说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 38638 — 2020 信息安全技术 可信计算可信计算体系结构 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犜狉狌狊狋犲犱犮狅犿狆狌狋犻狀犵 — 犃狉犮犺犻狋犲犮狋狌狉犲狅犳狋狉狌狊狋犲犱犮狅犿狆狌狋犻狀犵 2020 04 28 发布 2020 11 01 实施 国家市场监督管理总局 国家标准化管理委员会 发布目 次 前言 Ⅰ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 可信计算的体系结构 2 …………………………………………………………………………………… 6 可信部件及完整性度量模式 3 …………………………………………………………………………… 6.1 可信部件 3 …………………………………………………………………………………………… 6.2 完整性度量模式 4 …………………………………………………………………………………… 7 可信计算节点类型 6 ……………………………………………………………………………………… 7.1 可信计算节点 ( 终端 ) 6 ……………………………………………………………………………… 7.2 可信计算节点 ( 服务 ) 6 ……………………………………………………………………………… 犌犅 / 犜 38638 — 2020 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 全球能源互联网研究院有限公司 、 北京可信华泰信息技术有限公司 、 北京工业大学 、 北京新云东方系统科技有限责任公司 、 中国电子技术标准化研究院 、 中标软件有限公司 、 中电科技 ( 北京 ) 有限公司 、 北京旋极信息技术股份有限公司 、 国民技术股份有限公司 、 华大半导体有限公司 、 北京华胜天成信息技术发展有限公司 、 上海兆芯集成电路有限公司 、 浪潮 ( 北京 ) 电子信息产业有限公司 、 南京百敖软件有限公司 、 中国船舶重工集团公司第七九研究所 、 北京得安信息技术有限公司等 。 本标准主要起草人 : 高昆仑 、 赵保华 、 安宁钰 、 杨建军 、 孙炜 、 张建标 、 于 癉 、 宁振虎 、 董军平 、 胡俊 、 王惠莅 、 梁潇 、 王冠 、 韩兆刚 、 刘鑫 、 孙瑜 、 刘贤刚 、 陈小春 、 王志皓 、 孙亮 、 王薪达 、 施光源 、 吴保锡 、 赵江 、 赵勇 、 黄坚会 、 王树才 、 任春卉 、 徐宁 、 肖思莹 、 李强 、 徐明迪 、 李凯 、 沈昀 、 吕 癉 亮 、 谢立华 、 沈楚楚 、 孔凡玉 。 Ⅰ 犌犅 / 犜 38638 — 2020 信息安全技术 可信计算可信计算体系结构 1 范围 本标准规定了可信计算的体系结构 、 可信部件及完整性度量模式以及可信计算节点类型 。 本标准适用于可信计算体系的设计 、 开发和应用 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T29827 — 2013 信息安全技术 可信计算规范 可信平台主板功能接口 GB / T29828 — 2013 信息安全技术 可信计算规范 可信连接架构 GB / T29829 — 2013 信息安全技术 可信计算密码支撑平台功能与接口规范 GB / T36639 — 2018 信息安全技术 可信计算规范 服务器可信支撑平台 GB / T37935 — 2019 信息安全技术 可信计算规范 可信软件基 ISO / IEC11889 : 2015 信息技术 可信平台模块库 ( Informationtechnology — Trustedplatformmodulelibrary ) 3 术语和定义 GB / T29827 — 2013 、 GB / T29828 — 2013 、 GB / T29829 — 2013 、 GB / T36639 — 2018 和 GB / T37935 — 2019 界定的以及下列术语和定义适用于本文件 。 为了便于使用 , 以下重复列出了 GB / T29827 — 2013 、 GB / T29829 — 2013 、 GB / T37935 — 2019 中的某些术语和定义 。 3 . 1 可信计算节点 狋狉狌狊狋犲犱犮狅犿狆狌狋犻狀犵狀狅犱犲 由可信部件和计算部件共同构成 、 具备计算和防护并行特征的计算节点 。 3 . 2 可信密码模块 狋狉狌狊狋犲犱犮狉狔狆狋狅犵狉犪狆犺狔犿狅犱狌犾犲 可信计算平台的硬件模块 , 为可信计算平台提供密码运算功能 , 具有受保护的存储空间 。 [ GB / T29829 — 2013 , 定义 3.1.7 ] 3 . 3 可信平台控制模块 狋狉狌狊狋犲犱狆犾犪狋犳狅狉犿犮狅狀狋狉狅犾犿狅犱狌犾犲 一种集成在可信计算中 , 用于建立和保障信任源点的硬件核心模块 , 为可信计算提供完整性度量 、 安全存储 、 可信报告及密码服务等功能 。 [ GB / T29827 — 2013 , 定义 3.20 ] 3 . 4 可信平台主板 狋狉狌狊狋犲犱犿犪犻狀犫狅犪狉犱 由可信平台控制模块和其他通用部件组成 , 可实现从开机到操作系统内核加载前的平台可信 1 犌犅 / 犜 38638 — 2020 引导功能 。 3 . 5 可信软件基 狋狉狌狊狋犲犱狊狅犳狋狑犪狉犲犫犪狊犲 为可信计算平台的可信性提供支持的软件元素的集合 。 [ GB / T37935 — 2019 , 定义 3.3 ] 3 . 6 信任链 狋狉狌狊狋犲犱犮犺犪犻狀 在计算节点启动和运行过程中 , 使用完整性度量方法在部件之间所建立的信任传递关系 。 [ GB / T29829 — 2013 , 定义 3.1.13 ] 4 缩略语 下列缩略语适用于本文件 。 