国产乱码精品一区二区三区精东_日韩精品一区二区三区国语自制_国产成人精品一区二三区四区五区_国产情侣自拍小视频_麻豆影视在线播放_丰满人妻一区二区三区四区_日韩乱码一区二区三区_五月天婷婷网站_www日韩精品_一区二区久久精品66国产精品_超碰在线观看99

等保2.0下,可信計(jì)算技術(shù)大起底

2019-11-01 16:47:37

2019年安全圈討論度最高的熱門詞一定是“等保2.0”。等保2.0時(shí)代保護(hù)策略要變被動(dòng)防御為主動(dòng)防御,變層面防御為立體防御。

可信計(jì)算技術(shù)為主動(dòng)防御提供了新的思路,也在等保2.0中被重點(diǎn)提及。我國(guó)網(wǎng)絡(luò)安全領(lǐng)域著名專家、中國(guó)工程院院士沈昌祥在以《重啟可信革命——主動(dòng)免疫可信計(jì)算3.0》為主題的演講中指出:“當(dāng)前我國(guó)的信息安全的防護(hù)工作是比較傳統(tǒng)的,也就是說稱為老三樣:防火墻、殺病毒、入侵監(jiān)測(cè),這樣是解決不了安全問題的?!蹦敲慈绾谓鉀Q問題呢?引入可信計(jì)算,因?yàn)椤翱尚庞?jì)算包括三方面:可信可用,方能安全交互;主動(dòng)免疫方能有效保護(hù);自主創(chuàng)新方能安全可控”。所以要利用可信計(jì)算技術(shù)實(shí)現(xiàn)主動(dòng)免疫。

1.1   念

首先我們了解一下什么是可信。

可信在不同的機(jī)構(gòu)下的定義是不同的??尚庞?jì)算工作組TCG(Trusted Computing Group)對(duì)可信的定義可以描述為:對(duì)于一個(gè)特定的目標(biāo),實(shí)體的行為總是與預(yù)期的相符,則針對(duì)這個(gè)目標(biāo),該實(shí)體就是可信的。電氣電子工程師學(xué)會(huì)IEEE(Institute of Electrical and Electronics Engineers)對(duì)可信的定義則是:一個(gè)計(jì)算機(jī)系統(tǒng)稱為可信的是指其提供服務(wù)的可信賴性是能夠進(jìn)行論證的。國(guó)際標(biāo)準(zhǔn)化組織ISO/國(guó)際電工委員會(huì)IEC則如下定義可信:參與計(jì)算過程的各個(gè)部件、處理過程及操作都是可預(yù)測(cè)的,并可以阻止病毒和一定程度的物理影響。

圖片關(guān)鍵詞

可信計(jì)算模塊

雖然以上各個(gè)機(jī)構(gòu)對(duì)可信的定義不同,但總結(jié)起來看,都強(qiáng)調(diào)了實(shí)體行為、能力的可預(yù)測(cè)性和可驗(yàn)證性,即一個(gè)實(shí)體可信就是指其行為、能力需要符合預(yù)期并可驗(yàn)證其符合預(yù)期。

1.2   源

可信計(jì)算最早起始于上世紀(jì)90年代中期,并于21世紀(jì)來到了中國(guó)。不過據(jù)中國(guó)工程院院士沈昌祥所述,中國(guó)其實(shí)早在1992年就開始了相關(guān)技術(shù)的研究,只不過那個(gè)時(shí)候不叫可信計(jì)算,沈院士申請(qǐng)立項(xiàng)的題目是:主動(dòng)免疫的綜合防護(hù)系統(tǒng)。到了2001年才真正的開始消化吸收TCG的技術(shù)理念,當(dāng)時(shí)參與的企業(yè)有聯(lián)想、兆日、瑞達(dá)等。從此可信計(jì)算在中國(guó)落了地,生了根,并且結(jié)出了許多豐碩的果實(shí)。

1.3發(fā)   展

隨著可信計(jì)算的誕生到初步得到廣泛認(rèn)可,國(guó)際上成立了首個(gè)可信計(jì)算相關(guān)的聯(lián)盟:可信計(jì)算平臺(tái)聯(lián)盟TCPA(Trusted Computing Platform Alliance),這個(gè)就是TCG的前身,該組織于2001年提出了可信平臺(tái)模塊TPM1.1技術(shù)標(biāo)準(zhǔn)。

TPM1.1推出后,一些以IT技術(shù)為主導(dǎo)的國(guó)際廠商相繼推出了有關(guān)可信計(jì)算的產(chǎn)品,得到產(chǎn)品界及用戶的普通認(rèn)可,而TCPA的成員也迅速增加,到了2003年已經(jīng)達(dá)到了200家之多,幾乎所有國(guó)際主流的IT廠商都已加入該聯(lián)盟。隨后TCPA更名為TCG,并逐步完善了TPM1.2技術(shù)規(guī)范,把可信計(jì)算的觸角延伸到了所有IT相關(guān)領(lǐng)域。

 

圖片關(guān)鍵詞 

匹配TPM 1.2版標(biāo)準(zhǔn)的可信平臺(tái)模塊的組件

隨著ICT技術(shù)的快速發(fā)展,TCG于2008年在TCG TPM WG成功開發(fā)TPM 2.0第一版標(biāo)準(zhǔn)庫(kù),之后于2011年7月和2012年2月先后兩次提供草案和修訂后的新版本草案給SC27專家征求意見和建議,并于2012年10月公開征求意見,2013年3月正式公開發(fā)布TPM2.0標(biāo)準(zhǔn)庫(kù),從此TPM進(jìn)入2.0時(shí)代。

