《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 業(yè)界動態(tài) > 安全PC標(biāo)準(zhǔn)技術(shù)有待成熟

安全PC標(biāo)準(zhǔn)技術(shù)有待成熟

2007-11-12
作者:張學(xué)琦

?? 隨著同質(zhì)化競爭的加劇,PC產(chǎn)品的賣點與宣傳點正在減少,安全PC仿佛已成為今年P(guān)C市場的最大賣點之一,甚至有人斷言,安全PC是PC產(chǎn)業(yè)最后的金礦,而全面支持TPM的微軟Vista操作系統(tǒng)的推出,無疑將進(jìn)一步加快其“開采速度”。自從植入TPM安全芯片" title="安全芯片">安全芯片的安全PC在2005年高調(diào)入市以來,安全性能就成為眾多廠商炙手可熱的推廣王牌,言必稱安全已經(jīng)成為眾多PC產(chǎn)品發(fā)布會上的慣例,而網(wǎng)銀資產(chǎn)被盜、網(wǎng)游賬號被盜、數(shù)據(jù)泄露等熱點事件也同時反映了市場對安全的極度渴求。面對即將到來的龐大市場,安全PC對產(chǎn)業(yè)標(biāo)準(zhǔn)的需求日趨強烈,其核心技術(shù)如何完善以及如何滿足不斷變化的用戶需求成為廣大制造商不得不面對的問題。?

  標(biāo)準(zhǔn)出臺 安全PC發(fā)展將進(jìn)入軌道?

  安全PC產(chǎn)業(yè)鏈正走向成熟。自從植入TPM安全芯片的安全PC在2005年高調(diào)入市以來,安全性能就成為眾多廠商爭相追捧的推廣熱點,在眾多PC廠商的努力推動和大力宣傳之下,越來越多的用戶逐漸認(rèn)識到了安全問題的利害攸關(guān),隨即也意識到了安全解決方案的重要性。目前,國內(nèi)眾多廠商除聯(lián)想較早推出了植入安全芯片的系列安全PC和筆記本電腦外,方正、同方" title="同方">同方、長城、夏新、海爾等國內(nèi)一線PC廠商也發(fā)力打造可信計算在中國的發(fā)展和應(yīng)用,紛紛推出了搭載相關(guān)TPM安全芯片的安全PC和筆記本電腦。?

  但目前的安全PC市場顯然還在孕育階段,還沒有到收獲的時候。有信息安全" title="信息安全">信息安全專家表示,信息技術(shù)發(fā)展到今天,安全方面的矛盾愈發(fā)突出,僅僅依靠兵來將擋、水來土屯的被動防御,已經(jīng)不能適應(yīng)目前信息安全的緊迫局面。在這種情況下,要實現(xiàn)信息終端和信息傳遞途徑與生俱來的安全,不僅需要新的應(yīng)用和技術(shù)創(chuàng)新,也需要廠商的大力配合,以及一個相應(yīng)的標(biāo)準(zhǔn)來進(jìn)行全盤掌握。如果這個問題得到解決,那么安全PC領(lǐng)域的市場將更加廣闊。?

  在此背景下,前不久舉行的“基于TCM的安全電腦應(yīng)用”研討會上,國家商業(yè)密碼辦公室相關(guān)負(fù)責(zé)人表示,一直以來,政府部門對于信息安全保持著足夠的重視,在國家“十一五”規(guī)劃和“863”計劃中,“可信計算”都是重點支持項目。此次即將出臺的TCM標(biāo)準(zhǔn),就是國家商業(yè)密碼辦公室聯(lián)合同方等民族IT企業(yè),通力合作的成果。它的出臺,將使國內(nèi)安全計算機的發(fā)展進(jìn)入軌道,極大地推進(jìn)安全電腦在國內(nèi)的應(yīng)用和發(fā)展。同方相關(guān)負(fù)責(zé)人也表示,為了配合國家信息安全發(fā)展、滿足用戶在安全方面的實際需求,同方電腦傾力打造了一體化的同方TST安全技術(shù)平臺。?

  安全技術(shù)需軟硬結(jié)合實現(xiàn)?

  隨著安全PC市場的快速增長,用戶需求也在不斷變化,對目前安全PC技術(shù)也提出了新的要求。目前的安全PC技術(shù)實現(xiàn)在硬件方面,主要包括Smart card智能安全系統(tǒng)" title="安全系統(tǒng)">安全系統(tǒng)、TPM芯片嵌入式安全系統(tǒng)、硬盤雙網(wǎng)隔離技術(shù)等,在軟件方面包括安全系統(tǒng)及一鍵恢復(fù)功能等,這些技術(shù)目前都有各自的優(yōu)缺點。?

方正公司相關(guān)負(fù)責(zé)人接受采訪時表示,目前安全PC的嵌入式系統(tǒng)解決方案?

使用得最多的就是TPM安全芯片。作為一個獨立的系統(tǒng),TPM芯片在架構(gòu)上位于PC系統(tǒng)的最底層,獨立于操作系統(tǒng)運行,固化在芯片中的程序也可以保證TPM芯片的自身安全。TPM芯片之所以安全,最大的優(yōu)勢是可以通過硬件算法對數(shù)據(jù)、密鑰文件進(jìn)行存儲和加密。但是就TPM本身而言,要完全發(fā)揮出它的作用,還必須依靠軟件的配合才能實現(xiàn),因此成本比較高。 ?

