可信赖计算组织(TCG)升级了它的规范,从而在提高计算机安全性方面又迈上一个新的台阶。与此同时,TCG吸收Sun微系统公司为其新成员,并成立了一个新的工作组,以便将其技术引入PDA。
TCG在荷兰阿姆斯特丹举行的RSA研讨会上宣布,它已经完成“可信平台模块”(TPM)规范的1.2版。TPM是一种相对简单的芯片,由微控制器和固态存储器组成,能执行散列算法并保存PC或其它系统的密钥。目前,这些芯片主要由Atmel、英飞凌和国家半导体等公司生产。作为首批供应TPM芯片的公司之一,Atmel宣称,迄今为止,它已经付运400万颗此类器件。
TPM 1.2 版规范包括一些新的特性,使芯片能够针对不同应用和服务产生多个密钥,以允许系统用户保持匿名。该组织透露,升级的芯片将在2004年下半年面市。
IBM公司估计,截止2003年底,它已售出多达800万套采用TPM 1.1 版规范的系统,其中主要是Thinkpad笔记本电脑。目前为止,惠普公司发布了一款采用TPM 1.1 版芯片的台式计算机。这两家公司都表示,转向基于1.2 版规范的芯片是有价值的。
新的芯片将成为微软公司下一代安全计算库的硬件基础,而安全计算库将被构建进定于2005年推出的下一代Windows操作系统(代码为Longhorn)中。Longhorn将允许TPM硬件为台式PC提供安全执行模式、安全I/O以及基于应用的安全进程。
“有了新规范,许多平台都可以提供更强大的系统安全与验证,”可信赖计算组织主席、IBM安全战略部成员Jim Ward表示,“我预计一些平台将在Longhorn面世之前利用1.2版TPM 的特性。”
此外,为了将这种安全架构引入PDA中,TCG成立了一个手持设备工作组。索尼公司是此工作组的主席。TCG已经针对与蜂窝电话、服务器和台式PC有关的安全问题分别成立了工作组。蜂窝电话和PDA工作组目前没有明确的阶段性目标,但可能在下一届TCG会议之后推出一些新的规范。
令人意外的是,Sun公司不久前加入了TCG,但迄今为止,TCG主要专注于在Windows环境下实施其安全规范。事实上,微软领导了TPM 1.2版的制定工作,以配合其Longhorn计划。
“TCG是致力于确保系统完整性和安全启动过程的第一个标准化组织。我们相信他们已经做了大量很好的工作,”Sun公司安全技术总监Tom Tahan表示,“虽然我们还没有任何采用TPM的产品,但我们正在研究这项技术,并考虑能用它来做什么。”
Tahan已经看到将此技术直接应用到众多平台上的可能性,它可以用硬件提供与Java软件相同的安全性。
TCG的触角正在伸向其它操作系统,特别是Linux,以将其应用扩展至服务器领域。惠普公司的HP-UX小组已经参与TCG的这项努力。“我们试图使这项技术得到广泛应用,以便将可信赖计算扩展到所有以后可能出现的平台上,”惠普公司安全战略总监Mark Schiller表示。
作者:麦利








京公网安备 11011202001138号
