标准解读

《GB/T 38638-2020 信息安全技术 可信计算 可信计算体系结构》是一项国家标准,旨在为构建和维护信息系统中的可信性提供指导。该标准定义了可信计算的基本概念、原则以及体系结构框架,适用于需要提高其系统安全性和信任级别的组织和个人。

在该标准中,明确了可信计算环境(Trusted Computing Environment, TCE)的概念,这是一种能够确保数据处理活动按照预期方式执行且不会被未授权修改的环境。此外,还介绍了可信根(Root of Trust, RoT),它是整个可信链的基础,保证了从启动到运行过程中所有组件的真实性和完整性不受破坏。

对于体系结构部分,《GB/T 38638-2020》详细描述了包括硬件层、固件层、操作系统层及应用层在内的多层次架构,并强调了各层级间如何通过特定机制相互验证以形成完整的信任链条。其中特别提到了可信平台模块(Trusted Platform Module, TPM)的作用及其与其他组件之间的交互过程。

标准还讨论了几种常见的攻击模型,并提出了相应的防御策略,帮助设计者更好地理解潜在威胁并采取有效措施来增强系统的安全性。同时,它也涵盖了与隐私保护相关的内容,指出在实现强认证和访问控制的同时,还需考虑到用户个人信息的安全问题。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2020-04-28 颁布
  • 2020-11-01 实施
©正版授权
GB/T 38638-2020信息安全技术可信计算可信计算体系结构_第1页
GB/T 38638-2020信息安全技术可信计算可信计算体系结构_第2页
GB/T 38638-2020信息安全技术可信计算可信计算体系结构_第3页
GB/T 38638-2020信息安全技术可信计算可信计算体系结构_第4页
免费预览已结束,剩余8页可下载查看

下载本文档

GB/T 38638-2020信息安全技术可信计算可信计算体系结构-免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T38638—2020

信息安全技术可信计算

可信计算体系结构

Informationsecuritytechnology—Trustedcomputing—

Architectureoftrustedcomputing

2020-04-28发布2020-11-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T38638—2020

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

可信计算的体系结构

5……………………2

可信部件及完整性度量模式

6……………3

可信部件

6.1……………3

完整性度量模式

6.2……………………4

可信计算节点类型

7………………………6

可信计算节点终端

7.1()………………6

可信计算节点服务

7.2()………………6

GB/T38638—2020

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位全球能源互联网研究院有限公司北京可信华泰信息技术有限公司北京工业大

:、、

学北京新云东方系统科技有限责任公司中国电子技术标准化研究院中标软件有限公司中电科技

、、、、

北京有限公司北京旋极信息技术股份有限公司国民技术股份有限公司华大半导体有限公司北京

()、、、、

华胜天成信息技术发展有限公司上海兆芯集成电路有限公司浪潮北京电子信息产业有限公司南

、、()、

京百敖软件有限公司中国船舶重工集团公司第七〇九研究所北京得安信息技术有限公司等

、、。

本标准主要起草人高昆仑赵保华安宁钰杨建军孙炜张建标于昇宁振虎董军平胡俊

:、、、、、、、、、、

王惠莅梁潇王冠韩兆刚刘鑫孙瑜刘贤刚陈小春王志皓孙亮王薪达施光源吴保锡赵江

、、、、、、、、、、、、、、

赵勇黄坚会王树才任春卉徐宁肖思莹李强徐明迪李凯沈昀吕昇亮谢立华沈楚楚孔凡玉

、、、、、、、、、、、、、。

GB/T38638—2020

信息安全技术可信计算

可信计算体系结构

1范围

本标准规定了可信计算的体系结构可信部件及完整性度量模式以及可信计算节点类型

、。

本标准适用于可信计算体系的设计开发和应用

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息安全技术可信计算规范可信平台主板功能接口

GB/T29827—2013

信息安全技术可信计算规范可信连接架构

GB/T29828—2013

信息安全技术可信计算密码支撑平台功能与接口规范

GB/T29829—2013

信息安全技术可信计算规范服务器可信支撑平台

GB/T36639—2018

信息安全技术可信计算规范可信软件基

GB/T37935—2019

信息技术可信平台模块库

ISO/IEC11889:2015(Informationtechnology—Trustedplatform

modulelibrary)

3术语和定义

GB/T29827—2013、GB/T29828—2013、GB/T29829—2013、GB/T36639—2018GB/T37935—

界定的以及下列术语和定义适用于本文件为了便于使用以下重复列出了

2019。,GB/T29827—2013、

中的某些术语和定义

GB/T29829—2013、GB/T37935—2019。

31

.

可信计算节点trustedcomputingnode

由可信部件和计算部件共同构成具备计算和防护并行特征的计算节点

、。

32

.

可信密码模块trustedcryptographymodule

可信计算平台的硬件模块为可信计算平台提供密码运算功能具有受保护的存储空间

,,。

定义

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论