《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 嵌入式技術(shù) > 業(yè)界動(dòng)態(tài) > 安全PC標(biāo)準(zhǔn)技術(shù)有待成熟

安全PC標(biāo)準(zhǔn)技術(shù)有待成熟

2007-11-12
作者:張學(xué)琦

?? 隨著同質(zhì)化競(jìng)爭(zhēng)的加劇,PC產(chǎn)品的賣點(diǎn)與宣傳點(diǎn)正在減少,安全PC仿佛已成為今年P(guān)C市場(chǎng)的最大賣點(diǎn)之一,甚至有人斷言,安全PC是PC產(chǎn)業(yè)最后的金礦,而全面支持TPM的微軟Vista操作系統(tǒng)的推出,無(wú)疑將進(jìn)一步加快其“開(kāi)采速度”。自從植入TPM安全芯片" title="安全芯片">安全芯片的安全PC在2005年高調(diào)入市以來(lái),安全性能就成為眾多廠商炙手可熱的推廣王牌,言必稱安全已經(jīng)成為眾多PC產(chǎn)品發(fā)布會(huì)上的慣例,而網(wǎng)銀資產(chǎn)被盜、網(wǎng)游賬號(hào)被盜、數(shù)據(jù)泄露等熱點(diǎn)事件也同時(shí)反映了市場(chǎng)對(duì)安全的極度渴求。面對(duì)即將到來(lái)的龐大市場(chǎng),安全PC對(duì)產(chǎn)業(yè)標(biāo)準(zhǔn)的需求日趨強(qiáng)烈,其核心技術(shù)如何完善以及如何滿足不斷變化的用戶需求成為廣大制造商不得不面對(duì)的問(wèn)題。?

  標(biāo)準(zhǔn)出臺(tái) 安全PC發(fā)展將進(jìn)入軌道?

  安全PC產(chǎn)業(yè)鏈正走向成熟。自從植入TPM安全芯片的安全PC在2005年高調(diào)入市以來(lái),安全性能就成為眾多廠商爭(zhēng)相追捧的推廣熱點(diǎn),在眾多PC廠商的努力推動(dòng)和大力宣傳之下,越來(lái)越多的用戶逐漸認(rèn)識(shí)到了安全問(wèn)題的利害攸關(guān),隨即也意識(shí)到了安全解決方案的重要性。目前,國(guó)內(nèi)眾多廠商除聯(lián)想較早推出了植入安全芯片的系列安全PC和筆記本電腦外,方正、同方" title="同方">同方、長(zhǎng)城、夏新、海爾等國(guó)內(nèi)一線PC廠商也發(fā)力打造可信計(jì)算在中國(guó)的發(fā)展和應(yīng)用,紛紛推出了搭載相關(guān)TPM安全芯片的安全PC和筆記本電腦。?

  但目前的安全PC市場(chǎng)顯然還在孕育階段,還沒(méi)有到收獲的時(shí)候。有信息安全" title="信息安全">信息安全專家表示,信息技術(shù)發(fā)展到今天,安全方面的矛盾愈發(fā)突出,僅僅依靠兵來(lái)將擋、水來(lái)土屯的被動(dòng)防御,已經(jīng)不能適應(yīng)目前信息安全的緊迫局面。在這種情況下,要實(shí)現(xiàn)信息終端和信息傳遞途徑與生俱來(lái)的安全,不僅需要新的應(yīng)用和技術(shù)創(chuàng)新,也需要廠商的大力配合,以及一個(gè)相應(yīng)的標(biāo)準(zhǔn)來(lái)進(jìn)行全盤掌握。如果這個(gè)問(wèn)題得到解決,那么安全PC領(lǐng)域的市場(chǎng)將更加廣闊。?

  在此背景下,前不久舉行的“基于TCM的安全電腦應(yīng)用”研討會(huì)上,國(guó)家商業(yè)密碼辦公室相關(guān)負(fù)責(zé)人表示,一直以來(lái),政府部門對(duì)于信息安全保持著足夠的重視,在國(guó)家“十一五”規(guī)劃和“863”計(jì)劃中,“可信計(jì)算”都是重點(diǎn)支持項(xiàng)目。此次即將出臺(tái)的TCM標(biāo)準(zhǔn),就是國(guó)家商業(yè)密碼辦公室聯(lián)合同方等民族IT企業(yè),通力合作的成果。它的出臺(tái),將使國(guó)內(nèi)安全計(jì)算機(jī)的發(fā)展進(jìn)入軌道,極大地推進(jìn)安全電腦在國(guó)內(nèi)的應(yīng)用和發(fā)展。同方相關(guān)負(fù)責(zé)人也表示,為了配合國(guó)家信息安全發(fā)展、滿足用戶在安全方面的實(shí)際需求,同方電腦傾力打造了一體化的同方TST安全技術(shù)平臺(tái)。?