中國(guó)在可信計(jì)算方面的發(fā)展主要也經(jīng)歷3個(gè)階段。

第一個(gè)階段是對(duì)TCG技術(shù)理念的消化吸收,時(shí)間大致是從2001年起到2005年。這個(gè)階段中國(guó)的一些IT廠商基于TCG技術(shù)開發(fā)出了一些產(chǎn)品,中國(guó)也成立了可信計(jì)算標(biāo)準(zhǔn)工作小組,推進(jìn)可信計(jì)算相關(guān)的標(biāo)準(zhǔn)研究。

第二個(gè)階段雖然時(shí)間短,但發(fā)展迅速。從2006年到2007年兩年間,建立了自主技術(shù)理論和標(biāo)準(zhǔn)體系,成立了中國(guó)自己的可信計(jì)算組織,即中國(guó)可信計(jì)算工作組TCMU(China TCM Union),會(huì)員單位達(dá)到了11家。中國(guó)的可信計(jì)算以TCM(Trusted Cryptography Module)為基礎(chǔ),制訂了《可信計(jì)算密碼支撐平臺(tái)技術(shù)規(guī)范》系列標(biāo)準(zhǔn),并于2007年12月發(fā)布《可信計(jì)算密碼支撐平臺(tái)功能與接口技術(shù)規(guī)范》。在這個(gè)階段,國(guó)內(nèi)企業(yè)也相繼推出了基于TCM技術(shù)規(guī)范的產(chǎn)品,有力支撐了相關(guān)標(biāo)準(zhǔn)。

第三個(gè)階段從2008年至今,發(fā)展到了我們的可信計(jì)算3.0時(shí)代。這個(gè)階段在TCMU成員的共同努力下,已經(jīng)形成基本完整的產(chǎn)業(yè)體系,包括芯片、計(jì)算終端、可信網(wǎng)絡(luò)和應(yīng)用、可信計(jì)算測(cè)評(píng)等。

關(guān)鍵技術(shù)

可信計(jì)算經(jīng)過這么多年的發(fā)展,對(duì)應(yīng)的關(guān)鍵技術(shù)發(fā)展思路逐步清晰,但仍然有許多未解決的技術(shù)問題待進(jìn)一步深入研究。目前可信計(jì)算主要的研究思路是:

圖片關(guān)鍵詞

可信計(jì)算技術(shù)研究思路

2.1 安全芯片

國(guó)際上,TCG的解決方案是引入TPM硬件安全芯片,以此為起點(diǎn)構(gòu)建可信計(jì)算整個(gè)體系結(jié)構(gòu)。美國(guó)微軟公司則利用其微內(nèi)核機(jī)制建立可信的執(zhí)行環(huán)境,為其世界聞名的Windows系統(tǒng)提供平臺(tái)安全和隱私保護(hù)的支持。這就是微軟的NGSCB可信計(jì)算研究計(jì)劃。

中國(guó)創(chuàng)新性的提出TCM技術(shù)方案,使用自主研發(fā)的安全芯片,構(gòu)建可信計(jì)算密碼支撐平臺(tái),做到了自主密碼為基礎(chǔ),控制芯片為支柱,雙融主板為平臺(tái),可信軟件為核心,可信連接為紐帶,策略管控成體系,安全可信保應(yīng)用。

2.2 終端平臺(tái)可信技術(shù)

終端平臺(tái)可信技術(shù)需要解決的核心問題是基于安全芯片的從系統(tǒng)引導(dǎo)、操作系統(tǒng)、應(yīng)用程序到后續(xù)動(dòng)態(tài)運(yùn)行的整個(gè)鏈條的完整性度量。完整性度量主要分為靜態(tài)度量和動(dòng)態(tài)度量?jī)蓚€(gè)方面。在靜態(tài)度量方面,主要有IBM研究院提出的IMA、PRIMA架構(gòu),而動(dòng)態(tài)度量最著名的是卡內(nèi)基梅隆大學(xué)提出的BIND系統(tǒng)。

2.2.1. PRIMA架構(gòu)

IBM最早根據(jù)TCG提出以TPM為“根”,逐級(jí)度量啟動(dòng)過程中硬件、引導(dǎo)、操作系統(tǒng)及應(yīng)用的思想而實(shí)現(xiàn)的IMA架構(gòu)可以對(duì)系統(tǒng)啟動(dòng)的所有程序進(jìn)行度量,但其最大的缺點(diǎn)是系統(tǒng)效率太低。為解決效率問題,IBM又提出了PRIMA架構(gòu),其特點(diǎn)是將度量與信息流訪問控制模型相結(jié)合,從而度量對(duì)象大幅度精簡(jiǎn),達(dá)到了效率提高的目的。二者的主要區(qū)別如下圖所示:

圖片關(guān)鍵詞

IMA和PRIMA的主要區(qū)別

2.2.2. BIND系統(tǒng)

為解決靜態(tài)度量無法保證程序在運(yùn)行過程中的可信問題,BIND系統(tǒng)被卡內(nèi)基梅隆大學(xué)研制出來。其主要工作原理為:

● 擴(kuò)展編程語言的度量語義

 編程時(shí)添加這些度量標(biāo)記

 啟動(dòng)編譯好的程序

 BIND系統(tǒng)被激活

 動(dòng)態(tài)的執(zhí)行對(duì)程序的完整性度量

 根據(jù)度量結(jié)果決定程序的停止和運(yùn)行

下圖為BIND系統(tǒng)提供的編程接口:

