可信计算是指在计算机系统中,通过硬件、软件和协议等多种手段,确保计算机系统的安全性、可靠性和可信度。可信计算技术已经成为信息安全领域中的重要技术之一,广泛应用于政府、金融、电信、能源等领域。
可信软件基是可信计算的核心组成部分,是指在可信计算环境中运行的软件基础设施,包括操作系统、虚拟化软件、安全管理软件、加密软件、认证软件、审计软件等。可信软件基的安全性、可靠性和可信度对于整个可信计算系统的安全性和可信度具有至关重要的作用。
GB/T 37935-2019《信息安全技术 可信计算规范 可信软件基》规定了可信软件基的设计、开发、测试、评估和使用等方面的要求,以确保可信软件基的安全性、可靠性和可信度。该标准要求可信软件基必须具备以下特性:
1.安全性:可信软件基必须具备防范各种安全攻击的能力,包括但不限于拒绝服务攻击、恶意代码攻击、信息泄露攻击等。
2.可靠性:可信软件基必须具备高可靠性,能够在各种异常情况下保持正常运行,包括但不限于硬件故障、软件故障、网络故障等。
3.可信度:可信软件基必须具备高可信度,能够保证其所提供的服务和功能的正确性和可信度。
4.可审计性:可信软件基必须具备可审计性,能够记录和追踪各种操作和事件,以便进行安全审计和追溯。
5.可维护性:可信软件基必须具备可维护性,能够方便地进行升级、修复和维护。
6.可扩展性:可信软件基必须具备可扩展性,能够方便地进行功能扩展和升级。
7.互操作性:可信软件基必须具备互操作性,能够与其他可信计算组件进行无缝集成和协同工作。
该标准还规定了可信软件基的设计、开发、测试、评估和使用等方面的具体要求,包括但不限于软件架构设计、代码编写规范、测试方法和标准、评估方法和标准、使用规范等。
相关标准
GB/T 32918-2016 信息安全技术 可信计算基础架构
GB/T 32919-2016 信息安全技术 可信计算平台
GB/T 32920-2016 信息安全技术 可信计算应用
GB/T 32921-2016 信息安全技术 可信计算评估
GB/T 32922-2016 信息安全技术 可信计算安全