文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
犐犆犛35.040 犔80 中 华 人 民 共 和 国 国 家 标 准 犌犅/犜38638—2020 信息安全技术 可信计算 可信计算体系结构 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—犜狉狌狊狋犲犱犮狅犿狆狌狋犻狀犵— 犃狉犮犺犻狋犲犮狋狌狉犲狅犳狋狉狌狊狋犲犱犮狅犿狆狌狋犻狀犵 20200428 发布 20201101 实施 国家市场监督管理总局 国家标准化管理委员会 发布 犌犅/犜38638—2020 目 次 前言 ………………………………………………………………………………………………………… Ⅰ 1 范围 ……………………………………………………………………………………………………… 1 2 规范性引用文件 ………………………………………………………………………………………… 1 3 术语和定义 ……………………………………………………………………………………………… 1 4 缩略语 …………………………………………………………………………………………………… 2 5 可信计算的体系结构 …………………………………………………………………………………… 2 6 可信部件及完整性度量模式 …………………………………………………………………………… 3 6.1 可信部件 …………………………………………………………………………………………… 3 6.2 完整性度量模式 …………………………………………………………………………………… 4 7 可信计算节点类型 ……………………………………………………………………………………… 6 7.1 可信计算节点(终端) ……………………………………………………………………………… 6 7.2 可信计算节点(服务) ……………………………………………………………………………… 6 犌犅/犜38638—2020 前 言 本标准按照 GB/T1.1—2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口 。 本标准起草单位 :全球能源互联网研究院有限公司 、北京可信华泰信息技术有限公司 、北京工业大 学 、北京新云东方系统科技有限责任公司 、中国电子技术标准化研究院 、中标软件有限公司 、中电科技 (北京 )有限公司 、北京旋极信息技术股份有限公司 、国民技术股份有限公司 、华大半导体有限公司 、北京 华胜天成信息技术发展有限公司 、上海兆芯集成电路有限公司 、浪潮 (北京 )电子信息产业有限公司 、南 京百敖软件有限公司 、中国船舶重工集团公司第七九研究所 、北京得安信息技术有限公司等 。 本标准主要起草人 :高昆仑 、赵保华 、安宁钰 、杨建军 、孙炜 、张建标 、于 癉、宁振虎 、董军平 、胡俊 、 王惠莅 、梁潇 、王冠 、韩兆刚 、刘鑫 、孙瑜 、刘贤刚 、陈小春 、王志皓 、孙亮 、王薪达 、施光源 、吴保锡 、赵江 、 赵勇 、黄坚会 、王树才 、任春卉 、徐宁 、肖思莹 、李强 、徐明迪 、李凯 、沈昀 、吕 癉 亮 、谢立华 、沈楚楚 、孔凡玉 。 Ⅰ 犌犅/犜38638—2020 信息安全技术 可信计算 可信计算体系结构 1 范围 本标准规定了可信计算的体系结构 、可信部件及完整性度量模式以及可信计算节点类型 。 本标准适用于可信计算体系的设计 、开发和应用 。 ww w. kq qw .c om 提 供 下 载 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 ,仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 ,其最新版本(包括所有的修改单)适用于本文件 。 GB/T29827—2013 信息安全技术 可信计算规范 可信平台主板功能接口 GB/T29828—2013 信息安全技术 可信计算规范 可信连接架构 GB/T29829—2013 信息安全技术 可信计算密码支撑平台功能与接口规范 GB/T36639—2018 信息安全技术 可信计算规范 服务器可信支撑平台 GB/T37935—2019 信息安全技术 可信计算规范 可信软件基 ISO/IEC11889:2015 信息技术 可信平台模块库 (Informationtechnology—Trustedplatform modulelibrary) 3 术语和定义 库 七 七 GB/T29827—2013、GB/T29828—2013、GB/T29829—2013、GB/T36639—2018 和 GB/T37935— 2019界定的以及下列术语和定义适用于本文件 。 为了便于使用 ,以下重复列出了 GB/T29827—2013、 GB/T29829—2013、GB/T37935—2019 中的某些术语和定义 。 3.1 可信计算节点 狋狉狌狊狋犲犱犮狅犿狆狌狋犻狀犵狀狅犱犲 由可信部件和计算部件共同构成 、具备计算和防护并行特征的计算节点 。 3.2 可信密码模块 狋狉狌狊狋犲犱犮狉狔狆狋狅犵狉犪狆犺狔犿狅犱狌犾犲 可信计算平台的硬件模块 ,为可信计算平台提供密码运算功能 ,具有受保护的存储空间 。 [GB/T29829—2013,定义 3.1.7] 3.3 可信平台控制模块 狋狉狌狊狋犲犱狆犾犪狋犳狅狉犿犮狅狀狋狉狅犾犿狅犱狌犾犲 一种集成在可信计算中 ,用于建立和保障信任源点的硬件核心模块 ,为可信计算提供完整性度量 、 安全存储 、可信报告及密码服务等功能 。 [GB/T29827—2013,定义 3.20] 3.4 可信平台主板 狋狉狌狊狋犲犱犿犪犻狀犫狅犪狉犱 由可信平台控制模块和其他通用部件组成 ,可实现从开机到操作系统内核加载前的平台可信 1 w. 下 kq qw .c om 提 供 下列缩略语适用于本文件 。 