相关关键词:可信计算技术 可信计算平台 可信计算产品 可信计算机 什么是可信计算 tcm可信计算
特点
◆ 身份认证
实现认证平台、用户、操作系统和应用的身份。平台的身份由TCM标识,用户、操作系统和应用由TCM签发身份证书。
◆ 安全开机
通过安全加强启动引导,支持用户智能卡开机,智能卡作为用户身份通过TCM验证身份开机。
◆ 完整性保护
以TCM模块作为可信根,从系统加电开始由TCM模块校验启动引导程序、启动引导程序校验系统启动过程中加载的各种程序,直至整个系统启动完毕。从而确定加载的系统文件真实完整、未被破坏。
◆ 数据安全存储
对敏感数据进行加密保护,可与计算机软硬件环境绑定,加密密钥受到TCM模块保护,离开加密环境,文件无法解密。
◆ 文件加密
支持对文件的加密和解密,只有本终端才能读写加密的文件,加密文件即使被拷贝到另外一个终端,也无法被读取。
◆ 文件备份和恢复
支持系统重要的文件备份和恢复,嵌入式可信计算终端一旦发生意外的数据丢失或者系统损坏,可以通过备份文件进行恢复。备份文件以加密的形式存放在移动载体上,备份文件只能在当前终端可以恢复,在别的终端或者一般计算机将无法读取备份文件。
◆ 访问授权
对计算机系统的访问授权给某个人及某些组织、部门等,系统中的数据只能被有权限的人访问,未经授权的人则无法访问。
◆ 可信网络连接
根据系统设定的安全策略,在系统接入网络之前,对用户进行身份认证或只允许系统接入到指定的隔离网络;在使用网络过程中,可以屏蔽恶意程序的攻击,以保证系统的安全性。
◆ 支持二次开发
通过TCM应用接口为应用程序提供了丰富的、面向对象的接口,使各行业的用户可以方便的开发各种可信计算应用功
应用领域
◆ 政府行业移动***
◆ 金融行业可信支付终端
◆ 商务人士重要数据保密
◆ 个人隐私数据加密
◆ 安全身份认证系统
◆ 商用密码服务