说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 38638 — 2020 信息安全技术   可信计算可信计算体系结构 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犜狉狌狊狋犲犱犮狅犿狆狌狋犻狀犵 — 犃狉犮犺犻狋犲犮狋狌狉犲狅犳狋狉狌狊狋犲犱犮狅犿狆狌狋犻狀犵 2020  04  28 发布 2020  11  01 实施 国家市场监督管理总局 国家标准化管理委员会 发布目    次 前言 Ⅰ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 2 …………………………………………………………………………………………………… 5   可信计算的体系结构 2 …………………………………………………………………………………… 6   可信部件及完整性度量模式 3 ……………………………………………………………………………   6.1   可信部件 3 ……………………………………………………………………………………………   6.2   完整性度量模式 4 …………………………………………………………………………………… 7   可信计算节点类型 6 ………………………………………………………………………………………   7.1   可信计算节点 ( 终端 ) 6 ………………………………………………………………………………   7.2   可信计算节点 ( 服务 ) 6 ……………………………………………………………………………… 犌犅 / 犜 38638 — 2020 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 全球能源互联网研究院有限公司 、 北京可信华泰信息技术有限公司 、 北京工业大学 、 北京新云东方系统科技有限责任公司 、 中国电子技术标准化研究院 、 中标软件有限公司 、 中电科技 ( 北京 ) 有限公司 、 北京旋极信息技术股份有限公司 、 国民技术股份有限公司 、 华大半导体有限公司 、 北京华胜天成信息技术发展有限公司 、 上海兆芯集成电路有限公司 、 浪潮 ( 北京 ) 电子信息产业有限公司 、 南京百敖软件有限公司 、 中国船舶重工集团公司第七九研究所 、 北京得安信息技术有限公司等 。 本标准主要起草人 : 高昆仑 、 赵保华 、 安宁钰 、 杨建军 、 孙炜 、 张建标 、 于 癉 、 宁振虎 、 董军平 、 胡俊 、 王惠莅 、 梁潇 、 王冠 、 韩兆刚 、 刘鑫 、 孙瑜 、 刘贤刚 、 陈小春 、 王志皓 、 孙亮 、 王薪达 、 施光源 、 吴保锡 、 赵江 、 赵勇 、 黄坚会 、 王树才 、 任春卉 、 徐宁 、 肖思莹 、 李强 、 徐明迪 、 李凯 、 沈昀 、 吕 癉 亮 、 谢立华 、 沈楚楚 、 孔凡玉 。 Ⅰ 犌犅 / 犜 38638 — 2020 信息安全技术   可信计算可信计算体系结构 1   范围 本标准规定了可信计算的体系结构 、 可信部件及完整性度量模式以及可信计算节点类型 。 本标准适用于可信计算体系的设计 、 开发和应用 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T29827 — 2013   信息安全技术   可信计算规范   可信平台主板功能接口 GB / T29828 — 2013   信息安全技术   可信计算规范   可信连接架构 GB / T29829 — 2013   信息安全技术   可信计算密码支撑平台功能与接口规范 GB / T36639 — 2018   信息安全技术   可信计算规范   服务器可信支撑平台 GB / T37935 — 2019   信息安全技术   可信计算规范   可信软件基 ISO / IEC11889 : 2015   信息技术   可信平台模块库 ( Informationtechnology — Trustedplatformmodulelibrary ) 3   术语和定义 GB / T29827 — 2013 、 GB / T29828 — 2013 、 GB / T29829 — 2013 、 GB / T36639 — 2018 和 GB / T37935 — 2019 界定的以及下列术语和定义适用于本文件 。 为了便于使用 , 以下重复列出了 GB / T29827 — 2013 、 GB / T29829 — 2013 、 GB / T37935 — 2019 中的某些术语和定义 。 3 . 1 可信计算节点   狋狉狌狊狋犲犱犮狅犿狆狌狋犻狀犵狀狅犱犲 由可信部件和计算部件共同构成 、 具备计算和防护并行特征的计算节点 。 