同方 可信计算破解安全难题
2009-09-30黄智军
计算机世界 2009年33期
黄智军
近日,在由国家密码管理局主办的“全国商用密码成果展”上,清华同方全面展出了安全电脑、可信移动存储设备、可信网络支付系统、可信网络接入系统、EFI管理方案、多域安全操作系统等立体化可信信息安全解决方案,成为展会上展示信息安全产品最多的企业。
据清华同方总工程师刘锋介绍,基于TCM(可信密码模组)芯片的TST安全电脑和可信移动存储能够对木马病毒起到主动防御的作用; 可信网络接入方案能够解决目前内外网工作系统里“插根网线就上网”的实际问题; 可信电子支付则能够实现安全便捷的网上交易。
以TST2.0、可信移动存储、可信网络支付、可信网络接入为主体,清华同方在信息安全的关键技术上已经构建起完备的安全应用防护系统,整套安全解决方案将于年内正式发布。
“TST技术的核心在于身份确认和授权,可以有效地保证信息的安全性。”刘锋举例说,“比如,我们的安全移动硬盘对每个操作都要进行身份确认,而每个程序的运行都要有明确的授权。它本身不会被病毒、木马感染,有着自己独立的运行体系。这个体系是全国产的,有着自己的‘生态链,没被认可的程序进入到这里就会被孤立,被排斥在系统之外而无法生存。”
事实上,我国的信息安全形势不容忽视。由于我国关键的信息技术产品,如CPU、操作系统、办公软件等大多使用国外产品,安全后门普遍存在; 而引进设备中的核心芯片和系统内核逻辑编程都掌握在他人手中,就无法保证信息安全。业内人士认为,要想从根本上解决信息化进程中的安全问题,就必须加快自主安全系统和解决方案的研发。
图注:同方计算机系统本部总经理李健航向国家密码局及湖北省委领导介绍同方安全产品。