可信计算是指在计算过程中保证数据的安全性和可信度,主要包括可信平台模块(TPM)、可信执行环境(TEE)和可信虚拟化等技术。可信连接是指在网络通信过程中保证数据的安全性和可信度,主要包括安全传输协议、安全认证和访问控制等技术。
该标准规定了可信计算和可信连接的技术要求和实现方法,其中可信计算的技术要求包括:
1. 可信平台模块(TPM)的要求:TPM是一种硬件安全模块,用于存储和管理密钥、证书和其他安全数据,保证计算过程中数据的安全性和可信度。
2. 可信执行环境(TEE)的要求:TEE是一种软件安全环境,用于保护应用程序和数据的安全性和可信度,防止恶意软件和攻击者的攻击。
3. 可信虚拟化的要求:可信虚拟化是一种虚拟化技术,用于保护虚拟机和虚拟机中的应用程序和数据的安全性和可信度,防止恶意软件和攻击者的攻击。
可信连接的技术要求包括:
1. 安全传输协议的要求:安全传输协议是一种加密协议,用于保护数据在网络传输过程中的安全性和可信度,防止数据被窃取或篡改。
2. 安全认证的要求:安全认证是一种身份验证技术,用于验证用户的身份和权限,保证数据的安全性和可信度。
3. 访问控制的要求:访问控制是一种权限管理技术,用于控制用户对数据的访问权限,保证数据的安全性和可信度。
该标准还规定了可信计算和可信连接的实现方法、测试方法和评估方法等内容,以确保可信计算和可信连接的安全性和可信度。
相关标准
GB/T 28448-2012 信息安全技术 云计算安全参考架构
GB/T 28449-2012 信息安全技术 云计算安全需求
GB/T 28450-2012 信息安全技术 云计算安全评估指南
GB/T 28451-2012 信息安全技术 云计算安全技术要求
GB/T 28452-2012 信息安全技术 云计算安全测试指南