节点类型
7………………………6
可信计算节点终端
7.1()………………6
可信计算节点服务
7.2()………………6
GB/T38638—2020
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位全球能源互联网研究院有限公司北京可信华泰信息技术有限公司北京工业大
:、、
学北京新云东方系统科技有限责任公司中国电子技术标准化研究院中标软件有限公司中电科技
、、、、
北京有限公司北京旋极信息技术股份有限公司国民技术股份有限公司华大半导体有限公司北京
()、、、、
华胜天成信息技术发展有限公司上海兆芯集成电路有限公司浪潮北京电子信息产业有限公司南
、、()、
京百敖软件有限公司中国船舶重工集团公司第七〇九研究所北京得安信息技术有限公司等
、、。
本标准主要起草人高昆仑赵保华安宁钰杨建军孙炜张建标于昇宁振虎董军平胡俊
:、、、、、、、、、、
王惠莅梁潇王冠韩兆刚刘鑫孙瑜刘贤刚陈小春王志皓孙亮王薪达施光源吴保锡赵江
、、、、、、、、、、、、、、
赵勇黄坚会王树才任春卉徐宁肖思莹李强徐明迪李凯沈昀吕昇亮谢立华沈楚楚孔凡玉
、、、、、、、、、、、、、。
Ⅰ
GB/T38638—2020
信息安全技术可信计算
可信计算体系结构
1范围
本标准规定了可信计算的体系结构可信部件及完整性度量模式以及可信计算节点类型
、。
本标准适用于可信计算体系的设计开发和应用
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术可信计算规范可信平台主板功能接口
GB/T29827—2013
信息安全技术可信计算规范可信连接架构
GB/T29828—2013
信息安全技术可信计算密码支撑平台功能与接口规范
GB/T29829—2013
信息安全技术可信计算规范服务器可信支撑平台
GB/T36639—2018
信息安全技术可信计算规范可信软件基
GB/T37935—2019
信息技术可信平台模块库
ISO/IEC11889:2015(Informationtechnology—Trustedplatform
modulelibrary)
3术语和定义
和
GB/T29827—2013、GB/T29828—2013、GB/T29829—2013、GB/T36639—2018GB/T37935—
界定的以及下列术语和定义适用于本文件为了便于使用以下重复列出了
2019。,GB/T29827—2013、
中的某些术语和定义
GB/T29829—2013、GB/T37935—2019。
31
.
可信计算节点trustedcomputingnode
由可信部件和计算部件共同构成具备计算和防护并行特征的计算节点
、。
32
.
可信密码模块trustedcryptographymodule
可信计算平台的硬件模块为可信计算平台提供密码运算功能具有受保护的存储空间
,,。
定义
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 小孩改姓名申请书
- 音乐与情绪模板
- 创意学习的力量
- 四川省成都市2024-2025学年八年级上学期期末语文试题(解析版)
- 202X战略总结与展望
- 学生证申请书范文
- 初级银行业法律法规与综合能力-初级银行从业资格考试《法律法规与综合能力》高频考点1
- 初级银行业法律法规与综合能力-初级银行从业资格考试《法律法规与综合能力》彩蛋押题2
- 初级银行管理-银行专业初级《银行管理》预测试卷4
- 初级银行管理-2021年6月初级银行从业资格考试《银行管理》真题汇编
- Unit 2 Last weekend C Story time (教学设计)人教PEP版英语六年级下册
- 图解《匠心筑梦职启未来》主题团日活动课件
- 2024年上海市普通高中学业水平等级性考试化学试卷(含答案)
- 乳制品及含乳饮料制造行业作业活动风险分级管控清单
- DZ∕T 0153-2014 物化探工程测量规范(正式版)
- 计算机网络技术基础 (项目式微课版) 课件全套 崔升广 第1-6章-计算机网络概述 - 广域网技术
- 康复治疗技术专业《康复工程技术》课程标准
- 奥派直播电商仿真实训软件操作手册
- 法学概论(第七版) 课件全套 谷春德 第1-7章 我国社会主义法的基本理论 - 国际法
- 化妆品祛痘功效评价
- 床位预约管理提高患者就诊效率减少等待时间
评论
0/150
提交评论