GB/T 40650-2021
信息安全技术 可信计算规范 可信平台控制模块
发布时间:2021-10-11 实施时间:2022-05-01


可信计算是一种基于硬件和软件技术的安全计算模式,旨在保护计算机系统中的敏感数据和应用程序,防止恶意软件和攻击者对系统进行攻击和破坏。可信计算系统的核心是可信平台控制模块,它是一个安全的软件和硬件组件,负责管理和控制系统的安全性和可信度。

可信平台控制模块包括可信启动模块、可信度量模块、可信执行环境模块、可信存储模块、可信输入输出模块等。这些模块共同构成了可信计算系统的基础设施,保证了系统的安全性、可靠性和可信度。

GB/T 40650-2021《信息安全技术 可信计算规范 可信平台控制模块》规定了可信平台控制模块的功能要求、接口要求、安全要求、测试要求和评估要求等方面的内容。具体来说,该标准包括以下几个方面的要求:

1. 功能要求:规定了可信平台控制模块应具备的基本功能,包括可信启动、可信度量、可信执行、可信存储、可信输入输出等方面的功能要求。

2. 接口要求:规定了可信平台控制模块与其他组件之间的接口要求,包括硬件接口、软件接口、网络接口等方面的要求。

3. 安全要求:规定了可信平台控制模块应具备的安全性要求,包括机密性、完整性、可用性等方面的要求。

4. 测试要求:规定了可信平台控制模块的测试要求,包括功能测试、性能测试、安全测试等方面的要求。

5. 评估要求:规定了可信平台控制模块的评估要求,包括安全评估、可信度评估等方面的要求。

该标准的发布,对于推动可信计算技术的发展和应用具有重要意义。它为可信计算领域中的可信平台控制模块的设计、实现、测试和评估等方面提供了统一的规范和标准,有助于提高可信计算系统的安全性、可靠性和可信度。

相关标准
GB/T 28448-2012 信息安全技术 云计算安全参考架构

GB/T 28449-2012 信息安全技术 云计算安全需求

GB/T 28450-2012 信息安全技术 云计算安全评估指南

GB/T 32918-2016 信息安全技术 云计算安全技术要求

GB/T 32919-2016 信息安全技术 云计算安全技术评估指南