圖片關(guān)鍵詞

BIND系統(tǒng)提供的編程接口

從上圖可以看出,BING系統(tǒng)提供的編程接口并不復(fù)雜。BIND系統(tǒng)實(shí)現(xiàn)了一定程度的動(dòng)態(tài)度量,但它需要編程人員在編程時(shí)使用上述接口手動(dòng)添加標(biāo)記,這對(duì)編程人員提出了“特殊”的要求,比較難以落地。

2.2.3. vTPM

近年來,隨著虛擬技術(shù)的發(fā)展和終端平臺(tái)上虛擬應(yīng)用的越來越普及,虛擬平臺(tái)度量技術(shù)也得到不斷的研究而逐漸成為熱點(diǎn)。在虛擬度量技術(shù)方面有代表性的是LKIM系統(tǒng)、HIMA、HyperSentry和IBM提出的vTPM,后者應(yīng)用相對(duì)比較廣泛。

vTPM即虛擬的TPM,在物理的TPM的基礎(chǔ)上,使用虛擬技術(shù)為每個(gè)虛擬機(jī)提供一個(gè)獨(dú)立的TPM,從而解決了多個(gè)虛擬機(jī)共享TPM的資源沖突問題。其主要的架構(gòu)如下圖所示:

圖片關(guān)鍵詞 

vTPM基本架構(gòu)

從上圖可以看出,物理TPM的驅(qū)動(dòng)存在于物理層中,同時(shí)利用vTPM管理器創(chuàng)建多個(gè)虛擬的TPM實(shí)例,這些實(shí)例與域U進(jìn)行交互,使得虛擬機(jī)的可信成為可能。不過這種方案也有其缺點(diǎn),最主要的問題就是vTPM和TPM之間缺乏有效的綁定。

2.3 平臺(tái)間信任擴(kuò)展技術(shù)

構(gòu)建了終端平臺(tái)的可信之后,需要將終端平臺(tái)的可信擴(kuò)展到遠(yuǎn)程平臺(tái),這里主要使用的方法便是遠(yuǎn)程證明。遠(yuǎn)程證明主要由平臺(tái)身份證明和平臺(tái)狀態(tài)證明組成。

2.3.1. 平臺(tái)身份證明技術(shù)

遠(yuǎn)程平臺(tái)身份證明技術(shù)主要有Privacy CA和DAA。Privacy CA是基于TPM1.1規(guī)范的,使用平臺(tái)證書直接證明自己可信的身份。這個(gè)方案最大的問題是無法隱匿平臺(tái)?;贑L簽名的直接匿名證明協(xié)議DAA(Direct Anonymous Attestation)解決了平臺(tái)隱匿問題,但其解決方案中使用的簽名長(zhǎng)度太長(zhǎng),導(dǎo)致計(jì)算量大,效率并不高。所以就有了各種改良的DAA。由Brickel提出的基于橢圓曲線及雙線性映射對(duì)的一種優(yōu)化的DAA方案有效降低了原來DAA簽名中的長(zhǎng)度過長(zhǎng)和計(jì)算量大問題,提高和通信和計(jì)算性能。

我國(guó)在平臺(tái)身份證明技術(shù)方面也取得了長(zhǎng)足的進(jìn)步,由馮登國(guó)等提出的我國(guó)首個(gè)基于q-SDH假設(shè)的雙線性對(duì)DAA方案,有效解決了遠(yuǎn)程證明協(xié)議的安全性和效率問題。

圖片關(guān)鍵詞 

跨域DAA架構(gòu)

除了基于q-SDH假設(shè)的DAA方案外,馮登國(guó)等還提出了一種跨域的DAA方案,如上圖所示,解決了多個(gè)信任域TPM匿名認(rèn)證問題。

2.3.2. 平臺(tái)狀態(tài)證明技術(shù)

平臺(tái)狀態(tài)證明技術(shù)的研究熱點(diǎn)主要是基于屬性的平臺(tái)完整性狀態(tài)證明協(xié)議,即PBA(Property-based Attestation)。不過除此之外還有TCG提出的二進(jìn)制直接遠(yuǎn)程證明方法、基于Java語言的語義證明、針對(duì)嵌入式設(shè)備提出的基于軟件證明和我國(guó)研究人員提出的基于系統(tǒng)行為的證明協(xié)議。

TCG提出的二進(jìn)制直接遠(yuǎn)程證明方法是將系統(tǒng)配置散列值直接傳遞給驗(yàn)證方驗(yàn)證,其缺點(diǎn)是會(huì)暴露平臺(tái)配置,并且不易擴(kuò)展。為此Liqun Chen等提出了一種具體的基于屬性的證明協(xié)議,其原理是將系統(tǒng)配置傳遞給可信第三方TTP(Trusted Third Party),由TTP得出其具有的屬性,并發(fā)放相應(yīng)的屬性證書,從而在驗(yàn)證方需要驗(yàn)證平臺(tái)可信性時(shí),將屬性證書發(fā)送給驗(yàn)證方以證明平臺(tái)的可信性。

2.4 可信網(wǎng)絡(luò)接入技術(shù)

隨著人類進(jìn)入21世紀(jì),網(wǎng)絡(luò)已經(jīng)無處不在,據(jù)不完全統(tǒng)計(jì),目前世界上聯(lián)網(wǎng)的設(shè)備有數(shù)十億之多,而聯(lián)網(wǎng)設(shè)備的類型也由原來的PC機(jī)擴(kuò)展到各種各樣的嵌入式設(shè)備、移動(dòng)終端和智能終端等等。在可信計(jì)算領(lǐng)域,可信網(wǎng)絡(luò)的接入技術(shù)也有了很大的發(fā)展。