BIOS : 基本输入输出系统 ( BasicInputOutputSystem ) CRTM : 核心可信度量根 ( CoreRootofTrustforMeasurement ) TCM : 可信密码模块 ( TrustedCryptographyModule ) TPCM : 可信平台控制模块 ( TrustedPlatformControlModule ) TPM : 可信平台模块 ( TrustedPlatformModule ) TSB : 可信软件基 ( TrustedSoftwareBase ) TSM : TCM 服务模块 ( TCMServiceModule ) TSS : 可信软件栈 ( TCGSoftwareStack ) 5 可信计算的体系结构 可信计算是指计算的同时进行安全防护 , 计算全程可测可控 , 不被干扰 , 使计算结果总是与预期一致 。 可信计算的体系由可信计算节点及其间的可信连接构成 , 为其所在的网络环境提供相应等级的安全保障 , 如图 1 所示 。 依据网络环境中节点的功能 , 可信计算节点可根据其所处业务环境部署不同功能的应用程序 , 可信计算节点包括可信计算节点 ( 服务 ) 和可信计算节点 ( 终端 ), 不同类型的可信计算节点采用相同的组成结构 。 不同类型的可信节点可独立或相互间通过可信连接构成可信计算体系 , 其中可信计算节点 ( 管理服务 ) 为实现对其所在网络内各类可信计算节点进行集中管理的一种特殊的可信计算节点 ( 服务 )。 图 1 可信计算的体系结构示意图 2 犌犅 / 犜 38638 — 2020 可信计算节点由可信部件和计算部件组成 。 计算部件为程序提供计算 、 存储和网络资源 , 主要包括 通用硬件和固件 、 操作系统及中间件 、 应用程序和网络等部分构成 。 可信部件主要对计算部件进行度量和监控 , 其中监控功能依据不同的完整性度量模式为可选功能 , 可信部件同时提供密码算法 、 平台身份可信 、 平台数据安全保护等可信计算功能调用的支撑 。 可信计算节点中的计算系统部件和可信部件逻辑相互独立 , 形成具备计算功能和防护功能并存的 双体系结构 , 如图 2 所示 。 图 2 可信计算节点的构成 可信部件主要包括 : 可信密码模块 ( TCM ) 或可信平台模块 ( TPM )、 可信平台控制模块 ( TPCM )、 可 信平台主板 、 可信软件基 ( TSB ) 和可信连接 。 可信部件具有三种工作模式 , 即裁决度量模式 、 报告度量 模式
GB-T 38638-2020 信息安全技术 可信计算 可信计算体系结构
文档预览
中文文档
9 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 00:53:22
上传分享
举报
下载
原文档
(751.3 KB)
分享
友情链接
ISO 17215-3 2021 Road vehicles — Video communication interface for cameras (VCIC) — Part 3 Camera message dictionary.pdf
ISO 6552 1980 Automatic steam traps — Definition of technical terms.pdf
ISO 6028 2023 Healthcare organization management — Pandemic response — Functiona.pdf
ISO-TS 15926-4 2024 Industrial automation systems and integration Integration of life-cycle data for process plants including oil and gas production facilities Part 4 Core reference data.pdf
ISO 4254-14 2016 Agricultural machinery — Safety — Part 14 Bale wrappers.pdf
ISO 2827-1988Photography. Electronic flash equipment. Determination of light output and performance.pdf
ISO TR 16314 2010 Rubber — Measurement of the aromaticity of oil in reclaimed rubbers.pdf
ISO 26203-1 2018 Metallic materials — Tensile testing at high strain rates — Part 1 Elastic-bar-type systems.pdf
ISO 11064-1 2000 Ergonomic design of control centres — Part 1 Principles for the design of control centres.pdf
ISO 19674 2017 Fine ceramics (advanced ceramics advanced technical ceramics) Methods of test for ceramic coatings Determination of internal stress in ceramic coatings by application of the Stoney fo.pdf
GB-T 8338-2005 照相机快门.pdf
GB-T 26178-2010 光通量的测量方法.pdf
GB-T 11130-1989 煤油燃烧性测定法.pdf
GB-T 15970.3-1995 金属和合金的腐蚀 应力腐蚀试验 第3部分 U型弯曲试样的制备和应用.pdf
GB-T 22921-2008 纸和纸板 薄页材料水蒸气透过率的测定 动态气流法和静态气体法.pdf
GB-T 12470-2018 埋弧焊用热强钢实心焊丝、药芯焊丝和焊丝-焊剂组合分类要求.pdf
GB-T 3804-2017 3.6 kV~40.5 kV高压交流负荷开关.pdf
GB-T 25119-2021 轨道交通 机车车辆电子装置.pdf
GB-T 34839-2017 计时仪器 柄头和密封管的设计和尺寸.pdf
GB-T 18901.1-2002 光纤传感器 第1部分 总规范.pdf
1
/
3
9
评价文档
赞助2元 点击下载(751.3 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。