  安全技術(shù)需軟硬結(jié)合實(shí)現(xiàn)?

  隨著安全PC市場(chǎng)的快速增長(zhǎng),用戶需求也在不斷變化,對(duì)目前安全PC技術(shù)也提出了新的要求。目前的安全PC技術(shù)實(shí)現(xiàn)在硬件方面,主要包括Smart card智能安全系統(tǒng)" title="安全系統(tǒng)">安全系統(tǒng)、TPM芯片嵌入式安全系統(tǒng)、硬盤雙網(wǎng)隔離技術(shù)等,在軟件方面包括安全系統(tǒng)及一鍵恢復(fù)功能等,這些技術(shù)目前都有各自的優(yōu)缺點(diǎn)。?

方正公司相關(guān)負(fù)責(zé)人接受采訪時(shí)表示,目前安全PC的嵌入式系統(tǒng)解決方案?

使用得最多的就是TPM安全芯片。作為一個(gè)獨(dú)立的系統(tǒng),TPM芯片在架構(gòu)上位于PC系統(tǒng)的最底層,獨(dú)立于操作系統(tǒng)運(yùn)行,固化在芯片中的程序也可以保證TPM芯片的自身安全。TPM芯片之所以安全,最大的優(yōu)勢(shì)是可以通過(guò)硬件算法對(duì)數(shù)據(jù)、密鑰文件進(jìn)行存儲(chǔ)和加密。但是就TPM本身而言,要完全發(fā)揮出它的作用,還必須依靠軟件的配合才能實(shí)現(xiàn),因此成本比較高。 ?

  他認(rèn)為,網(wǎng)絡(luò)隔離技術(shù)誕生得比較早,早期的網(wǎng)絡(luò)隔離是通過(guò)網(wǎng)絡(luò)或硬盤隔離卡來(lái)實(shí)現(xiàn)的,在PC上安裝多個(gè)硬盤,如內(nèi)網(wǎng)硬盤或外網(wǎng)硬盤,通過(guò)切換硬盤供電電源或數(shù)據(jù)線傳輸通道來(lái)實(shí)現(xiàn)切換,從而以物理手段確保安全,現(xiàn)在已經(jīng)有了專門的雙網(wǎng)隔離PC,可以實(shí)現(xiàn)網(wǎng)絡(luò)隔離,方正科技本月就剛剛推出了采用最新技術(shù)的雙網(wǎng)隔離PC,這種隔離的可靠性是級(jí)別最高的。另外還有指紋識(shí)別、Smart card智能安全系統(tǒng)等安全PC技術(shù),這些技術(shù)都各有利弊,但都有一個(gè)共同的問(wèn)題,那就是雖然安全PC是依靠TPM芯片及相關(guān)硬件技術(shù)實(shí)現(xiàn)的,可TPM芯片僅僅是一種可以提供統(tǒng)一規(guī)范的編程接口,安全PC的很多功能仍然依賴于軟件來(lái)實(shí)現(xiàn)。?

  對(duì)于安全PC目前采用的各種方案,海爾電腦研發(fā)部相關(guān)專家認(rèn)為,任何一種安全方案都是有缺陷的,但是如果把特定的方案跟特定的應(yīng)用環(huán)境結(jié)合起來(lái)則不同,很多方案是在特定的需求環(huán)境中誕生的,在相應(yīng)的環(huán)境中它可以發(fā)揮最大的優(yōu)勢(shì),甚至可以做到無(wú)懈可擊的地步。上述方案都有各自的優(yōu)缺點(diǎn),但要看怎么用,關(guān)鍵是要針對(duì)不同的需求環(huán)境選擇正確的解決方案。關(guān)于今后安全PC的發(fā)展趨勢(shì),他認(rèn)為會(huì)不斷向網(wǎng)絡(luò)化、智能化、人性化方向發(fā)展,并且通常會(huì)采用軟硬結(jié)合的方式作為方案的載體。?

