构筑基于芯片的网络安全体系

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lcqinyuyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在现有网络安全方案的基础上,我国可持续大力构筑基于芯片的高等级网络安全防护体系,具体可从四个方面做起:完善从芯片到系统的安全评估准则,建立针对芯片企业的安全评估体系,建立覆盖重点行业的芯片安全产品评测体系,成立国家级的芯片安全评测机构。
  以软件保护或硬件电路板保护为主的网络安全方案,已不能满足新形势下的安全需求。鉴于黑客攻击手段的日新月异,美国、欧盟等国家和地区均制定了以芯片为主的国家安全准入规范和行业安全准入规范。我国可借鉴这一做法,在现有网络安全方案的基础上,持续大力构筑基于芯片的高等级网络安全防护体系,不断强化芯片企业的安全资质认证和芯片产品的安全评测,以应对日益复杂的安全环境和无所不在的安全挑战。
  全球网络安全方案演进趋势
  早期阶段:基于软件的网络安全方案。基于软件的网络安全方案是发展最早、成本最低的安全防护方案,目前我国大部分信息技术产品仍主要采用此种方案。
  在系统底层,主要是确保操作系统内核的安全,加固内核,并实时监控线程异常情况,防止被非法刷机。在中间层,主要是防止代码漏洞被恶意利用,并进行网络入侵检测、密钥和证书管理、应用鉴权和数字版权保护,保证沙箱或虚拟机的安全。在应用层,主要是对用户关键信息的保护,防止被非法窃取。每一层的安全都是建立在其下一层的安全基础之上,即应用层建立在中间层的安全基础上,中间层建立在底层操作系统和内核的安全基础上,而最底层内核则建立在根密钥的安全基础上。由于缺乏芯片和硬件支持,软件安全方案的根密钥相对容易被破解,并致使整个网络安全方案被破解。
  当前阶段:基于板级硬件的网络安全方案。基于硬件的网络安全方案,安全机制和保护流程与软件安全方案基本一致,但在设备的硬件电路板上增加了一颗专门的安全加密芯片,如计算机主板上的TPM(Trusted Platform Module,可信计算模块)安全芯片。此类芯片包含唯一的序列号,以及硬件加解密算法,可提供启动文件校验、系统完整性校验、数据传输加密等功能。
  截至2014年,约10亿台电子产品采用了TPM安全芯片,其中6亿台为计算机设备。虽然专门的安全加密芯片大幅提升了设备的安全等级,但由于其主要目的是解决根密钥的安全存储问题,因而仍存在较严重的安全隐患。如在加密和解密过程中,安全芯片与主芯片间的通信信息容易被非法窃取,解密后的密钥等明文信息一般保存在系统内存中,也易被黑客非法读取。
  未来发展:基于芯片的网络安全方案。随着工艺的提升和SOC (System On Chip,系统级芯片或片上系统)芯片的广泛应用,业界越来越倾向于采用基于芯片的系统安全方案,将原外置于主板的安全加密芯片集成到系统主芯片里去。在这种方案中,系统上电后,主芯片里的安全模块首先启动并完成对底层引导加载程序的校验,然后再对操作系统文件和分区进行校验,通过后才加载进入系统。
  由于安全模块被集成到主芯片里面,密钥与加解密均在安全模块里完成,而且该模块作为一个独立子系统,主 CPU 不能读取其安全相关数据,因而安全性得到了大幅提升。Intel公司从2008年起,开始主推支持硬件加密的vPro技术,在CPU中集成TPM安全芯片功能,进一步提升了安全性。另外,在广播数字电视和移动支付等领域,主芯片内部集成独立的安全子模块并通过第三方实验室认证测试,早已成为行业准入的基本要求。
  美欧积极强化从芯片到系统的网络安全管理
  (一)完善国家安全准入规范的制定和管理。1985年美国国防部发布可信计算机系统评价准则(TCSEC),在此基础上,其它国家和地区开始相继制订各自的信息技术安全评价标准。如欧盟的信息技术安全评价标准(ITSEC)、加拿大的可信计算机产品评价标准(CTCPEC)、美国的信息技术安全联邦标准(FC)、我国的计算机信息系统安全保护等级划分准则(GB17859)。这些标准均借鉴了TCSEC的安全框架和模式,将信息系统安全定义成不同等级,规定不同安全等级需对应实现的安全功能。
  为解决各标准在概念和技术上的差异,1990年国际标准化组织(ISO)开始启动制订信息技术安全公共评价标准(CC),并于1996年发布CC1.0版本,1999年12月正式将CC批准为国际标准ISO15408。从此,CC标准在全球范围内被广泛接受,并成为各国国家层面信息技术产品安全准入的基础标准规范。我国在CC标准基础上,制订了信息技术安全性评估准则 GB/T18336。
  (二)制定行业相关安全强制准入标准规范。美欧各国不但针对信息技术产品制订基本的国家安全要求,同时还针对银行卡、广播数字电视、移动支付、智能电表等众多领域制订了行业安全强制准入标准。一般情况下,美欧国家的行业安全准入标准主要依托于行业标准组织或者大企业来完成。例如,银行卡领域的EMV标准和EMVCo标准组织,主要由 MasterCard和Visa主导。EMV标准涵盖芯片、智能卡、POS机,以及银行系统设备之间的安全认证测试和流程评估,同时定义了EMV LEVEL 1 和EMV LEVEL 两种安全等级认证,并从2005年起开始强制推行EMV迁移计划。中国银联PBOC标准基于EMV标准,二者定义的芯片卡物理结构和外观完全一致,主要差别在于加密算法和密钥。
  又如广播数字电视领域最核心的CA条件接收标准,同样由NDS、Nagra、Irdeto、Conax、Viaccess等全球前五大厂商把持。该标准早期采用软件方案,但从2005年起就已开始采用基于SOC芯片的高级安全芯片方案,所有入网销售的数字电视芯片和设备必须强制通过认证测试,并符合安全等级要求。
  (三)推动芯片企业安全评估和产品安全评测。网络安全是一个系统工程,不但包含从机房侧、网络侧到用户侧的端到端软硬件安全,而且也包含了芯片和设备从开发、生产、安装、调试到运维等全流程的各个环节。因而美欧各国均大力推动从芯片到系统的安全评估,并主要围绕两个方面开展工作:一是针对芯片和相关企业的安全评估,二是针对芯片产品的安全评测。   目前全球芯片领域的专业安全评测机构主要有30多家,分别位于荷兰、德国、法国和西班牙等国家。在芯片企业安全评估方面,主要是针对企业研发环境的安全检查,以及研发管理相关流程的安全评估。同时,还会针对企业的上下游关键合作伙伴进行安全评估,例如芯片设计企业的下游代工厂和封装测试厂。
  在芯片产品安全评测方面,美欧各国的规范要求均覆盖了从芯片到系统的整体安全,不但对芯片进行认证,而且还对使用芯片做出来的整机进行认证。这主要是由于设备系统的安全性建立在一个自上向下的依赖关系之上,应用层的安全依赖于操作系统层的安全,操作系统层的安全依赖于底层硬件和芯片的安全,并最终归结于芯片的安全。
  构筑基于芯片的安全体系
  我国亟须构筑起基于芯片的网络安全体系,覆盖从芯片到系统、从企业到产品、从开发到入网与维护的全方位、全流程、全产品生命周期的安全,才能实现以技术对技术,以技术管技术,做到“魔高一尺,道高一丈”。
  (一)完善从芯片到系统的安全评估准则。目前,我国已在国际标准基础上,制订了信息技术安全性评估准则( GB/T 18336~2008)。该标准强化了在集成电路行业的落地实施。
  (二)建立针对芯片企业的安全评估体系。遵循 CC 国际标准和我国信息技术安全性评估准则(GB/T18336~2008),并借鉴软件企业 CMM资质认证评估体系,建立覆盖芯片设计、制造、封测全产业流程的企业安全评估体系,确保芯片开发和生产过程安全。
  在评估芯片企业安全体系建设时,可从公司资质、开发环境、研发团队、设计方法、设计流程、内部管理等多个方面进行考量。
  (三)建立覆盖重点行业的芯片安全产品评测体系。建立科学公正的芯片安全产品基础评价指标体系,包括芯片和系统漏洞风险评估、芯片和系统安全等级评估等。知道风险在哪里,是什么样的风险,什么时候发生风险。
  在此基础上,再形成针对不同行业需求的扩展评价指标体系,为芯片和设备生产企业提供安全指导,从而实现为政府提供技术支撑,为行业选型提供技术保障。
  (四)成立国家级的芯片安全评测机构。依托现有专业从事安全评测、具备行业资源优势又较为熟悉芯片和系统的机构(例如中国软件评测中心),成立3~5家国家级的芯片安全评测实验室,为新形势下的网络安全提供评测服务。
  一是参与和跟踪国际主流网络安全标准,二是建立针对芯片企业和产品的全方位安全评估体系,三是开展相应的安全认证测试。
其他文献
9月17日,“第七届中国行业信息化奖项颁奖典礼暨2015中国行业信息化发展高峰论坛”在北京国宾酒店举行。  在此次活动中,北京联云格科技有限公司(简称联云格)获“2015年度中国行业信息化最具成长力企业奖”,联云格主打产品——能上网、会赚钱的超极智能鼠标——超极鼠获“2015年度中国行业信息化创新产品奖”,联云格公司创始人马洪生获“2015年度中国行业信息化创新人物奖”。  据悉,中国行业信息化奖
本报讯 勾勒了我国汽车产业技术未来15年发展蓝图的《节能与新能源汽车技术路线图》在2016中国汽车工程学会年会上发布。这个纲领性文件指出:要在“2020年左右,以车辆安全性、经济性、舒适性和行车效率为综合目标,纵向、横向分别实现智能网联汽车多车多目标协同决策与控制方法”,首次明晰了车联网的发展路径。  智能网联如何从理论走向落地?如何实现“用户画像”與商用化的有效链接?在11月30日下午举办的牛车
从1996年开始,厦门科华恒盛股份有限公司(简称科华恒盛)就明确了走高端产品市场的发展路线,目标就是替代国外的同类产品。近两年,国内自主创新、国产化产品替代浪潮的兴起,让科华恒盛的高端产品替代之路走得越来越顺。  在高端UPS市场上,科华恒盛已经有了十多年的技术积累,为实现高端UPS产品的国产化替代做好了充足准备,同时也得到了诸多行业用户的认可,包括政府、交通、制造、化工、通信、军队等行业。这主要
苏宁文创COO、聚力传媒总裁米昕表示:“人的一切行为都由需要引发。在一个聚焦的市场中,企业在战略布局时必须摸清用户需求的清晰脉络,进而去满足这一需求,才能令企业驶向更广阔的蓝海。”  10月26日,聚力传媒在北京发布2017全新战略布局——“文化O2O”。其中最核心的观点是提出“文化的价值在于互动,娱乐的真谛在于共享”。当下,在互联网内容服务领域正迎来用户与IP(知识产权)的时代,“文化O2O”战
本报讯 北京天空卫士网络安全技术有限公司(以下简称天空卫士)近日在京举办新产品新技术发布会。发布会以“打破技术垄断,共创英雄事业”为主题,呈现了在符合信息技术“自主可控、安全可信、高效可用”的顶层设计要求下,天空卫士如何突破重重技术壁垒,成功研发出首款基于UCS技术的万兆数据防泄露(DLP)产品和首个纯云架构的数据防泄露(DLP)解决方案。中国工程院沈昌祥院士应邀在会上致辞,他肯定了天空卫士在“安
重庆融景科技有限公司(简称融景公司)成立于2006年。是一家以密码技术为核心的信息安全综合服务商。多年以来,公司领导带领全体人员努力践行“技术创新、科学集成、融合价值、无私奉献”的精神,攻克一个又一个难关,突破一项又一项关键技术,为提高重庆市政府及企事业各领域信息安全作出了应有贡献,是重庆市信息安全战线上的优秀战斗群体、信息安全建设的时代先锋。  当前,信息安全系统烟囱林立,简单拼接,难以实现信息
久其软件已由一家传统软件企业转型为一家集大数据、集团管控、电子政务和移动互联领域软件的研发与推广于一身的B2B2C的大数据解决方案提供商,在公司内部采用“内生外延式”的发展策略助力公司快速发展。  8月25日,由中国计算机报社、中国信息化推进联盟、中国计算机行业协会联合主办的第八届中国行业信息化奖项评选活动暨2016中国行业信息化发展高峰论坛在北京新世纪日航酒店隆重举办。在会上,管理软件供应商北京
出差管理,对于任何企业都是一个严肃的话题。管理的合理化与人性化不仅仅影响到业务拓展、员工体验、资金管控,同时也是企业内部管控和管理者管理水平的体现。  全球商务旅行协会发布的数据显示,2013年中国企业商旅支出为2235亿美元,预计2014年将比2013年增长16.5%。到2015年,中国企业商旅支出将达到3090亿美元,届时中国将超越美国成为全球第一大商旅市场。  近年来,中国的企业家们对差旅管
安特泰(ANTM)智慧机柜采用模块化、微型化机房的设计理念,将机房基础设施浓缩于机柜内部,自成独立系统,为IT系统提供安全、可靠、稳定的运行环境,保障IT系统运行的稳定、可靠和高效。  包含了冷暖一体空调、电子门禁、配电设施、UPS系统、消防灭火设施、视频监控和微环境监控系统等要素,可根据需要选配不同功能。产品的主要功能有以下几方面:  第一,环境管理功能。监测机柜内微环境,并可以通过空调或者风扇
2000年3月,刚刚走出校门的罗骏,加盟海南好思达网络科技有限公司。彼时,好思达成立才3年多,作为实达电脑在海南岛的唯一代理商,好思达的代理业务做得如鱼得水,在海南市场排名紧随联想和长城之后。  到了2012年,好思达的代理业务更是风生水起,海口几大电脑卖场都有好思达的专卖店。但也就在这时候,好思达感受到了潜在的危险。  “代理业务上了规模后,就会感受到资金上有很大的压力。同时,我们也看到联想开始