中关村可信计算产业联盟订阅号

 

敬请关注

新基建,新动能,新挑战——国家等级保护2.0和可信计算3.0联合应用系列主题培训(第四期)成功举办

首页    联盟新闻    新基建,新动能,新挑战——国家等级保护2.0和可信计算3.0联合应用系列主题培训(第四期)成功举办

秘书处 中关村可信计算产业联盟 

 

2020年9月17日,中关村产业技术联盟联合会携手中关村可信计算产业联盟在线上举办技术护航行动之新基建,新动能,新挑战——国家等级保护2.0和可信计算3.0联合应用系列主题培训(第四期

8aafb4d9a773df022ddec3ea225c14eeIMG_256

中关村可信计算产业联盟秘书长王振宇致辞

中关村可信计算产业联盟秘书长王振宇在致辞中表示,联盟在公安部等国家部委及北京市中关村管委会指导和支持下,以贯彻实施网络安全法及网络安全等级保护条例为中心,主要开展网络安全与可信计算的系列展宣活动,发挥联盟的资源平台优势促进可信计算产业发展作为科技型社会组织,联盟今年开展了可信计算3.0对接等保2.0,建设可信计算团体标准体系,推进联盟等级保护2.0与可信计算3.0攻关示范基地建设等技术支持工作。

d3e5ca8504f63795061eebc38b60eb31

绿盟科技股份有限公司产品总监张宏

《绿盟科技等保2.0可信解决方案》

绿盟科技股份有限公司产品总监张宏以《绿盟科技等保2.0可信解决方案》为题,介绍了等保2.0标准,以及绿盟科技提出的满足等保2.0标准的产品解决方案。在此基础上,简要介绍了绿盟科技自主研发的带有可信计算功能的产品架构,双系统架构中如何将可信模块与产品架构融合,以及增加可信能力后的方案优势。通过增加可信计算的安全能力,可以有效提升网络防护级别,降低风险,提高整个网络的安全性。

f19bee5be700767b195740f04a6e037d

天津国芯科技有限公司信创事业部市场总监李煜

《可信计算的基础-安全芯片作为可信根的应用》

天津国芯科技有限公司信创事业部市场总监李煜以《可信计算的基础-安全芯片作为可信根的应用》为题,介绍了可信计算的基础为信任链可信根,从信任根到硬件平台、再到操作系统以及应用,一级测量认证一级,一级信任一级,把信任扩展到整个计算机系统,从而建立信任链。信任根需要安全可信的硬件芯片为载体,在工程实现中,大规模改造现有计算机主板以集成可信芯片,改造 BIOS几乎不可行,因此目前通用的实现方式是以外置的硬件信任根。天津国芯提供主板上加装TCM安全芯片,主板配插PCIe可信控制卡,外置配接USB可信计算模块等解决方案,助力可信计算“行得通,易落地”。

ff2578d7fb6c56e9abaee6700cd83b49

国信融创科技(北京)股份有限公司技术总监朱朝忠

《传统存储的可信应用》

国信融创科技(北京)股份有限公司技术总监朱朝忠以《传统存储的可信应用》为题,介绍了由于长期以来专业存储属于不直接面向最终终端用户的相对小众的领域,在IT设备设施链的最末端藏在数据中心的深处,因此专业存储设备的安全一直没有得到足够程度的重视,然而数据安全才是安全技术守护的本质内容。随着近年来国际形势的风云变幻,关键元器件及IT基础设施的安全已经提升到了前所未有的高度,国信融创搭上等保2.0和可信计算3.0的高速列车,在国产飞腾处理器平台创造性推出搭载了可信计算3.0的专业存储设备GX-C2010F,结合国信融创专用存储芯片,构建真正的高安全、高可靠、高可用、高性能的自主可控产品。得益于等保2.0、可信计算3.0以及产业合作伙伴带来的机遇,有机会为行业数据安全乃至国家安全贡献自己的微薄力量,国信融创深感荣幸和自豪。

a8099fb3a99bb83aa35bc152751868e8

统信软件技术有限公司操作系统安全总监闫博文

《统信操作系统安全设计与规划》

统信软件技术有限公司操作系统安全总监闫博文以《统信操作系统安全设计与规划》为题,介绍了统信操作系统,即UOS,是集合了国内主要操作系统相关资源联合开发的适配了所有通用国测CPU的通用操作系统。信操作系统在可靠性、易用性、软硬件生态等多个方面进行了大量工作,使得国产操作系统真正从可用走向好用。为提升系统的安全,UOS在等保2.0和可信计算的指导下,构建并制定了系统的安全方案和未来规划。信操作系统现有的安全方案是:1、基于TCM/TPCM和CPU结合的可信主动防御:基于硬件构建信任链,对启动项进行可信验证。2、最小可用权限:去除root、限制提权操作,给予用户正常使用系统的最小权限,避免被利用。3、双系统分区:隔离系统与用户数据,保护系统的安全;并提供更新/回滚机制。4、应用签名验证:使用证书对应用进行签名,在应用启动时进行可信性和完整性校验。5、安全漏洞:构建了安全漏洞状态展示平台,制定了应急响应流程。
本次会议由中关村产业技术联盟联合会、中关村可信计算产业联盟主办,北京可信华泰信息技术有限公司承办,绿盟科技集团股份有限公司、天津国芯科技有限公司、国信融创科技(北京)股份有限公司、统信软件技术有限公司协办,本次会议得到了国家网络安全产业园支持。此次会议对于可信计算的知识普及和企业产品介绍搭建了平台,为全体参会人员在未来的网络安全相关工作中对于可信计算方面的业务推动提供桥梁,为未来的合作共赢协同发展打下了坚实基础。本期是国家等级保护2.0和可信计算3.0联合应用系列主题培训的收官之作,四期以来,联盟16家会员单位分别从多个维度,多个视角,从外到内深度的解析了等级保护2.0和可信计算3.0,让更多的观众理解并应用到了实际的网络安全工作中。在未来,联盟将会举办更多活动,为推进中国网络安全行业的发展出力。感谢联盟会员单位演讲人带来的专业分享,以及观众的支持!

 

2020年9月17日 17:00
浏览量:0
收藏