可信計算通過在計算機和通信系統(tǒng)中廣泛使用基于硬件安全模塊的可信計算平臺,以提高系統(tǒng)整體的安全性?尚庞嬎闫脚_為網(wǎng)絡(luò)用戶提供了一個更為寬廣的安全環(huán)境,它從安全體系的角度來描述安全問題,確保用戶的安全執(zhí)行環(huán)境,突破被動防御打補丁方式。
西電捷通于2007年4月推出的可信網(wǎng)絡(luò)連接架構(gòu)TCA是對可信平臺應(yīng)用的拓展,也是可信計算機制與網(wǎng)絡(luò)連接控制機制的結(jié)合。它在終端連接網(wǎng)絡(luò)之前,首先對用戶的身份進行認證。如果認證通過,對終端平臺的身份進行認證,如果認證通過,對終端的平臺可信狀態(tài)進行度量,如果度量結(jié)果滿足網(wǎng)絡(luò)連接的安全策略,則允許終端連接網(wǎng)絡(luò),否則將終端連接到指定的隔離區(qū)域,對其進行安全性修補和升級。歷時四年磨礪,西電捷通于2011年9月再次發(fā)布可信網(wǎng)絡(luò)連接架構(gòu)TCA2.0版本。相對于前一版本,2011年9月再次發(fā)布的TCA更新版本技術(shù)更完善,接口定義更充分。
可信連接架構(gòu)(TCA)
TCA(Trusted Connect Architecture)是西電捷通自主推出的一套三元(訪問請求者、訪問控制器、策略管理者)三層(完整性度量層、可信平臺評估層、網(wǎng)絡(luò)訪問控制層)的可信網(wǎng)絡(luò)連接架構(gòu),通過基于身份鑒別、平臺鑒別來實現(xiàn)基于端口的訪問控制。
西電捷通TCA安全研究團隊首席技術(shù)官表示:“基于TCA,網(wǎng)絡(luò)管理員可以實現(xiàn)廣泛的設(shè)備訪問控制,可實現(xiàn)對用戶身份合法性的管控,同時可實現(xiàn)對用戶所用設(shè)備的平臺安全狀態(tài)的評估,并根據(jù)不同的平臺安全狀態(tài)設(shè)置不同的訪問控制策略,還可為用戶所用設(shè)備的平臺提供隔離/修補服務(wù)。
長期以來,西電捷通一直被公認為是芯片和設(shè)備廠商的可靠技術(shù)供應(yīng)商,并與國內(nèi)外百余家知名芯片廠商、方案提供商、設(shè)備供應(yīng)商、運營商等產(chǎn)業(yè)鏈各環(huán)節(jié)開展了廣泛合作。作為中國寬帶無線IP標準工作組(ChinaBWIPS)和WAPI產(chǎn)業(yè)聯(lián)盟(WAPIA)的發(fā)起成員,西電捷通立足于技術(shù)創(chuàng)新和服務(wù),并透過與業(yè)內(nèi)各方積極深入合作,以實現(xiàn)基于網(wǎng)絡(luò)安全技術(shù)、產(chǎn)業(yè)、市場的共同發(fā)展。