BIOS:基本输入输出系统(BasicInputOutputSystem) CRTM:核心可信度量根(CoreRootofTrustforMeasurement) TCM:可信密码模块(TrustedCryptography Module) TPCM:可信平台控制模块(TrustedPlatformControlModule) TPM:可信平台模块(TrustedPlatform Module) TSB:可信软件基(TrustedSoftwareBase) TSM:TCM 服务模块(TCMServiceModule) TSS:可信软件栈(TCGSoftwareStack) 5 可信计算的体系结构 载 犌犅/犜38638—2020 引导功能 。 3.5 可信软件基 狋狉狌狊狋犲犱狊狅犳狋狑犪狉犲犫犪狊犲 为可信计算平台的可信性提供支持的软件元素的集合 。 [GB/T37935—2019,定义 3.3] 3.6 信任链 狋狉狌狊狋犲犱犮犺犪犻狀 在计算节点启动和运行过程中 ,使用完整性度量方法在部件之间所建立的信任传递关系 。 [GB/T29829—2013,定义 3.1.13] 4 缩略语 库 七 七 ww 可信计算是指计算的同时进行安全防护 ,计算全程可测可控 ,不被干扰 ,使计算结果总是与预期一 致 。 可信计算的体系由可信计算节点及其间的可信连接构成 ,为其所在的网络环境提供相应等级的安 全保障 ,如图 1 所示 。 依据网络环境中节点的功能 ,可信计算节点可根据其所处业务环境部署不同功能 的应用程序 ,可信计算节点包括可信计算节点(服务)和可信计算节点(终端),不同类型的可信计算节点 采用相同的组成结构 。 不同类型的可信节点可独立或相互间通过可信连接构成可信计算体系 ,其中可 信计算节点(管理服务)为实现对其所在网络内各类可信计算节点进行集中管理的一种特殊的可信计算 节点(服务)。 图 1 可信计算的体系结构示意图 2 om 提 供 下 载 犌犅/犜38638—2020 可信计算节点由可信部件和计算部件组成 。 计算部件为程序提供计算 、存储和网络资源 ,主要包括 通用硬件和固件 、操作系统及中间件 、应用程序和网络等部分构成 。 可信部件主要对计算部件进行度量和监控 ,其中监控功能依据不同的完整性度量模式为可选功能 , 可信部件同时提供密码算法 、平台身份可信 、平台数据安全保护等可信计算功能调用的支撑 。 可信计算节点中的计算系统部件和可信部件逻辑相互独立 ,形成具备计算功能和防护功能并存的 双体系结构 ,如图 2 所示 。 ww w. kq qw .c 图 2 可信计算节点的构成 可信部件主要包括 :可信密码模块(TCM)或可信平台模块(TPM)、可信平台控制模块 (TPCM)、可 信平台主板 、可信软件基(TSB)和可信连接 。 可信部件具有三种工作模式 ,即裁决度量模式 、报告度量 模式和混合度量模式 ,三种工作模式依赖不同的可信部件 。 库 七 七 6 可信部件及完整性度量模式 6.1 可信部件 6.1.1 可信密码模块/可信平台模块 可信密码模块(TCM)/可信平台模块 (TPM)应提供密码算法支撑 ,具有完整性度量 、可信存储及 可信报告等功能 。 TCM 功能及接口应符合 GB/T29829—2013。 TPM 功能及接口应符合ISO/IEC11889:2015。 6.1.2 可信平台控制模块 可信平台控制模块(TPCM)在 TCM/TPM 的支撑下应具备主动度量和控制功能 。TPCM 应是一 个逻辑独立或者物理独立的实体 ,可采用独立的模块或物理封装 、通过IP 核或固件方式与 TCM/TPM 集成 、虚拟化实现实体等形式 。 6.1.3 可信平台主板 可信平台主板是集成了 TPCM 的计算机主板 ,将 TPCM 作为信任根建立信任链 ,并提供 TPCM 与其他硬件的连接 。 3 库 七 七 ww w. kq qw .c om 提 供 下 载 犌犅/犜38638—2020 可信平台主板组成结构及功能接口应符合 GB/T29827—2013。 6.1.4 可信软件基 可信软件基(TSB)实现对运行于宿主基础软件中应用程序的监控和度量 。 TSB 组成结构及功能接口应符合 GB/T37935—2019。 6.1.5 可信连接 可信连接实现可信计算节点接入网络时的身份鉴别和平台鉴别 ,包括用户身份鉴别 、平台身份鉴别 和平台完整性评估 ,确保只有可信计算节点才能访问
2020-GB∕T 38638-2020 关于《信息安全技术 可信计算 可信计算体系结构》的国家标准
安全标准库
>
国家标准
>
国家标准
>
文档预览
9 页
0 下载
54 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
4
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 13:31:18
上传分享
举报
下载
原文档
(733.72 KB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
网络安全技术 网络安全运维实施指南-征求意见稿
GB_T 42446-2023信息安全技术 网络安全从业人员能力基本要求
044_GB_T 42446-2023 信息安全技术 网络安全从业人员能力基本要求
043_GB_T 42461-2023 信息安全技术 网络安全服务成本度量指南
042_GB_T 33134-2023 信息安全技术 公共域名服务系统安全要求
041_GB_T 20274.1-2023 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
040_GB∕T 21053-2023 信息安全技术 公钥基础设施 PKI系统安全技术要求
039_GB T 21054-2023 信息安全技术 公钥基础设施 PKI系统安全测评方法
038_GB_T 32922-2023 信息安全技术 IPSec VPN安全接入基本要求与实施指南
037_GB_T 42460-2023 信息安全技术 个人信息去标识化效果评估指南
1
/
9
评价文档
0 个金币
下载文档(733.72 KB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2020-GB∕T 38638-2020 关于《信息安全技术 可信计算 可信计算体系结构》的国家标准
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