王娜 赵波 李昂
(1. 中国联合网络通信有限公司智网创新中心,北京 100044;2.京东集团信息安全部,北京 100176)
当前,云计算与可信计算相结合是云计算安全可信架构下的研究热点,很多学者从计算资源可信、应用环境可信和租户隔离可信三方面建立“可信云计算环境”,从根本上确保用户数据和应用安全[1]。
国外TCG组织可信计算的内容包括身份认证、可信存储和可信度量和报告,身份认证是指人机以及平台之间的相互认证;可信存储时采用密钥和数字签名的机制来保护用户数据;可信度量和报告时采用某些策略来构建可信的用户计算环境[2],强调采用链式信任度模型保证整个计算机系统的可信。
我国的可信技术已发展到3.0阶段的“主动防御体系”,其采用可信软件栈来实现平台完整、平台身份证明以及可信存储三个基本功能[3]。在主动免疫的“主动防御体系”提出的三层三元对等的可信连接框架上,沈昌祥等人[4-5]结合等级保护思想,提出“以主动免疫计算为基础、访问控制为核心”的“一个中心三重防护体系”框架,围绕安全管理中心形成安全计算环境、安全区域边界和安全通信网络的纵深积极防御体系,在防御体系的各层面间保护机制、响应机制和审计机制的防护策略联动。
纵深积极防御体系对学者研究信息安全保障体系具有重大的指导意义,包括提出网络和基础设施、区域边界、计算环境等多个位置进行全方面布置的防御机制,将安全风险降到最低[6-8];……