用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 >首页 > 标准信息

全文阅读 全文下载 章节阅读

基本信息

GJB 7151-2011
可信计算平台通用要求
General requirements for trusted computing platform
2011-01-20
2011-04-01
有效
黄强;郑志蓉;骆万文;宋浩;张兴;周祈奎;陈玥;蔡谊;张欣;刘毅;
海军舰艇机要技术研究所;总参机要技术中心;
中国人民解放军总参谋部机要局
中国人民解放军海军司令部机要局
中国人民解放军总装备部
GJB 832A-2005>机要标准>机要标准(XFL 3300)
【范围】 本标准规定可信计算平台功能性能要求、信任链建立和扩展要求、可信硬件平台要求及可信系统软 件要求。 本标准适用于可信计算平台的研制、生产、测评和使用。
【与前一版的变化】

包含术语

完整性度量使用杂凑密码算法对代表部件特征的数据进行杂凑运算获得杂凑值。
完整性度量值部件被完整性度量所得到的杂凑值。
完整性基准值部件在可信状态下被完整性度量得到的杂凑值,该值可作为完整性验证的基准。
可信度量根可信计算平台启动的初始部件,是进行完整性度量的初始运算部件,自身被无条件信任,不需要被 度量,其完整性不会被外部非授权实体破坏。
信任链可信计算平台使用完整性度量方法,以可信度量根为起点,在部件之间所建立的信任扩展和传递关 系。
可信密码模块可信计算平台的核心硬件模块,为平台提供密码运算功能。具有独立的运算单元和受硬件保护的存 储空间。
可信计算平台通过在计算系统中集成专用硬件模块,利用密码机制建立从底层硬件到上层应用的信任链,建立可 信赖的计算环境,能够被本地或远程实体所信任的系统。
平台配置寄存器可信密码模块内部一组用于存储平台完整性度量值的受保护存储单元。
部件可信计算平台内部硬件或软件模块。
度量代理可信计算平台启动过程中执行完整性度量的部件中度量执行部分的代码,实现对后续执行代码或部 件的完整性度量和信任链扩展。
实体访问可信计算平台资源的外部应用程序和用户。
平台管理员负责制定、实施和维护可信计算平台安全策略的人员。
可信基密钥可信计算平台的唯一性身份标识密钥。为 ECC 公私钥对,用于获取军队密码基础设施为可信计算 平台生成的各种密钥。
主密钥可信计算平台的存储根密钥,用于加密保护可信密码模块内部存储的密钥及敏感数据。
平台身份密钥对外部实体代表可信计算平台身份的密钥。为 ECC 公私钥对,用于对可信密码模块内 PCR 值等内 部信息进行数字签名。
敏感数据可信计算平台和用户使用的密钥、证书、平台运行的重要数据以及用户信息。

包含缩略语

BIOS基本输入输出系统
ECC椭圆曲线密码
MA消息验证码
MK主密钥
PC台配置寄存器
PIK平台身份密钥
TCM可信密码模块
TRK可信基密钥

相关标准

引信安全系统失效率计算方法
水面战斗舰艇系泊和航行试验规程平台罗经试验
舰船交流电力系统的短路电流计算
MJ螺纹计算公式
特种工业用皮革-缺陷的测量和计算
84式自动计算测风经纬仪技术条件
舰艇平台罗经设计定型试验规程
常规动力潜艇系泊、航行试验规程平台罗经
装甲车辆试验规程发动机燃油、润滑油消耗量测定及最大行程计算
计算机辅助类夹具空间角度计算

标准反馈


  • 问题类型:
    反    馈: