可信计算研究的现状与发展趋势

    卿斯汉研究员,中国科学院创新工程首席科学家、可信计算标准工作组组长、国际通信信息安全学会副主席、北京大学信息安全系主任。    

    卿斯汉研究员,国内外著名的信息安全专家,中国科学院创新工程首席科学家、可信计算标准工作组组长、国际通信信息安全学会副主席、北京大学信息安全系主任。

   
    在中国(广州)计算机网络与信息安全高峰论坛上,卿斯汉研究员做了题为 “可信计算研究的现状与发展趋势”的主题演讲报告,他具体介绍了TCG可信计算标准制订进展、可信计算应用推广进展、可信计算研究进展、我国可信计算标准化及产业现状等四个方面的情况。以下是演讲报告全文:
    卿斯汉:非常高兴能够大家在这里进行交流,我担任中国信息安全标准委员会,可信计算工作组的组长,这几年在这方面做了调查研究,另外,最近完成了共信部研究,我把研究的结果向大家做一个汇报。
    首先讲两个名言:一个是大家很多人非常熟悉的,著名的国家信息安全专家Shamir说过一句话:我们曾经赢了昨天的信息安全的战争,但是我们正在打败这场战争,信息安全的局势每年以两个数量级的速度变得更糟糕,信息安全的速度是非常的惊人。
    另外一个专家Andrew,Odlyzko说过一句话:人们喜欢生活在不安全的系统里面,反而人们不喜欢生活在安全的系统里面。信息安全要和效率可用性密切的结合。
    信息安全总是落后于应用,应用总是刚刚开始,信息安全的课题提出来了。
    我讲四个方面:TCG可信计算标准制订进展,可信计算应用推广进展,可信计算研究进展,我国可信计算标准化及产业现状。
    TCG是可信计算组织,是国家IBM、惠普公司、微软公司、英特网公司、几乎所有的公司都参加了可信计算的组织,这个组织大概目前有150多个成员,其中包含了中国联想、华为,提出了可信计算的工业标准,成为了国家化组织的标准,在产业界有很大的影响,其中有TPM、PC、TSS是硬件本身不同的工作,必须有软件可以执行,首先在PC,PC向其他的平台竞争,最重要是服务器进军,另外一个是移动电话,移动通讯非常的重要,TCG在这方面做了多的工作,虚拟化平台也是可信计算用的根本的技术。
    对存储和硬拷贝做了很多标准的制订,非常重视基础设施的研究,下面有一个可信网络连接,可信网络很大密切的关系,开始成立可信计算组织的时候,首先有一个IT巨头没有参加,为此我们感到困惑,我专门请了两位专家,国务院信息化领导办公组的领导和专家参加了研讨会,我们的理念是可信网络,而不是可信终端,现在TCG开始从可信终端一直发展到可信网络。
    另外从可信的基础设施开始,从里向边缘,从基础设施网络再到终端,两个方面同期发展,所以理念逐渐合一。这是一个基本情况,目前很大的发展,有成为了国际化组织的标准,我问过他们是否要做国际标准化组织,他们说我们的标准实际上是工业的标准,现在也要向国家标准化组织发展,我们中国投了反对票,但是他们仍然太强了。除了TCG方面,国家这方面的研究非常的热,首先有欧盟的是可信开源的技术,有很多的研究工作和细节,如果大家有兴趣可以看片子。
    从整个工作当中有一个结论:可信计算和当前比较热的研究,例如云计算、微软的WIN7已经推出来了,微8也是在考虑,我是微软全球顾问团成员之一,微软在全国请了18位专家,除了我以外还有新家坡的教授,我每年参加了两次战略研讨会,他们会向微软外国的专家进行了讨论,他们在这方面做了很多的工作。
    可信计算的研究也非常多,在学术界主要是工业界和学术界,学术界的研究更多,例如关于属性证明代表的完整性理论,可信计算主要是解决信息安全里面的完整性的情况,不能够修改一些数据和内容。好像孙悟空拿金箍棒画了一个圈,在圈里面就可以受到保障。
    中国是怎样的情况?国际上巨头对中国有很大的影响,中国要采取必要的,全国信息化标准委员会成立,可信计算工作小组是2005年1月19日在福建大厦正式成立的,大概有100多位领导和专家参加,当时一些信息化领导小组都参加了,我在那个会商当选为计算组的组长,我们组织了和国外的交流,包括和英特网、微软开展了活动,会议组织了很多次。
    另外,由于联想和华为作为TCG组织会的董事成员,增加了我们在可信计算方面的话语权,有各种各样的学术会议,例如ICICS系列国际会议等三个会议,其中一个是我担任指导委员会主席国际信息与通信安全会,ICICS,这是国家一流的会议,我们今年是第十一届了,今年会议在中国北京金台饭店,是2009年12月17日到12月19日,17日是可信计算工作日,是TCG第一次在中国召开董事会、说明中国在全世界的话语权非常高,包括微软、英特网、惠普等带着一大批专家介绍国际上最新发展的情况,中国一些重要的厂商,包括华为、联想学者都会在上面做主题报告,欢迎大家参加。
    我请到特邀讲者:Prof.Kemmerer教授,它是美国加州大学圣巴巴拉分校的教授,我非常欣赏他,他也是微软全球顾问成员,他非常高兴接受我们邀请到中国,他是美国航天飞机的专家,确实是大师级的人物做报告,欢迎大家参加在北京举行的会议。
    我们专门做了一个TCM可信密码模块,通过中国自主产权的芯片和国外进行了竞争。由于TCM对中国的发展也是非常的重要,但是目前的情况不容乐观,目前中国的产业链未形成,和国外的产业链有很大的差异,这是今后需要继续努力的。
    我们提出了中国可信计算发展的路线图,这里就不多说了,提交给共信部的领导,我们实行产学研用管相结合,我们要以加快的速度追上世界其他的国家。
    谢谢大家!

(责任编辑:adminadmin2008)

顶一下
(0)
0%
踩一下
(0)
0%
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
图片资讯

针锋相对 四招防御APT攻击

针锋相对 四招防御APT攻击

APT即“Adavanced Persistent Threat”,是指针对明确目标的持续的、复杂的网络攻击。...[详细]

浏览器必备的五大安全附加组件

浏览器必备的五大安全附加组件

随着云计算和基于Web的业务应用程序的兴起,尽可能的保证浏览器安全已成为关键。并非...[详细]

未来无线路由需要改进的地方

未来无线路由需要改进的地方

对于一般人来说,现有无线路由器的主要目是让手机和平板等设备连上网络,方便自己在特...[详细]

怎样在不同网络安全需求下创建DMZ区

怎样在不同网络安全需求下创建DMZ区

安全区的定义在建立安全网络过程中起着至关重要的作用。DMZ (Demilitarized Zone)是网...[详细]

教你如何利用Wireshark监测无线网络

教你如何利用Wireshark监测无线网络

计算机安全始终是一个让人揪心的问题,网络安全则有过之而无不及。无线网络是黑客们最...[详细]