標準解讀

《GB/T 38638-2020 信息安全技術 可信計算 可信計算體系結構》是一項國家標準,旨在為構建和維護信息系統中的可信性提供指導。該標準定義了可信計算的基本概念、原則以及體系結構框架,適用于需要提高其系統安全性和信任級別的組織和個人。

在該標準中,明確了可信計算環境(Trusted Computing Environment, TCE)的概念,這是一種能夠確保數據處理活動按照預期方式執行且不會被未授權修改的環境。此外,還介紹了可信根(Root of Trust, RoT),它是整個可信鏈的基礎,保證了從啟動到運行過程中所有組件的真實性和完整性不受破壞。

對于體系結構部分,《GB/T 38638-2020》詳細描述了包括硬件層、固件層、操作系統層及應用層在內的多層次架構,并強調了各層級間如何通過特定機制相互驗證以形成完整的信任鏈條。其中特別提到了可信平臺模塊(Trusted Platform Module, TPM)的作用及其與其他組件之間的交互過程。

標準還討論了幾種常見的攻擊模型,并提出了相應的防御策略,幫助設計者更好地理解潛在威脅并采取有效措施來增強系統的安全性。同時,它也涵蓋了與隱私保護相關的內容,指出在實現強認證和訪問控制的同時,還需考慮到用戶個人信息的安全問題。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2020-04-28 頒布
  • 2020-11-01 實施
?正版授權
GB/T 38638-2020信息安全技術可信計算可信計算體系結構_第1頁
GB/T 38638-2020信息安全技術可信計算可信計算體系結構_第2頁
GB/T 38638-2020信息安全技術可信計算可信計算體系結構_第3頁
GB/T 38638-2020信息安全技術可信計算可信計算體系結構_第4頁
免費預覽已結束,剩余8頁可下載查看

下載本文檔

GB/T 38638-2020信息安全技術可信計算可信計算體系結構-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T38638—2020

信息安全技術可信計算

可信計算體系結構

Informationsecuritytechnology—Trustedcomputing—

Architectureoftrustedcomputing

2020-04-28發布2020-11-01實施

國家市場監督管理總局發布

國家標準化管理委員會

GB/T38638—2020

目次

前言

…………………………Ⅰ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

可信計算的體系結構

5……………………2

可信部件及完整性度量模式

6……………3

可信部件

6.1……………3

完整性度量模式

6.2……………………4

可信計算節點類型

7………………………6

可信計算節點終端

7.1()………………6

可信計算節點服務

7.2()………………6

GB/T38638—2020

前言

本標準按照給出的規則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任

。。

本標準由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本標準起草單位全球能源互聯網研究院有限公司北京可信華泰信息技術有限公司北京工業大

:、、

學北京新云東方系統科技有限責任公司中國電子技術標準化研究院中標軟件有限公司中電科技

、、、、

北京有限公司北京旋極信息技術股份有限公司國民技術股份有限公司華大半導體有限公司北京

()、、、、

華勝天成信息技術發展有限公司上海兆芯集成電路有限公司浪潮北京電子信息產業有限公司南

、、()、

京百敖軟件有限公司中國船舶重工集團公司第七〇九研究所北京得安信息技術有限公司等

、、。

本標準主要起草人高昆侖趙保華安寧鈺楊建軍孫煒張建標于昇寧振虎董軍平胡俊

:、、、、、、、、、、

王惠蒞梁瀟王冠韓兆剛劉鑫孫瑜劉賢剛陳小春王志皓孫亮王薪達施光源吳保錫趙江

、、、、、、、、、、、、、、

趙勇黃堅會王樹才任春卉徐寧肖思瑩李強徐明迪李凱沈昀呂昇亮謝立華沈楚楚孔凡玉

、、、、、、、、、、、、、。

GB/T38638—2020

信息安全技術可信計算

可信計算體系結構

1范圍

本標準規定了可信計算的體系結構可信部件及完整性度量模式以及可信計算節點類型

、。

本標準適用于可信計算體系的設計開發和應用

、。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術可信計算規范可信平臺主板功能接口

GB/T29827—2013

信息安全技術可信計算規范可信連接架構

GB/T29828—2013

信息安全技術可信計算密碼支撐平臺功能與接口規范

GB/T29829—2013

信息安全技術可信計算規范服務器可信支撐平臺

GB/T36639—2018

信息安全技術可信計算規范可信軟件基

GB/T37935—2019

信息技術可信平臺模塊庫

ISO/IEC11889:2015(Informationtechnology—Trustedplatform

modulelibrary)

3術語和定義

GB/T29827—2013、GB/T29828—2013、GB/T29829—2013、GB/T36639—2018GB/T37935—

界定的以及下列術語和定義適用于本文件為了便于使用以下重復列出了

2019。,GB/T29827—2013、

中的某些術語和定義

GB/T29829—2013、GB/T37935—2019。

31

.

可信計算節點trustedcomputingnode

由可信部件和計算部件共同構成具備計算和防護并行特征的計算節點

、。

32

.

可信密碼模塊trustedcryptographymodule

可信計算平臺的硬件模塊為可信計算平臺提供密碼運算功能具有受保護的存儲空間

,,。

定義

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論