可信網(wǎng)絡(luò)接入技術(shù)在國(guó)際上,有TCG組織提出的TNC規(guī)范,而國(guó)內(nèi)與之對(duì)應(yīng)的則是TCA方案。

2.4.1. TNC

TNC是由TCG發(fā)布的可信網(wǎng)絡(luò)連接規(guī)范,由2004 年5 月成立的可信網(wǎng)絡(luò)連接分組TNC-SG(TNC Sub Group)提出,目的就是將終端平臺(tái)的可信狀態(tài)延續(xù)到網(wǎng)絡(luò)中,使信任鏈從終端平臺(tái)擴(kuò)展到網(wǎng)絡(luò)。下表為TNC各個(gè)版本的發(fā)布時(shí)間及主要內(nèi)容匯總:

圖片關(guān)鍵詞 

TNC主要發(fā)展歷程

TNC規(guī)范架構(gòu)中主要包括3個(gè)邏輯實(shí)體、3層劃分和相關(guān)接口組件組成.該架構(gòu)的主要思路是將完整性評(píng)估層與完整性度量層添加到傳統(tǒng)的網(wǎng)絡(luò)接入層次之上,從而實(shí)現(xiàn)對(duì)接入的終端平臺(tái)的身份和完整性驗(yàn)證。TNC基礎(chǔ)架構(gòu)圖如下:

圖片關(guān)鍵詞 

TNC基礎(chǔ)架構(gòu)

其中,訪問請(qǐng)求者AR(Access Requestor),策略執(zhí)行點(diǎn)PEP(Policy Enforcement Point)和策略決策點(diǎn)PDP(Policy Decision Point)組成了3個(gè)邏輯實(shí)現(xiàn)。訪問請(qǐng)求者是請(qǐng)求訪問受保護(hù)網(wǎng)絡(luò)的邏輯實(shí)體。策略執(zhí)行點(diǎn)是執(zhí)行PDP的訪問授權(quán)決策的網(wǎng)絡(luò)實(shí)體。策略決策點(diǎn)是根據(jù)特定的網(wǎng)絡(luò)訪問策略檢查訪問請(qǐng)求者的訪問認(rèn)證,決定是否授權(quán)訪問的網(wǎng)絡(luò)實(shí)體。

整個(gè)網(wǎng)絡(luò)接入過程是:

  AR發(fā)出訪問請(qǐng)求,收集平臺(tái)完整性可信信息,發(fā)送給PDP,申請(qǐng)建立網(wǎng)絡(luò)連接;

  PDP根據(jù)本地安全策略對(duì)AR的訪問請(qǐng)求進(jìn)行決策判定,判定依據(jù)包括AR的身份與AR的平臺(tái)完整性狀態(tài),判定結(jié)果為允許或禁止或隔離;

  PEP控制對(duì)被保護(hù)網(wǎng)絡(luò)的訪問,執(zhí)行PDP的訪問控制決策。

2.4.2. TCA

TNC方法首先進(jìn)行的過程是用戶認(rèn)證,該過程除了對(duì)用戶身份進(jìn)行驗(yàn)證,還要為后續(xù)終端平臺(tái)的憑證認(rèn)證過程及終端平臺(tái)完整性驗(yàn)證過程提供安全的通信通道。VPN和IEEE 802.1x是TNC采用來進(jìn)行認(rèn)證和建立通道,進(jìn)而傳輸終端平臺(tái)認(rèn)證消息。AR并不直接驗(yàn)證訪問控制器的身份和終端平臺(tái)的完整性,這降低了TNC的安全性。

為了實(shí)現(xiàn)可信計(jì)算網(wǎng)絡(luò)平臺(tái)安全、可信賴的運(yùn)行,針對(duì)TNC的不足,建立自主的可信網(wǎng)絡(luò)連接體系,2007年4月,我國(guó)啟動(dòng)了自主可信網(wǎng)絡(luò)連接標(biāo)準(zhǔn)的制定工作,由此誕生了TCA。TCA是我國(guó)以自主密碼為基礎(chǔ)、控制芯片為支柱、雙融主板為平臺(tái)、可信軟件為核心、可信連接為紐帶建立的可信計(jì)算體系不可或缺的一部分。對(duì)應(yīng)的國(guó)家標(biāo)準(zhǔn)GB/T 29828―2013《信息安全技術(shù) 可信計(jì)算規(guī)范 可信連接架構(gòu)》也于2013年11月12日正式發(fā)布。

 

圖片關(guān)鍵詞 

TCA的工作原理

如上圖所示,TCA的工作步驟簡(jiǎn)述如下:

圖片關(guān)鍵詞 

應(yīng)用及前景

目前,國(guó)際上主流的臺(tái)式機(jī)、筆記本已經(jīng)標(biāo)配上了TPM安全芯片,國(guó)內(nèi)支持TCM安全芯片的安全主機(jī)已經(jīng)全面量產(chǎn),多數(shù)的國(guó)內(nèi)外移動(dòng)終端也都有了安全芯片的支持。與可信計(jì)算相關(guān)的應(yīng)用不斷的被挖掘出來,前景一片大好。

3.1 信息安全

可信計(jì)算與信息安全密不可分。其中,TPM模塊產(chǎn)生的密鑰難于攻擊,在用戶身份驗(yàn)證方面起著至關(guān)重要的作用??尚庞?jì)算的可信鏈條機(jī)制,從信任根開始,直到應(yīng)用程序啟動(dòng)運(yùn)行,可以防止病毒運(yùn)行和惡意代碼執(zhí)行??尚庞?jì)算運(yùn)算和防御并行的雙體系架構(gòu),在計(jì)算的同時(shí)進(jìn)行安全防護(hù),使計(jì)算結(jié)果總是與預(yù)期一致,整個(gè)過程可測(cè)可控,不被干擾,實(shí)現(xiàn)了主動(dòng)免疫。網(wǎng)絡(luò)接入方面,TCG提出的TNC架構(gòu)及我國(guó)提出的TCA架構(gòu)都保證了接入的安全性。這樣從單個(gè)終端平臺(tái)的可信、到遠(yuǎn)程平臺(tái)協(xié)同的可信、再到整網(wǎng)可信,完成了整個(gè)系統(tǒng)的閉環(huán)。