  產(chǎn)品“傻瓜化”是未來(lái)趨勢(shì)?

  業(yè)內(nèi)人士分析,未來(lái)3至5年內(nèi),全球70%的計(jì)算機(jī)都將是采用TPM可信計(jì)算技術(shù)的“安全PC”。在中國(guó)市場(chǎng),到2008年,中國(guó)的安全PC市場(chǎng)將達(dá)到500萬(wàn)臺(tái),其中約60%為政府采購(gòu),約10%為軍隊(duì)采購(gòu)。這意味著內(nèi)嵌TPM安全芯片的PC將成為新一代安全終端的主流,TPM將會(huì)像聲卡、顯卡、主板一樣成為PC的標(biāo)準(zhǔn)配置。對(duì)于如此快速增長(zhǎng)的市場(chǎng)以及用戶群體,用戶需求的變化一直是企業(yè)考慮的重點(diǎn),如何快速、準(zhǔn)確掌握并滿足用戶需求是擺在眾多制造商面前的重要問(wèn)題。?

海爾專家認(rèn)為,安全領(lǐng)域不斷有新的技術(shù)誕生,在這個(gè)領(lǐng)域,攻守雙方都在采用最新的技術(shù)進(jìn)行著一場(chǎng)場(chǎng)的較量。他認(rèn)為,用戶無(wú)論在任何時(shí)候都希望自己?

買到的東西方便易用" title="易用">易用,安全產(chǎn)品也同樣如此。盡管安全與易用通常是矛盾的,但隨著各種生物識(shí)別技術(shù)的普及應(yīng)用,例如指紋識(shí)別和虹膜識(shí)別等等,安全產(chǎn)品的易用性在不影響安全性的前提下在不斷提升。PC廠商要做的,就是通過(guò)采用最新的技術(shù),讓安全產(chǎn)品越來(lái)越易用,越來(lái)越傻瓜化,但是安全性卻不會(huì)降低。?

  在個(gè)人用戶市場(chǎng)的普及才標(biāo)志著安全PC全面發(fā)展時(shí)代的到來(lái),雖然目前市場(chǎng)上的安全電腦還主要是面向高端用戶,但是未來(lái)的趨勢(shì)是安全電腦一定會(huì)作為主流產(chǎn)品而得到廣泛普及。但是對(duì)于個(gè)人用戶來(lái)說(shuō),他們對(duì)于安全PC的價(jià)值認(rèn)識(shí)有待提高,而只有安全PC走進(jìn)普通消費(fèi)者,提高他們對(duì)于安全PC的認(rèn)知,安全PC才能真正普及。?

  方正相關(guān)負(fù)責(zé)人認(rèn)為,在互聯(lián)網(wǎng)已經(jīng)充分普及的今天,無(wú)論是企業(yè)用戶還是個(gè)人用戶,共同面對(duì)的主要威脅都是病毒木馬等造成的破壞,在這一點(diǎn)上企業(yè)用戶與個(gè)人用戶已經(jīng)沒(méi)有嚴(yán)格明顯的界限。在個(gè)人用戶市場(chǎng),面臨的主要困境就是普遍缺乏企業(yè)用戶所擁有的IT維護(hù)管理能力,只能采取下載或購(gòu)買防病毒軟件等手段來(lái)抵御攻擊,而無(wú)法像企業(yè)那樣購(gòu)買專業(yè)的硬件安全設(shè)備并采取嚴(yán)密完備的安全管理策略。簡(jiǎn)言之,廣大的個(gè)人用戶還處于辛苦的“單兵作戰(zhàn)”之中,如果能把安全PC逐漸向個(gè)人用戶市場(chǎng)普及,就可以讓全社會(huì)的PC都處于安全芯片的高安全性保護(hù)之下,從而徹底解決安全性的難題。他認(rèn)為,對(duì)于普及過(guò)程來(lái)說(shuō),面臨的難點(diǎn)在于讓廣大用戶真正意識(shí)到安全問(wèn)題的重要性,從單純的重視PC的性能配置、運(yùn)行速度上轉(zhuǎn)到重視PC的安全可靠、穩(wěn)定易用上來(lái),這是一個(gè)逐漸的過(guò)程,需要相關(guān)部門、業(yè)界廠商和廣大用戶的共同推動(dòng)。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。