新浪财经

TCM规范强制实行 安全PC市场或现井喷商机

http://www.sina.com.cn 2008年01月23日 17:48 中国产经新闻

  本报记者 贺民报道

  终过数年的酝酿,2007年12月29日,国家密码管理局在国家商用密码管理办公室的官方网站上发布了《可信计算密码支撑平台功能与接口规范》,并于发布日开始实施。这意味着,目前中国市场上销售的搭载国际可信计算标准TPM芯片的电脑全部非法,只有使用中国自主知识产权的TCM芯片的电脑才能合法出售。

  执行力保信息安全

  全球经济一体化的同时,信息安全问题日益凸显,可信计算的概念应运而生。目前国际上推崇的可信计算标准是“信任平台模块”(TPM)。“在TCM出现之前,我们在信息安全领域一直处于被动局面,出现安全问题后,我们只能做一些事后的修补工作,这对我国的信息安全非常不利。”中科院软件所信息安全国家重点实验室主任冯登国说。

  作为信息安全的治本之道,可信计算是指在PC硬件平台引入安全芯片架构,通过其提供的安全特性来提高终端系统的安全性,从而在根本上实现了对各种不安全因素的主动防御。可信计算因此成为信息安全的主要发展趋势之一,也是IT产业发展的主要方向。

  据记者了解,在可信计算体系中密码技术是最为核心和关键的技术,只有纳入到国家商用密码管理体系中才能真正保障国家的信息安全。加之可信计算技术的自主性、标准化以及先进性关系到上至国家信息体系的安全,下至普通计算机用户的应用安全,因此,该规范的制定得到了国家相关部委和密码主管部门的高度重视和大力支持。研究机构、IT企业也都积极参与其中。

  据有关负责人介绍,该规范涉及原理、数据结构和TCM(可信计算密码技术模块)等多个关键部分,文本内容直接面向产品实现技术细节,强调产品互联互通,是融合国内自主密码技术与TCG技术框架,并充分利用国内IT企业多年技术积累和适度创新的结晶。据了解,该技术规范虽深入商用密码行业,但在实际上等同甚至高于国家标准,凡是不符合或违反该规范的产品都将禁止在中国市场销售。这也意味着安全产品生产企业要想进入中国巨大的信息安全市场就必须在产品的设计和研发上遵照规范,否则将无法跨越这一门槛,被拒之门外。由此可见,可信计算规范无疑为国家信息安全构筑了一道坚不可摧的安全防线。

  安全PC井喷式发展

  发展自主的可信计算技术,既是保持我国信息安全独立自主性的必然需求,也是全球信息产业技术发展的趋势。“TCM的出现打破了国外垄断的坚冰。”冯登国认为。

  有机构的调查数据显示,在全球,搭载可信计算芯片的电脑比例已达50%,并大胆预测在2010年基本普及。在国内市场,搭载可信计算的电脑比例还很低。

  在TCM规范发布之前,国内市场上已经销售了不少搭载TPM芯片的电脑,以国际品牌居多。在这些品牌的电脑中,TPM和指纹识别一起被当作两大安全卖点。2007年12月20日,联想、长城、同方等国内PC厂商共同发布了可信计算电脑。对一般消费者而言,电脑有了TCM意味着更安全,只是“锦上添花”,并非必备功能,但对于很多商业采购而言,TCM虽然也只是原则性的建议,但越来越被要求是必备功能。

  有业内人士指出,规范的出台对国内安全产业的发展有巨大的推动作用,软硬件企业和产业链的上下游厂商都将因此获益。目前相关机构正在呼吁关系国家命脉的关键行业优先使用符合可信计算规范的产品。而随着采购法规和政策的倾斜和落实,安全PC等市场将呈现井喷式发展。由于硬件层和操作系统层的安全机制都将以规范为基础,因此,可以预见的是鉴于规范的约束力和中国安全市场的巨大潜力,涉及操作系统、芯片、硬件等方面的国外企业也将遵守此规范,在研发和生产上逐渐实现兼容。记者贺民摄影

  【责任编辑 何义涛】

【 新浪财经吧 】
Powered By Google
不支持Flash
·《对话城市》直播中国 ·新浪特许频道免责公告 ·企业邮箱换新颜 ·邮箱大奖等你拿
不支持Flash