3.2 云計(jì)算

可信計(jì)算技術(shù)能夠用來支持分布式環(huán)境下的云計(jì)算,解決云計(jì)算的安全問題。

在需要多種身份實(shí)體認(rèn)證機(jī)制的需求下,可信計(jì)算平臺(tái)可以起到非常好的輔助作用,可信計(jì)算能夠提供比用戶名+口令更強(qiáng)的認(rèn)證,可信計(jì)算包含的專用主密鑰,對(duì)存儲(chǔ)在云計(jì)算系統(tǒng)中的其他信息提供保護(hù)。TPM存儲(chǔ)硬件證書使得基于可信計(jì)算技術(shù)進(jìn)行客戶設(shè)備以及其他設(shè)備的認(rèn)證成為可能,這對(duì)確保云計(jì)算的安全非常關(guān)鍵。

云計(jì)算的特點(diǎn)之一就是會(huì)有大量有自己目標(biāo)和行為的用戶訪問云服務(wù),用戶需要注冊(cè)進(jìn)入一個(gè)或幾個(gè)角色,只所以使用角色是為了降低訪問控制模型的復(fù)雜性。這些不同角色的用戶應(yīng)該來自可信計(jì)算平臺(tái),因?yàn)榭尚庞?jì)算平臺(tái)上的安全機(jī)制保證了用戶自身的隱私和安全。用戶從基于 TPM或TCM 的可信計(jì)算平臺(tái)來登錄云計(jì)算系統(tǒng),從而獲取權(quán)威證書,當(dāng)希望同遠(yuǎn)程其它實(shí)體進(jìn)行通信時(shí),其信息傳送通過可信機(jī)制得到保護(hù)。

云計(jì)算系統(tǒng)中的數(shù)據(jù)是其核心價(jià)值提供的基礎(chǔ),這些重要數(shù)據(jù)可以使用TPM模塊的密鑰進(jìn)行加密存儲(chǔ),這樣針對(duì)這些數(shù)據(jù)的攻擊就變得異常困難。除此之外,對(duì)外傳輸中的數(shù)據(jù)同樣使用加密技術(shù)來確保傳輸過程的數(shù)據(jù)安全??尚庞?jì)算提供的認(rèn)證和完整性檢驗(yàn)確保了數(shù)據(jù)不被修改。

3.3 數(shù)字版權(quán)管理

隨著信息社會(huì)的發(fā)展及數(shù)字化程度的不斷提高,數(shù)字版權(quán)保護(hù)問題越來越突出,為解決相關(guān)問題,數(shù)字版權(quán)管理(Digital Right Management, DRM)技術(shù)成為該產(chǎn)業(yè)鏈的關(guān)鍵。DRM已經(jīng)成為數(shù)字內(nèi)容行業(yè)的基礎(chǔ)設(shè)施,是實(shí)施數(shù)字版權(quán)保護(hù)的技術(shù)解決方案。DRM的主要作用是保證數(shù)字內(nèi)容只能由購(gòu)買者在指定的授權(quán)生命周期內(nèi)合法使用,未購(gòu)買或超出周期使用的行為都會(huì)被禁止?,F(xiàn)在的DRM客戶端基本上都是在開放計(jì)算平臺(tái)上部署,如:通用電腦和手機(jī)等移動(dòng)終端,數(shù)字內(nèi)容的使用過程需要由客戶端的DRM應(yīng)用程序參與,負(fù)責(zé)解密使用和相關(guān)權(quán)利包的解析驗(yàn)證。由于 DRM客戶端安裝在通用電腦和個(gè)人手機(jī)上,所以其運(yùn)行環(huán)境是無法保證安全的,所以需使用額外的技術(shù)手段來確保DRM的可信。

可信計(jì)算技術(shù)的發(fā)展為上述問題的解決提供了很好的技術(shù)支撐。在授權(quán)許可證分發(fā)和數(shù)字內(nèi)容的使用這兩個(gè)重點(diǎn)環(huán)節(jié)中已有學(xué)者使用了可信計(jì)算技術(shù)來進(jìn)行保護(hù),同時(shí)可信計(jì)算參與到DRM的用戶身份認(rèn)證及密鑰協(xié)商協(xié)議,完成DRM客戶端的身份認(rèn)證及完整性驗(yàn)證,有效保護(hù)了數(shù)字版權(quán)內(nèi)容的分發(fā)。

3.4 區(qū)塊鏈

可信計(jì)算保護(hù)數(shù)據(jù)隱私性的屬性,使其變?yōu)閰^(qū)塊鏈技術(shù)生態(tài)中的重要一環(huán)??尚庞?jì)算相關(guān)技術(shù)目前多與分布式計(jì)算類項(xiàng)目、數(shù)據(jù)類項(xiàng)目以及 layer2 鏈下解決方案相結(jié)合。目前,此類項(xiàng)目的關(guān)注重點(diǎn)多在于 PC 端 CPU,應(yīng)用廣泛。