  他認(rèn)為,網(wǎng)絡(luò)隔離技術(shù)誕生得比較早,早期的網(wǎng)絡(luò)隔離是通過網(wǎng)絡(luò)或硬盤隔離卡來實現(xiàn)的,在PC上安裝多個硬盤,如內(nèi)網(wǎng)硬盤或外網(wǎng)硬盤,通過切換硬盤供電電源或數(shù)據(jù)線傳輸通道來實現(xiàn)切換,從而以物理手段確保安全,現(xiàn)在已經(jīng)有了專門的雙網(wǎng)隔離PC,可以實現(xiàn)網(wǎng)絡(luò)隔離,方正科技本月就剛剛推出了采用最新技術(shù)的雙網(wǎng)隔離PC,這種隔離的可靠性是級別最高的。另外還有指紋識別、Smart card智能安全系統(tǒng)等安全PC技術(shù),這些技術(shù)都各有利弊,但都有一個共同的問題,那就是雖然安全PC是依靠TPM芯片及相關(guān)硬件技術(shù)實現(xiàn)的,可TPM芯片僅僅是一種可以提供統(tǒng)一規(guī)范的編程接口,安全PC的很多功能仍然依賴于軟件來實現(xiàn)。?

  對于安全PC目前采用的各種方案,海爾電腦研發(fā)部相關(guān)專家認(rèn)為,任何一種安全方案都是有缺陷的,但是如果把特定的方案跟特定的應(yīng)用環(huán)境結(jié)合起來則不同,很多方案是在特定的需求環(huán)境中誕生的,在相應(yīng)的環(huán)境中它可以發(fā)揮最大的優(yōu)勢,甚至可以做到無懈可擊的地步。上述方案都有各自的優(yōu)缺點,但要看怎么用,關(guān)鍵是要針對不同的需求環(huán)境選擇正確的解決方案。關(guān)于今后安全PC的發(fā)展趨勢,他認(rèn)為會不斷向網(wǎng)絡(luò)化、智能化、人性化方向發(fā)展,并且通常會采用軟硬結(jié)合的方式作為方案的載體。?

  產(chǎn)品“傻瓜化”是未來趨勢?

  業(yè)內(nèi)人士分析,未來3至5年內(nèi),全球70%的計算機都將是采用TPM可信計算技術(shù)的“安全PC”。在中國市場,到2008年,中國的安全PC市場將達(dá)到500萬臺,其中約60%為政府采購,約10%為軍隊采購。這意味著內(nèi)嵌TPM安全芯片的PC將成為新一代安全終端的主流,TPM將會像聲卡、顯卡、主板一樣成為PC的標(biāo)準(zhǔn)配置。對于如此快速增長的市場以及用戶群體,用戶需求的變化一直是企業(yè)考慮的重點,如何快速、準(zhǔn)確掌握并滿足用戶需求是擺在眾多制造商面前的重要問題。?

海爾專家認(rèn)為,安全領(lǐng)域不斷有新的技術(shù)誕生,在這個領(lǐng)域,攻守雙方都在采用最新的技術(shù)進(jìn)行著一場場的較量。他認(rèn)為,用戶無論在任何時候都希望自己?

買到的東西方便易用" title="易用">易用,安全產(chǎn)品也同樣如此。盡管安全與易用通常是矛盾的,但隨著各種生物識別技術(shù)的普及應(yīng)用,例如指紋識別和虹膜識別等等,安全產(chǎn)品的易用性在不影響安全性的前提下在不斷提升。PC廠商要做的,就是通過采用最新的技術(shù),讓安全產(chǎn)品越來越易用,越來越傻瓜化,但是安全性卻不會降低。?

  在個人用戶市場的普及才標(biāo)志著安全PC全面發(fā)展時代的到來,雖然目前市場上的安全電腦還主要是面向高端用戶,但是未來的趨勢是安全電腦一定會作為主流產(chǎn)品而得到廣泛普及。但是對于個人用戶來說,他們對于安全PC的價值認(rèn)識有待提高,而只有安全PC走進(jìn)普通消費者,提高他們對于安全PC的認(rèn)知,安全PC才能真正普及。?

  方正相關(guān)負(fù)責(zé)人認(rèn)為,在互聯(lián)網(wǎng)已經(jīng)充分普及的今天,無論是企業(yè)用戶還是個人用戶,共同面對的主要威脅都是病毒木馬等造成的破壞,在這一點上企業(yè)用戶與個人用戶已經(jīng)沒有嚴(yán)格明顯的界限。在個人用戶市場,面臨的主要困境就是普遍缺乏企業(yè)用戶所擁有的IT維護管理能力,只能采取下載或購買防病毒軟件等手段來抵御攻擊,而無法像企業(yè)那樣購買專業(yè)的硬件安全設(shè)備并采取嚴(yán)密完備的安全管理策略。簡言之,廣大的個人用戶還處于辛苦的“單兵作戰(zhàn)”之中,如果能把安全PC逐漸向個人用戶市場普及,就可以讓全社會的PC都處于安全芯片的高安全性保護之下,從而徹底解決安全性的難題。他認(rèn)為,對于普及過程來說,面臨的難點在于讓廣大用戶真正意識到安全問題的重要性,從單純的重視PC的性能配置、運行速度上轉(zhuǎn)到重視PC的安全可靠、穩(wěn)定易用上來,這是一個逐漸的過程,需要相關(guān)部門、業(yè)界廠商和廣大用戶的共同推動。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。