隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的迅速發(fā)展與廣泛應(yīng)用,社會(huì)的信息化程度提高,使用計(jì)算機(jī)和網(wǎng)絡(luò)進(jìn)行信息存儲(chǔ)、通信和處理成為人們生活和工作中不可缺少的組成部分。如果計(jì)算機(jī)和網(wǎng)絡(luò)的信息安全受到危害,將會(huì)危及國(guó)家安全,引起社會(huì)混亂,造成重大損失。因此,確保計(jì)算機(jī)和網(wǎng)絡(luò)的信息安全成為世人關(guān)注的社會(huì)問題,并成為信息科學(xué)技術(shù)領(lǐng)域中的研究熱點(diǎn)。
通過信息安全的實(shí)踐,人們逐漸認(rèn)識(shí)到,大部分對(duì)信息系統(tǒng)的攻擊來自終端,因此應(yīng)當(dāng)采取措施提高終端的安全性,從源頭上阻止對(duì)信息系統(tǒng)的攻擊。
眾所周知,信息系統(tǒng)的硬件結(jié)構(gòu)安全和操作系統(tǒng)安全是信息系統(tǒng)安全的基礎(chǔ),密碼、網(wǎng)絡(luò)安全等技術(shù)是關(guān)鍵技術(shù)。而且,必須從底層做起,從整體上采取措施,才能比較有效地確保信息系統(tǒng)的安全。對(duì)于最常用的微機(jī)終端,必須從芯片、主板、BIOS、操作系統(tǒng)、網(wǎng)絡(luò)等方面綜合采取措施,才能確保微機(jī)系統(tǒng)的安全。正是這一技術(shù)思想,催生了可信計(jì)算。
1983年,美國(guó)國(guó)防部制定了世界上第一個(gè)《可信計(jì)算機(jī)系統(tǒng)評(píng)價(jià)準(zhǔn)則》(Trusted Computer SystemEvaluation Criteria,TCSEC)。在TCSEC中第一次提出可信計(jì)算機(jī)(Trusted Computer)和可信計(jì)算機(jī)(Trusted Computing Base,TCB)的概念。1984年,又制定了《可信數(shù)據(jù)庫(kù)解釋》(Trusted Dadabase Interpretation,TDI)和《可信網(wǎng)絡(luò)解釋》(TrustedNetwork Interpretation,TNI)。于是,形成了“彩虹”系列技術(shù)文件,它標(biāo)志著可信計(jì)算的初現(xiàn)。此后,“彩虹”系列技術(shù)文件一直成為評(píng)價(jià)計(jì)算機(jī)系統(tǒng)安全的主要準(zhǔn)則,至今仍對(duì)計(jì)算機(jī)系統(tǒng)安全有指導(dǎo)意義。但是隨著信息技術(shù)的發(fā)展,“彩虹”系列技術(shù)文件呈現(xiàn)出一定的局限性,主要包括著重考慮信息的秘密性,而對(duì)完整性、真實(shí)性考慮較少;強(qiáng)調(diào)系統(tǒng)安全性的評(píng)價(jià),并沒有給出達(dá)到這種安全性的系統(tǒng)結(jié)構(gòu)和主要技術(shù)路線。
1999年,IBM、HP、Intel、微軟等著名IT企業(yè)發(fā)起成立了可信計(jì)算平臺(tái)聯(lián)盟(Trusted Computing PlatformAlliance,TCPA)。TCPA的成立,標(biāo)志著可信計(jì)算高潮階段的出現(xiàn)。2003年,TCPA改組為可信計(jì)算組織(Trusted Computing Group,TCG),標(biāo)志著可信計(jì)算技術(shù)和應(yīng)用領(lǐng)域的進(jìn)一步擴(kuò)大。TCPA和TCG的出現(xiàn)形成了可信計(jì)算的新高潮。TCPA和TCG已經(jīng)制定了關(guān)于可信計(jì)算平臺(tái)、可信存儲(chǔ)和可信網(wǎng)絡(luò)連接等一系列技術(shù)規(guī)范。2006年,歐洲啟動(dòng)了名為“開放式可信計(jì)算”(Open TrustedComputing)的可信計(jì)算研究計(jì)劃。目前,國(guó)外企業(yè)已經(jīng)推出了一系列的可信計(jì)算產(chǎn)品。與“彩虹”系列技術(shù)文件相比,TCG可信計(jì)算具有如下重要意義:提出可信計(jì)算機(jī)平臺(tái)的概念,并具體化到微機(jī)、PDA、服務(wù)器和手機(jī)平臺(tái),且給出了體系結(jié)構(gòu)和技術(shù)路線。它不僅考慮信息的秘密性,更強(qiáng)調(diào)了信息的真實(shí)性和完整性,從而使其更加產(chǎn)業(yè)化和更具廣泛性。
我國(guó)在可信計(jì)算領(lǐng)域起步不晚,各級(jí)政府都大力支持可信計(jì)算的研究與產(chǎn)業(yè)化發(fā)展。各企業(yè)已經(jīng)推出了一些可信計(jì)算產(chǎn)品和應(yīng)用系統(tǒng),政府主持制定了一系列的可信計(jì)算技術(shù)規(guī)范,高等院校和科研院所也在可信計(jì)算理論和關(guān)鍵技術(shù)方面取得了豐碩的成果。2007年,我國(guó)成立了“中國(guó)可信計(jì)算聯(lián)盟”。我國(guó)可信計(jì)算技術(shù)與產(chǎn)業(yè)的發(fā)展已經(jīng)站在國(guó)際可信計(jì)算領(lǐng)域的前列。
實(shí)踐證明,可信計(jì)算是增強(qiáng)信息系統(tǒng)安全的一種行之有效的新技術(shù)。正是由于可信計(jì)算是一種新技術(shù),所以目前關(guān)于可信計(jì)算的書籍很少。廣大科技工作者和研究生迫切需要一本實(shí)用的可信計(jì)算書籍,為此,機(jī)械工業(yè)出版社引進(jìn)出版了這本《可信計(jì)算》。
《可信計(jì)算》是第一本對(duì)可信計(jì)算本質(zhì)進(jìn)行深入探討的專著,是一本難得的好書。其內(nèi)容涵蓋了如何使用可信計(jì)算模塊(TPM)提供安全解決方案,并討論了如何編碼實(shí)現(xiàn)。書中既介紹了可信計(jì)算的基本技術(shù)思想,又介紹了TPM的基本功能以及如何編寫代碼通過TCG軟件棧(TSS)調(diào)用這些功能,同時(shí)還提供了相關(guān)范例,并討論了利用TPM解決實(shí)際問題的技術(shù)方案。
本書的五位作者都是可信計(jì)算領(lǐng)域的著名專家,他們參與了TCG軟件棧(Tss)規(guī)范的制定,其中第一作者David Challener擔(dān)任TCG TSS委員會(huì)的主席。他們都直接編寫過使用TPM的軟件,還開辦了可信計(jì)算研討班講授相關(guān)課程。他們具有豐富的TPM和TSS方面的實(shí)踐經(jīng)驗(yàn)。