綜上所述,可信計(jì)算已滲透到IT領(lǐng)域的各個(gè)方面,發(fā)展前景廣闊。但我們不得不認(rèn)識(shí)到,可信計(jì)算至今還有許多未解決的問題,如技術(shù)本身方面,安全芯片功能過于復(fù)雜,兼容性及標(biāo)準(zhǔn)符合性難于解決;理論模型等研究發(fā)展緩慢,突破不大。應(yīng)用方面,在DRM中仍然存在著無法自由使用不經(jīng)授權(quán)的軟件、損害了開源軟件的作用;在用戶身份驗(yàn)證方面,因?yàn)楸恍湃蔚膽?yīng)用者可以知道每個(gè)用戶的真實(shí)信息,如果其濫用這些用戶信息,就存在著用戶隱私泄漏的問題。(轉(zhuǎn)自威努特工控安全)


国产乱码精品一区二区三区精东_日韩精品一区二区三区国语自制_国产成人精品一区二三区四区五区_国产情侣自拍小视频_麻豆影视在线播放_丰满人妻一区二区三区四区_日韩乱码一区二区三区_五月天婷婷网站_www日韩精品_一区二区久久精品66国产精品_超碰在线观看99
久久国产在线视频| av中文字幕免费| 亚洲一区二区视频在线播放| 青青草在线观看视频| 色婷婷av国产精品| 日韩精品一区三区| 精品二区在线观看| 免费观看一区二区三区毛片| 亚洲天堂视频在线播放| 亚洲在线视频播放| 男人天堂视频网| 国产精品sm调教免费专区| 国产午夜久久久| 国产露脸91国语对白| 亚洲成a人片在线| 91在线精品入口| 精品人妻一区二区三区日产乱码| 精品人妻伦一二三区久久| 免费无码国产精品| 国产乱子伦精品无码码专区| 国产午夜福利一区二区| 日本视频免费在线| 手机在线看片1024| 精品国产一区二区三区四| 日本中文字幕免费| 一道本无吗一区| 久久99精品波多结衣一区| 国产黄a三级三级看三级| 五月激情六月丁香| 国产一二三四在线| 亚洲免费激情视频| 国产小视频在线免费观看| 日韩 欧美 亚洲| 在线观看亚洲一区二区| 亚洲va欧美va| 国产一级免费av| 一本一道无码中文字幕精品热| 久草精品视频在线观看| 亚洲欧美另类日韩| 国产黄色av片| 国产视频91在线| 国产黄a三级三级看三级| www.色日本| www.av日韩| 欧美超碰在线观看| 青草草在线视频| 欧美日韩三级在线观看| 性色av免费观看| 亚洲乱码国产乱码精品精软件| 国产精品2020| 国产丝袜视频在线观看| 国产乡下妇女做爰毛片| 中文字幕在线天堂| www.亚洲欧美| 在线观看精品国产| 成人午夜淫片100集| 97超碰人人模人人人爽人人爱| 久久亚洲精品大全| 99久久久无码国产精品免费| 在线观看中文字幕视频| 97人妻一区二区精品免费视频| 日韩乱码一区二区三区| 精品国产乱码一区二区| 国产sm主人调教女m视频| 亚洲精品一区二区三区四区| 丰满少妇在线观看bd| 国产性70yerg老太| 青娱乐在线免费视频| 中文字幕视频免费观看| 强行糟蹋人妻hd中文| 久草视频中文在线| 亚洲国产www| 国产精品露脸视频| 天堂av免费在线观看| 午夜精品久久久久久久99老熟妇| 91丨porny丨在线中文| 99热这里只有精品3| 四虎成人精品永久免费av| a天堂中文在线观看| 日韩免费视频一区二区视频在线观看| www.成人在线观看| 精品人妻无码一区二区三区蜜桃一| 中日韩精品视频在线观看| 亚洲精选一区二区三区| 日韩激情一区二区三区| 中文字幕精品三级久久久| 亚洲高清精品视频| 人妻中文字幕一区二区三区| 九一国产在线观看| 国产成人精品av久久| 日韩av片在线播放| 国产成人三级一区二区在线观看一| 国产又粗又黄又爽| 国产亚洲精品久久777777| 国产aⅴ爽av久久久久成人| 亚洲精品午夜国产va久久成人| 中文字幕久久久久| 99精品国产99久久久久久97| 久久久蜜桃一区二区| 免费在线一区二区三区| 无码人妻精品一区二区| 国产精品无码久久久久成人app| 亚洲成人第一区| 一级α片免费看刺激高潮视频| 亚洲中文字幕在线一区| 久久久蜜桃一区二区| 91成人在线免费| 国产精品.www| 亚洲免费视频网| 国产丝袜在线视频| 91蜜桃视频在线观看| 手机av免费观看| 日韩精品一区二区亚洲av观看| 国产浮力第一页| 国产精品怡红院| 久久久久国产精品夜夜夜夜夜| 日本一区二区欧美| 天堂网免费视频| 美女毛片在线观看| 亚洲一区二区三区网站| 免费精品一区二区| 国产精品一级二级| 麻豆精品久久久久久久99蜜桃| 亚洲男人的天堂在线视频| 精品一级少妇久久久久久久| 国产女主播喷水视频在线观看| 亚洲自拍一区在线观看| 日韩三级一区二区| 日韩精品一区三区| 尤物视频免费观看| 日韩不卡在线播放| 国产精品111| 亚洲精品久久久久avwww潮水| 一起草av在线| 在线观看黄网站| 亚洲AV无码精品色毛片浪潮| 99热这里只有精品3| 国产亚洲成人av| 