GB/T 37935-2019 信息安全技術(shù) 可信計(jì)算規(guī)范 可信軟件基
- 發(fā)表時(shí)間:2023-03-23
- 來源:共立消防
- 人氣:
1 范圍
本標(biāo)準(zhǔn)規(guī)定了可信軟件基的功能結(jié)構(gòu)、工作流程、保障要求和交互接口規(guī)范。
本標(biāo)準(zhǔn)適用于可信軟件基的設(shè)計(jì)、生產(chǎn)和測(cè)評(píng)。
2 規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T 29827-2013 信息安全技術(shù) 可信計(jì)算規(guī)范 可信平臺(tái)主板功能接口
GB/T 29828-2013 信息安全技術(shù) 可信計(jì)算規(guī)范 可信連接架構(gòu)
GB/T 29829-2013 信息安全技術(shù) 可信計(jì)算密碼支撐平臺(tái)功能與接口規(guī)范
IETF RFC 5209 網(wǎng)絡(luò)終端評(píng)估:概述和要求[Network Endpoint Assessment (NEA):Overview and Requirements]
3 術(shù)語和定義
GB/T 29827-2013、GB/T29828-2013、GB/T 29829-2013界定的以及下列術(shù)語和定義適用于本文件。為了便于使用,以下重復(fù)列出了GB/T 29829-2013中的一些術(shù)語和定義。
3.1
可信計(jì)算平臺(tái) trusted computing platform
構(gòu)建在計(jì)算系統(tǒng)中,用于實(shí)現(xiàn)可信計(jì)算功能的支撐系統(tǒng)。
[GB/T 29829-2013,定義3.1.1]
3.2
宿主基礎(chǔ)軟件 legacy fundamental software
可信計(jì)算平臺(tái)中實(shí)現(xiàn)常規(guī)功能部分(如操作系統(tǒng))軟件的總稱。
3.3
可信軟件基 trusted software base
為可信計(jì)算平臺(tái)的可信性提供支持的軟件元素的集合。
3.4
基本信任基 fundamental trusted software
負(fù)責(zé)宿主基礎(chǔ)軟件的可信啟動(dòng)及可信軟件基其他部件完整性度量的部件。
3.5
可信基準(zhǔn)值 trusted baseline value
表示對(duì)象可信特性的數(shù)據(jù),作為判斷對(duì)象是否可信的參照。
3.6
可信基準(zhǔn)庫(kù) trusted baseline value database
可信基準(zhǔn)值的集合。
3.7
可信策略管理中心 trusted policy management center
對(duì)可信軟件基的策略制定、下發(fā)、維護(hù)、存儲(chǔ)等集中管理的平臺(tái)。
3.8
策略語言 policy language
用于描述安全需求的編程語言,由可信軟件基管理、解釋和執(zhí)行。
3.9
動(dòng)態(tài)度量 dynamic measurement
在系統(tǒng)運(yùn)行過程中,對(duì)系統(tǒng)完整性和行為安全性進(jìn)行測(cè)量和評(píng)估的可信度量方法。
3.10
系統(tǒng)控制點(diǎn) system control point
嵌入到宿主基礎(chǔ)軟件,截獲和控制系統(tǒng)行為的執(zhí)行代碼。
注:系統(tǒng)控制點(diǎn)包括文件讀寫、進(jìn)程創(chuàng)建銷毀、設(shè)備訪問、網(wǎng)絡(luò)訪問等操作。
3.11
主動(dòng)監(jiān)控機(jī)制 active monitoring mechanism
實(shí)現(xiàn)對(duì)應(yīng)用的系統(tǒng)調(diào)用行為的攔截,并進(jìn)行主動(dòng)度量和主動(dòng)控制處理的功能機(jī)制。
3.12
可信根實(shí)體 entity of root of trust
用于支撐可信計(jì)算平臺(tái)信任鏈建立和傳遞的可對(duì)外提供完整性度量、安全存儲(chǔ)、密碼計(jì)算等服務(wù)的功能模塊。
注:可信根實(shí)體包括TPCM、TCM、TPM等。
3.13
可信根實(shí)體服務(wù)模塊 ERT service module
支持可信根實(shí)體的軟件模塊,為實(shí)體外部提供訪問所需的軟件接口。
注:可信根實(shí)體服務(wù)模塊包括TSM、TSS等。
4 縮略語
下列縮略語適用于本文件。
ERT:可信根實(shí)體(Entity of Root of Trust)
TCM:可信密碼模塊(Trusted Cryptography Module)
TPCM:可信平臺(tái)控制模塊(Trusted Platform Control Module)
TPM:可信平臺(tái)模塊(Trusted Platform Module)
TSB:可信軟件基(Trusted Software Base)
TSM:TCM服務(wù)模塊(TCM Service Module)
TSS:可信軟件棧(TPM Software Stack)
5 總體結(jié)構(gòu)
TSB由基本信任基、主動(dòng)監(jiān)控機(jī)制(包括控制機(jī)制、度量機(jī)制、判定機(jī)制)、可信基準(zhǔn)庫(kù)、支撐機(jī)制和協(xié)作機(jī)制組成。
基本信任基在TSB啟動(dòng)過程中實(shí)現(xiàn)對(duì)其他機(jī)制的驗(yàn)證和加載。主動(dòng)監(jiān)控機(jī)制攔截應(yīng)用的系統(tǒng)調(diào)用,在ERT支撐下實(shí)現(xiàn)對(duì)系統(tǒng)調(diào)用相關(guān)的主體、客體、操作和環(huán)境的主動(dòng)度量和控制。TSB通過支撐機(jī)制實(shí)現(xiàn)對(duì)ERT資源的訪問;TSB通過協(xié)作機(jī)制實(shí)現(xiàn)與可信策略管理中心的策略和審計(jì)信息交互(可信策略管理中心參見附錄A),以及與其他計(jì)算平臺(tái)之間的可信協(xié)作。