3 . 2 可信密码模块   狋狉狌狊狋犲犱犮狉狔狆狋狅犵狉犪狆犺狔犿狅犱狌犾犲 可信计算平台的硬件模块 , 为可信计算平台提供密码运算功能 , 具有受保护的存储空间 。 [ GB / T29829 — 2013 , 定义 3.1.7 ] 3 . 3 可信平台控制模块   狋狉狌狊狋犲犱狆犾犪狋犳狅狉犿犮狅狀狋狉狅犾犿狅犱狌犾犲 一种集成在可信计算中 , 用于建立和保障信任源点的硬件核心模块 , 为可信计算提供完整性度量 、 安全存储 、 可信报告及密码服务等功能 。 [ GB / T29827 — 2013 , 定义 3.20 ] 3 . 4 可信平台主板   狋狉狌狊狋犲犱犿犪犻狀犫狅犪狉犱 由可信平台控制模块和其他通用部件组成 , 可实现从开机到操作系统内核加载前的平台可信 1 犌犅 / 犜 38638 — 2020 引导功能 。 3 . 5 可信软件基   狋狉狌狊狋犲犱狊狅犳狋狑犪狉犲犫犪狊犲 为可信计算平台的可信性提供支持的软件元素的集合 。 [ GB / T37935 — 2019 , 定义 3.3 ] 3 . 6 信任链   狋狉狌狊狋犲犱犮犺犪犻狀 在计算节点启动和运行过程中 , 使用完整性度量方法在部件之间所建立的信任传递关系 。 [ GB / T29829 — 2013 , 定义 3.1.13 ] 4   缩略语 下列缩略语适用于本文件 。 BIOS : 基本输入输出系统 ( BasicInputOutputSystem ) CRTM : 核心可信度量根 ( CoreRootofTrustforMeasurement ) TCM : 可信密码模块 ( TrustedCryptographyModule ) TPCM : 可信平台控制模块 ( TrustedPlatformControlModule ) TPM : 可信平台模块 ( TrustedPlatformModule ) TSB : 可信软件基 ( TrustedSoftwareBase ) TSM : TCM 服务模块 ( TCMServiceModule ) TSS : 可信软件栈 ( TCGSoftwareStack ) 5   可信计算的体系结构 可信计算是指计算的同时进行安全防护 , 计算全程可测可控 , 不被干扰 , 使计算结果总是与预期一致 。 可信计算的体系由可信计算节点及其间的可信连接构成 , 为其所在的网络环境提供相应等级的安全保障 , 如图 1 所示 。 依据网络环境中节点的功能 , 可信计算节点可根据其所处业务环境部署不同功能的应用程序 , 可信计算节点包括可信计算节点 ( 服务 ) 和可信计算节点 ( 终端 ), 不同类型的可信计算节点采用相同的组成结构 。 不同类型的可信节点可独立或相互间通过可信连接构成可信计算体系 , 其中可信计算节点 ( 管理服务 ) 为实现对其所在网络内各类可信计算节点进行集中管理的一种特殊的可信计算节点 ( 服务 )。 图 1   可信计算的体系结构示意图 2 犌犅 / 犜 38638 — 2020    可信计算节点由可信部件和计算部件组成 。 计算部件为程序提供计算 、 存储和网络资源 , 主要包括 通用硬件和固件 、 操作系统及中间件 、 应用程序和网络等部分构成 。 可信部件主要对计算部件进行度量和监控 , 其中监控功能依据不同的完整性度量模式为可选功能 , 可信部件同时提供密码算法 、 平台身份可信 、 平台数据安全保护等可信计算功能调用的支撑 。 可信计算节点中的计算系统部件和可信部件逻辑相互独立 , 形成具备计算功能和防护功能并存的 双体系结构 , 如图 2 所示 。 图 2   可信计算节点的构成 可信部件主要包括 : 可信密码模块 ( TCM ) 或可信平台模块 ( TPM )、 可信平台控制模块 ( TPCM )、 可 信平台主板 、 可信软件基 ( TSB ) 和可信连接 。 可信部件具有三种工作模式 , 即裁决度量模式 、 报告度量 模式

.pdf文档 GB-T 38638-2020 信息安全技术 可信计算 可信计算体系结构

文档预览
中文文档 9 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 38638-2020 信息安全技术 可信计算 可信计算体系结构 第 1 页 GB-T 38638-2020 信息安全技术 可信计算 可信计算体系结构 第 2 页 GB-T 38638-2020 信息安全技术 可信计算 可信计算体系结构 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 00:53:22上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。