国产精品毛片一区视频播| 久久精品一区二区三| 精品欧美在线观看| 亚洲日本视频在线观看| 日韩成人高清视频| 中文字幕人妻精品一区| 精品人妻伦一二三区久久| 曰批又黄又爽免费视频| 亚洲影院一区二区三区| 波多野结衣日韩| 极品国产91在线网站| 一级黄色大片视频| 亚洲精品字幕在线观看| 国产尤物在线视频| 伊人影院中文字幕| 手机看片久久久| 亚洲精品男人的天堂| 欧美福利视频一区二区| 精品人妻一区二区三区四区不卡| 久久免费视频播放| 国产午夜小视频| 亚洲高清视频免费观看| 国产精彩视频在线观看| | 这里只有精品免费视频| 中文字幕免费高清在线观看| 精品无码久久久久久久久| 精品二区在线观看| 久久精品国产亚洲av无码娇色| 国产成人无码专区| 无码人妻黑人中文字幕| 天天天天天天天干| 免费毛片一区二区三区| 亚洲一区二区激情| 国产精品第72页| av中文字幕免费| 国产美女主播在线观看| 欧美性猛交bbbbb精品| 制服丝袜在线一区| 国产又粗又猛视频免费| 午夜精品久久久久久久蜜桃| 在线免费观看视频网站| 国产精品高潮呻吟AV无码| 精品亚洲永久免费| 欧美亚洲另类小说| 波多野结衣黄色网址| 人人妻人人爽人人澡人人精品| 久久国产在线观看| 欧美成人免费看| 国产真人无遮挡作爱免费视频| 国产精品suv一区二区| 国产精品福利电影| 亚洲天堂视频网| 欧美高清69hd| 二区视频在线观看| 99久热在线精品996热是什么| 亚洲综合成人av| 国产亚洲欧美在线精品| 波多野结衣电车痴汉| 久久露脸国语精品国产91| 男人天堂av在线播放| 国产免费无遮挡| 中文字幕一区二区三区精品| 亚洲精品久久久久久动漫器材一区| 午夜精品久久久久久久99| 国产精品一区二区三区在线免费观看| 精品成人无码久久久久久| 二区视频在线观看| 欧美人妻一区二区| 精品国产无码一区二区三区| 国产福利拍拍拍| 中文字幕在线一| 丰满人妻妇伦又伦精品国产| 无码人妻精品一区二| 日韩精品无码一区二区| 天天操天天摸天天干| 日本免费在线播放| 精品国产九九九| 亚洲男女视频在线观看| 久久久久久久久久一区二区三区| 国产裸体无遮挡| 亚洲无码精品在线观看| 99精品国产99久久久久久97| 精品国产伦一区二区三区| 久草视频在线资源| 成人黄色片在线观看| 五月婷婷激情五月| 亚洲综合五月天婷婷丁香| 欧美激情国产精品免费| 欧美日韩在线视频免费| 亚洲精品国产片| 在线观看毛片视频| 这里只有精品免费视频| 国产精品爽爽久久久久久| 国产午夜福利片| 欧美亚洲精品天堂| 精品99久久久久成人网站免费| 日韩高清精品免费观看| 日本在线小视频| 精品女同一区二区三区| 91精品视频免费在线观看| 久青草视频在线观看| 西西44rtwww国产精品| 伊人22222| 夜夜嗨av禁果av粉嫩avhd| 国产精彩视频在线观看| 亚洲高清视频免费观看| 日本妇乱大交xxxxx| 性色av免费观看| 九九九久久久久| 国产av一区二区三区精品| 亚洲av无码乱码国产精品久久| 超碰中文字幕在线| 黄色小视频在线免费看| 欧美精品久久久久性色| 国产按摩一区二区三区| 欧美一区二区三区四| 欧美一级视频免费观看| 国产亚洲精品女人久久久久久| 国产男女裸体做爰爽爽| 免费在线视频观看| 国产成人自拍偷拍| 国产免费av一区| 国产亚洲欧美日韩高清| 日本熟妇一区二区三区| 中文字幕乱码视频| 在线视频 91| 精品国产无码一区二区三区| 亚洲精品97久久中文字幕无码| 在线播放精品视频| 91中文字幕在线视频| 欧美国产成人精品一区二区三区| 国产乱淫a∨片免费观看| a级片在线播放| 中文字幕日韩第一页| 一本色道久久综合精品婷婷| 欧美交换国产一区内射| 一区二区日韩在线观看| 在线观看av大片| 欧美h在线观看| 国产区在线观看视频| 97超碰人人模人人人爽人人爱| 五月婷婷激情视频| 中文字幕一区二区三区四区免费看| 国产视频1区2区| 久久久久久在线观看| 国产美女自慰在线观看| 91无套直看片红桃| 国产高清中文字幕| 国产精品.www| 日本熟妇毛茸茸丰满| 日韩精品人妻中文字幕| 99久久久国产精品无码免费| 国产又粗又黄视频| 国产黄色一区二区| 亚洲高清在线观看视频| 午夜久久久久久噜噜噜噜| 亚洲精品久久久狠狠狠爱| 国产精品视频第一页| 亚洲精品国产精品乱码不卡| www.国产精品视频| 国产精品女人久久久| 国产免费一区二区三区四区五区| 精品国产区一区二| 91麻豆成人精品国产免费网站| 97人人爽人人爽人人爽| 一区二区三区免费观看视频| 99久久精品国产亚洲| 二区视频在线观看| 91中文字幕在线播放| 成年免费在线观看| 欧美一级黄视频| 亚洲精品一区二区三区蜜桃| 日本一本在线观看| 国产又粗又长视频| 日韩欧美三级在线观看| 国产偷人妻精品一区二区在线| www.