TSB交互接口包括內(nèi)部交互接口和外部交互接口。內(nèi)部交互接口支持TSB各機(jī)制之間的交互(內(nèi)部交互接口設(shè)計(jì)示例參見附錄B);外部交互接口支持TSB與ERT、宿主基礎(chǔ)軟件和可信策略管理中心之間的交互。
凡涉及采用密碼技術(shù)解決機(jī)密性、完整性、真實(shí)性、不可否認(rèn)性需求的均遵循密碼相關(guān)國(guó)家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)。
圖1展示了TSB的功能結(jié)構(gòu)。
圖1 可信軟件基(TSB)的功能結(jié)構(gòu)
6 功能模塊
6.1 基本信任基
基本信任基是TSB中最基礎(chǔ)的部件,是具備基本的度量能力的軟件的最小集合。度量能力體現(xiàn)為基本信任基負(fù)責(zé)對(duì)TSB的其他部分實(shí)施完整性度量。基本信任基應(yīng)不依賴TSB的其他部分,也不依賴宿主基礎(chǔ)軟件,只需利用ERT和硬件平臺(tái)就能夠正常工作。
注:在嵌入式可信計(jì)算平臺(tái)中,基本信任基可以以固件的形式存在。
系統(tǒng)啟動(dòng)過程中,基本信任基先于TSB其他機(jī)制加載,完成對(duì)TSB其他機(jī)制的度量工作,將信任鏈傳遞給TSB其他機(jī)制。度量操作通過調(diào)用ERT提供的度量接口實(shí)現(xiàn)。
基本信任基中存儲(chǔ)著兩類基準(zhǔn)值信息,分別是宿主基礎(chǔ)軟件啟動(dòng)過程中度量對(duì)象的基準(zhǔn)值和TSB其他機(jī)制(控制機(jī)制、度量機(jī)制、判定機(jī)制、可信基準(zhǔn)庫(kù)、支撐機(jī)制和協(xié)作機(jī)制)的基準(zhǔn)值。
6.2 控制機(jī)制
控制機(jī)制是主動(dòng)監(jiān)控機(jī)制發(fā)揮作用的入口,依據(jù)控制策略主動(dòng)截獲應(yīng)用的系統(tǒng)行為,并根據(jù)判定結(jié)果實(shí)施控制??刂撇呗园到y(tǒng)控制點(diǎn)的范圍、系統(tǒng)控制點(diǎn)獲取信息和控制機(jī)制響應(yīng)判定結(jié)果的處理方式等??刂七^程包括攔截系統(tǒng)調(diào)用行為,獲取行為相關(guān)的主體、客體、操作、環(huán)境等信息,依據(jù)控制策略將信息發(fā)送給度量機(jī)制進(jìn)行度量,并接受判定機(jī)制的判定結(jié)果,進(jìn)行相關(guān)的控制。
以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請(qǐng)到相關(guān)授權(quán)網(wǎng)站購(gòu)買標(biāo)準(zhǔn)正版。
- 2023-08-22消防維修保養(yǎng)記錄
- 2023-08-22消防設(shè)施維修維護(hù)
- 2023-08-19消防水池維修
- 2023-08-19消防水炮維修
- 2023-08-19消防線路維修
- 2023-08-19消防維保服務(wù)系統(tǒng)
- 2023-08-19消防主機(jī)維修維保大全
- 2023-08-19消防維保作用
- 2023-08-18消防維保工作聯(lián)系單
- 2023-08-18消防維保每年都要做嗎
- 2023-08-18 消防維保技術(shù)服務(wù)
- 2023-08-18消防主板維修
- 2023-08-18消防維保軟件
- 2023-08-18消防維保規(guī)章制度
- 2023-08-17消防檢測(cè)和維保
- 2023-08-17消防維保檢查
- IG541混合氣體滅火系統(tǒng)
IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮?dú)猓∟2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
- 二氧化碳?xì)怏w滅火系統(tǒng)
二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測(cè)裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號(hào)反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動(dòng)氣體瓶組、電磁驅(qū)動(dòng)
- 七氟丙烷滅火系統(tǒng)
七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對(duì)大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
- 手提式干粉滅火器
手提式干粉滅火器適滅火時(shí),可手提或肩扛滅火器快速奔赴火場(chǎng),在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲(chǔ)壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲(chǔ)氣瓶上的
- 0消防維保收費(fèi)每平方多少錢
- 1GB/T 7588.1-2020 電梯制造與安裝安全規(guī)范 第1部分:乘客電梯和載貨電梯
- 2消防安全評(píng)估報(bào)告多久做一次
- 3GB 50160-2018 石油化工企業(yè)設(shè)計(jì)防火規(guī)范
- 4GB 4351.1-2005 手提式滅火器 第1部分:性能和結(jié)構(gòu)要求
- 5消防安全評(píng)估收費(fèi)標(biāo)準(zhǔn)
- 6GB/T 22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求
- 7消防維保多長(zhǎng)時(shí)間維保一次
- 8GB 50229-2019 火力發(fā)電廠與變電站設(shè)計(jì)防火標(biāo)準(zhǔn)
- 9消防維保是干什么的