从大型机到个人PC,对计算机保障的需求也从可靠、可用发展到可信,在市场需求中可信计算产业得到了大幅度的发展。今年4月16日中关村可信计算产业联盟的成立,标志着国内产业优化和升级,同时像“白细胞”操作系统免疫平台优秀的可信计算产品也推向市场,应对安全事件解决信息安全问题。通过可信计算的大规模推广应用,为国家的自主可控战略实行起到了重大的保障作用。
2014年4月3日,中国电子信息产业集团有限公司旗下中电长城网际和北京可信华泰信息技术有限公司正式发布“白细胞”操作系统免疫平台,该平台的发布标志着我国自主的可信计算技术实现了产业化。“白细胞”免疫平台的发布,标志着可信计算的真正产品化落地。
“白细胞”操作系统是我国自行研发构建的一套统一的信息系统安全架构,利用以密码为基础的信任链传递,使用可信计算技术的静态度量、动态度量、访问控制等技术,实现计算机识别“非己”的程序、数据等,从而排斥进入计算机的病毒、木马、恶意程序等抗原物质,以维持计算机的健康。
“白细胞”操作系统免疫平台重点服务于国家重要信息系统用户,同时也为互联网用户提供免费的轻量级服务。目前已能支持Windows、Linux、UNIX、Android等主流操作系统。
与传统杀毒软件“黑名单”不同,该平台通过“白名单”,为计算机系统建立自免疫系统,实现主动防御的目标,扭转计算机系统只能依靠“杀毒、打补丁”等技术被动防御。从而更好地解决国产操作系统漏洞和安全服务问题,打消用户对国产操作系统安全隐患的顾虑,加快国有替代的步伐。
以“白细胞”为例的可信计算产业化推广彻底扭转了以往计算机免疫研究多为单方、非系统、非产业化的思路,提出构造产业链发展的方法:首先利用计算机免疫产品和芯片为操作系统提供支持,产生“免疫”初级产业;之后逐渐向BIOS、CPU延展;最终实现全产业链的融合,创建中国的整体系统架构,达到国有自主可控的目标。“免疫”产业有望发展成为与“杀毒”产业相当的规模。
同时利用可信计算产品“白细胞”对未知漏洞的防御能力,打造可信的计算机系统“免疫”服务,为自主可控的国家网络安全战略保驾护航。例如在XP停维事件中提出的“采用自主创新的可信计算技术进行安全加固,在微软停止对XP支持后,推出有公信力的安全云服务接管XP安全服务”,在后XP时代,保证不升级也能安全稳定运行,为国有操作系统替代争取时间和空间。同时“计算机免疫”服务能很好地解决国产操作系统漏洞和安全服务问题,将打消用户对国产操作系统安全隐患的顾虑,加快国有替代的步伐。
可信计算产业化发展今年也达到了空前的的高度,国内产业链的整合正在形成合力。2014年4月16日由中国电子信息产业集团、中国信息安全研究院等八十多家单位发起,经北京市民政局批准、具有法人资格的社会团体——中关村可信计算产业联盟在北京正式成立。联盟发起单位共有60家,涉及国内可信计算产业链的各个环节,覆盖“产学研用”各界。产业联盟成立后,针对国内外网络安全形势,加快协同攻关,面向网络强国战略目标,抓紧实现核心技术突破,切实为国家网络安全和信息化建设提供支撑。(李国敏)