色日本| 国产乱码一区二区| 毛片在线免费视频| 久久亚洲av午夜福利精品一区| 欧美精品韩国精品| 自拍偷拍欧美亚洲| 一级特黄免费视频| 国产午夜福利一区二区| 国产精品51麻豆cm传媒| 亚洲精品国产精品国| 亚洲国产精品久久人人爱潘金莲| 97精品久久人人爽人人爽| 亚洲综合精品在线| 一区二区国产欧美| 日韩少妇裸体做爰视频| 国产suv精品一区二区33| 国产黄色片免费观看| 嫩草影院一区二区三区| 国产黄a三级三级三级| 亚洲欧美偷拍一区| 在线观看你懂的网站| 国产小视频在线观看免费| 一区二区自拍偷拍| 中国女人一级一次看片| 国产免费一区二区三区最新不卡| 中文在线字幕av| 国产成人精品亚洲男人的天堂| 日韩欧美高清在线观看| 免费观看一级视频| 国产污视频网站| 欧美黄色免费观看| 中国a一片一级一片| 国产超碰人人爽人人做人人爱| 国产视频在线免费观看| 久久精品国产亚洲av无码娇色| 国产专区第一页| 国产精品色综合| 国产一区二区在线视频观看| 日韩综合在线观看| 国产日韩久久久| 国产视频aaa| 影音先锋在线国产| av免费在线不卡| www.av麻豆| 免费网站观看www在线观| 久草视频中文在线| 中国精品一区二区| 免费在线观看黄色av| 中文字幕在线观看免费| 亚洲中文一区二区| www.激情五月.com| 免费黄色网址在线| 亚洲美女性生活| 国产老妇伦国产熟女老妇视频| 亚欧洲精品在线视频| 国产在线拍揄自揄拍无码视频| 国产色综合视频| 久久综合综合久久| 久久久久久久久久久影院| 日韩成人在线免费视频| www日本高清视频| 亚洲欧美自拍视频| www.黄色av| 91 中文字幕| 国产精品高潮呻吟久久久| 日韩成人在线免费视频| 91好色先生tv| 久草视频一区二区| 天天干天天干天天操| 国产三级午夜理伦三级| 亚洲AV无码精品国产| av一区二区三| 丰满人妻一区二区三区四区53| 日韩乱码人妻无码中文字幕| 中文字幕一区二区三区人妻四季| 一级特黄aa大片| 欧美精品亚洲精品日韩精品| 久久免费激情视频| www.桃色av嫩草.com| 国产黄色片免费看| 日本一区二区三区免费视频| 性生活视频软件| 天堂在线免费观看视频| 久久久精品视频网站| 自拍偷拍福利视频| 国产精品suv一区二区| 久久久久久久久久久网| 日韩黄色一级视频| 国产性一乱一性一伧一色| 国产av无码专区亚洲av| 在线观看国产成人| 99久久婷婷国产一区二区三区| 又色又爽又黄无遮挡的免费视频| 波多野结衣视频观看| 天天干天天操天天爱| 黄色片视频网站| 性欧美8khd高清极品| 亚洲国产成人精品激情在线| 日韩经典在线观看| 97超碰中文字幕| 国产黄色美女视频| 中文人妻熟女乱又乱精品| 亚洲天堂男人网| 亚洲精品国产一区二| 国产熟女精品视频| 国产九色在线播放九色| 在线观看不卡的av| 国产露脸91国语对白| 国产情侣自拍av| 久久精品国产亚洲AV无码男同| av手机免费看| 波多野结衣一区二区在线| 国产日韩欧美中文字幕| 中文字幕免费观看视频| 亚洲国产精一区二区三区性色| 自拍偷拍校园春色| 亚洲天堂视频网站| 在线免费观看国产精品| 136福利视频导航| 一级欧美一级日韩| 免费在线视频一区二区| 中文字幕亚洲精品在线| va婷婷在线免费观看| 国产精品久久久久久在线| 日韩欧美一级视频| 中文字幕无码乱码人妻日韩精品| 在线观看毛片网站| 国产无码精品一区二区| 日本视频网站在线观看| 国产精品第6页| 中文字幕在线2019| 中文字幕一区二区三区四区欧美| 国产毛片久久久久| 日韩精品久久久久久久| 日本少妇性生活| 国产免费黄色大片| 欧美日韩精品一区二区三区视频播放| a级片在线视频| 亚洲天堂自拍偷拍| 国产成人精品a视频| 在线观看日批视频| 欧美亚洲天堂网| 欧美黄色免费在线观看| 免费一级肉体全黄毛片| 日韩免费视频网站| 性猛交富婆╳xxx乱大交天津| 99久久精品国产亚洲| 亚洲精品中文字幕成人片| 一级α片免费看刺激高潮视频| 最近免费中文字幕大全免费版视频| 波多野结衣高清视频| 91成年人视频| 五月天婷婷激情| 一区二区三区在线观看av| 中文字幕人妻精品一区| av免费观看网址| 又色又爽又黄无遮挡的免费视频| 天天操天天爽天天干| 99热这里只有精品在线观看| 久久亚洲国产成人精品性色| 久久免费黄色网址| 激情小说中文字幕| 亚洲精品一区二区三区不卡| 久久久久亚洲av成人片| 中文字幕一区二区人妻痴汉电车| 久热精品在线观看| 中文字幕人妻互换av久久| 中文字幕乱码中文字幕| 中文字幕在线观看视频网站| 日本熟妇毛茸茸丰满| 国产精品50页| a v视频在线观看| 国产又粗又猛又爽| 国产在成人精品线拍偷自揄拍| 国产午夜福利一区二区| 国产一区二区三区视频免费观看| 秋霞精品一区二区三区|