標準解讀
《GB/T 38638-2020 信息安全技術 可信計算 可信計算體系結構》是一項國家標準,旨在為構建和維護信息系統中的可信性提供指導。該標準定義了可信計算的基本概念、原則以及體系結構框架,適用于需要提高其系統安全性和信任級別的組織和個人。
在該標準中,明確了可信計算環(huán)境(Trusted Computing Environment, TCE)的概念,這是一種能夠確保數據處理活動按照預期方式執(zhí)行且不會被未授權修改的環(huán)境。此外,還介紹了可信根(Root of Trust, RoT),它是整個可信鏈的基礎,保證了從啟動到運行過程中所有組件的真實性和完整性不受破壞。
對于體系結構部分,《GB/T 38638-2020》詳細描述了包括硬件層、固件層、操作系統層及應用層在內的多層次架構,并強調了各層級間如何通過特定機制相互驗證以形成完整的信任鏈條。其中特別提到了可信平臺模塊(Trusted Platform Module, TPM)的作用及其與其他組件之間的交互過程。
標準還討論了幾種常見的攻擊模型,并提出了相應的防御策略,幫助設計者更好地理解潛在威脅并采取有效措施來增強系統的安全性。同時,它也涵蓋了與隱私保護相關的內容,指出在實現強認證和訪問控制的同時,還需考慮到用戶個人信息的安全問題。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T38638—2020
信息安全技術可信計算
可信計算體系結構
Informationsecuritytechnology—Trustedcomputing—
Architectureoftrustedcomputing
2020-04-28發(fā)布2020-11-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T38638—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
可信計算的體系結構
5……………………2
可信部件及完整性度量模式
6……………3
可信部件
6.1……………3
完整性度量模式
6.2……………………4
可信計算節(jié)點類型
7………………………6
可信計算節(jié)點終端
7.1()………………6
可信計算節(jié)點服務
7.2()………………6
GB/T38638—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位全球能源互聯網研究院有限公司北京可信華泰信息技術有限公司北京工業(yè)大
:、、
學北京新云東方系統科技有限責任公司中國電子技術標準化研究院中標軟件有限公司中電科技
、、、、
北京有限公司北京旋極信息技術股份有限公司國民技術股份有限公司華大半導體有限公司北京
()、、、、
華勝天成信息技術發(fā)展有限公司上海兆芯集成電路有限公司浪潮北京電子信息產業(yè)有限公司南
、、()、
京百敖軟件有限公司中國船舶重工集團公司第七〇九研究所北京得安信息技術有限公司等
、、。
本標準主要起草人高昆侖趙保華安寧鈺楊建軍孫煒張建標于昇寧振虎董軍平胡俊
:、、、、、、、、、、
王惠蒞梁瀟王冠韓兆剛劉鑫孫瑜劉賢剛陳小春王志皓孫亮王薪達施光源吳保錫趙江
、、、、、、、、、、、、、、
趙勇黃堅會王樹才任春卉徐寧肖思瑩李強徐明迪李凱沈昀呂昇亮謝立華沈楚楚孔凡玉
、、、、、、、、、、、、、。
Ⅰ
GB/T38638—2020
信息安全技術可信計算
可信計算體系結構
1范圍
本標準規(guī)定了可信計算的體系結構可信部件及完整性度量模式以及可信計算節(jié)點類型
、。
本標準適用于可信計算體系的設計開發(fā)和應用
、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術可信計算規(guī)范可信平臺主板功能接口
GB/T29827—2013
信息安全技術可信計算規(guī)范可信連接架構
GB/T29828—2013
信息安全技術可信計算密碼支撐平臺功能與接口規(guī)范
GB/T29829—2013
信息安全技術可信計算規(guī)范服務器可信支撐平臺
GB/T36639—2018
信息安全技術可信計算規(guī)范可信軟件基
GB/T37935—2019
信息技術可信平臺模塊庫
ISO/IEC11889:2015(Informationtechnology—Trustedplatform
modulelibrary)
3術語和定義
和
GB/T29827—2013、GB/T29828—2013、GB/T29829—2013、GB/T36639—2018GB/T37935—
界定的以及下列術語和定義適用于本文件為了便于使用以下重復列出了
2019。,GB/T29827—2013、
中的某些術語和定義
GB/T29829—2013、GB/T37935—2019。
31
.
可信計算節(jié)點trustedcomputingnode
由可信部件和計算部件共同構成具備計算和防護并行特征的計算節(jié)點
、。
32
.
可信密碼模塊trustedcryptographymodule
可信計算平臺的硬件模塊為可信計算平臺提供密碼運算功能具有受保護的存儲空間
,,。
定義
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 建行實習筆試題目及答案
- 2025河南鄭州鐵路公司招聘工作人員25人模擬試卷及答案詳解1套
- 2025廣東東莞市水務局自主招聘聘用人員2人考前自測高頻考點模擬試題及答案詳解(必刷)
- 2025北京航空航天大學校醫(yī)院聘用編B超醫(yī)生及檢驗師F崗招聘3人考前自測高頻考點模擬試題帶答案詳解
- 2025年德州平原縣公開招聘省屬公費師范畢業(yè)生(37名)模擬試卷附答案詳解(突破訓練)
- 2025河南駐馬店市正陽縣縣管國有企業(yè)招聘20人(第二批)考前自測高頻考點模擬試題附答案詳解(考試直接用)
- 2025年鄭州市第九十九中學招聘公益性崗位工作人員21名考前自測高頻考點模擬試題及答案詳解(各地真題)
- 2025國網經濟技術研究院有限公司第二批高校畢業(yè)生錄用人選的考前自測高頻考點模擬試題及答案詳解(歷年真題)
- 2025河北保定曲陽縣教育和體育局教師招聘18人模擬試卷及答案詳解(易錯題)
- 2025福建泉州市洛江區(qū)總商會招聘編外工作人員1人考前自測高頻考點模擬試題及1套參考答案詳解
- 公司周例會會議管理制度
- 【暑假提前學】2025年秋初中語文八年級上冊教學課件 第2單元 9《天上有顆“南仁東星”》第2課時
- 2025自考專業(yè)(國貿)考前沖刺試卷及完整答案詳解
- 《秘書實務》課件-16督查工作
- CJ/T 94-2005飲用凈水水質標準
- 外事筆試題及答案
- 電休克治療管理制度
- 中國水墨畫課件模板
- 2025-2030全球及中國軍事訓練飛機行業(yè)市場現狀供需分析及投資評估規(guī)劃分析研究報告
- 浙江枧洋高分子科技有限公司年產15000噸無溶劑聚氨酯膠黏劑和5000噸水性膠黏劑、5000噸熱熔膠建設項目環(huán)評報告
- 游戲公司玩家充值協議
評論
0/150
提交評論