信息是信息社會發(fā)展的重要戰(zhàn)略資源,也是衡量一個國家綜合國力的重要標志。信息安全是信息社會的基礎(chǔ),算法是信息安全的基礎(chǔ)支撐,可信計算是一種在計算和通信系統(tǒng)中被廣泛使用的基于密碼算法和硬件安全模塊支持下的計算平臺,它通過對計算和通信系統(tǒng)的安全性度量和驗證,構(gòu)建完整的信任鏈,提高系統(tǒng)整體的安全性,可以有效保障系統(tǒng)的信息安全。 可信計算的核心是TPM 安全芯片, 作為可信計算技術(shù)的底層核心固件, TPM 被稱為安全PC 產(chǎn)業(yè)鏈的“信任原點”。國際可信計算平臺最開始執(zhí)行的國際標準是ISO11889 TPM1.2版本,TPM1.2版本里只有國際算法,沒有中國算法??尚庞嬎阍趪鴥?nèi)的發(fā)展遇到了眾多問題和挑戰(zhàn)。首先,在互聯(lián)網(wǎng)、金融等應(yīng)用領(lǐng)域的推廣過程中,發(fā)現(xiàn)互聯(lián)網(wǎng)和金融應(yīng)用里面用的主要是國際的通用算法,與中國可信計算的采用的自主算法體系存在匹配問題,從安全可控的角度來說,該系列算法的知識產(chǎn)權(quán)不在中國,產(chǎn)業(yè)鏈一直無法在中國得到發(fā)展。因此,發(fā)展具有中國自主知識產(chǎn)權(quán)的TPM芯片,既支持中國國產(chǎn)算法又符合國際可信計算標準,進入國際標準化的可信計算產(chǎn)業(yè)鏈,對于促進我國可信計算產(chǎn)業(yè)發(fā)展,維護我國的網(wǎng)絡(luò)空間安全和網(wǎng)絡(luò)空間主權(quán),擴大我國在國際可信計算領(lǐng)域的話語權(quán)和影響力具有重大和深遠的意義。 著名網(wǎng)絡(luò)信息安全專家王紹斌先生,自2011年至2015年期間,作為Intel大中華區(qū)的安全高管,大力推動和參與了我國可信計算TPM2.0國際標準ISO 11889的制定。作為國際可信計算組織TCG大中華區(qū)主席,代表Trusted Computing Group和中國密碼算法標準化組織的代表合作,積極配合國家推動我國商用密碼算法SM2、SM3、SM4納入了TPM2.0國際可信計算標準,作為TPM2.0的一組標準算法,主導和推動了微軟、Intel、國民技術(shù)等TCG成員對中國算法在TPM2.0標準體系下的技術(shù)試驗驗證;推動了中國標準化組織代表中國對ISO11889 TPM2.0標準投贊成票;代表TCG親自拿到了中國密碼算法專利持有者對ISO11889 TPM2.0標準使用中國算法相關(guān)專利的授權(quán)書,并遞交給 ISO11889 TPM2.0標準組。2012年推動了TCG的標準ISO11889 TPM1.2升級為ISO11889 TPM2.0標準,2015年6月,國際標準化組織和國際電工委員會,批準了國際可信計算組織的可信平臺模塊TPM 2.0規(guī)范作為ISO/IEC 11889:2015發(fā)布。王少斌先生使得國際可信計算標準應(yīng)用中國密碼算法體系,開創(chuàng)了中國密碼算法技術(shù)和標準國際化進程的重大發(fā)展的先河。 TPM2.0標準引入的一套算法選擇機制,使得各個國家可以根據(jù)需要將自己的一套算法加入到國際可信計算框架中來,增強了算法的可選擇性,對于中國而言,中國既能夠借助TPM2.0標準在中國和國際市場推廣自己的算法,還能利用支持中國算法的TPM2.0產(chǎn)品促進可信計算在中國的產(chǎn)業(yè)發(fā)展,使得可信計算產(chǎn)業(yè)技能堅持國際標準,又能安全自足可控,實現(xiàn)了國家在安全領(lǐng)域自主可控的重大戰(zhàn)略目標。既有重大的產(chǎn)業(yè)經(jīng)濟價值,又有重要的國際政治意義。 王紹斌先生推動Intel、微軟和國民技術(shù)一起合作,推動了TPM 2.0標準向應(yīng)用標準推進,幫助國民技術(shù)生產(chǎn)出全球第一款TPM2.0芯片,該產(chǎn)品是國際可信計算產(chǎn)業(yè)中首個加載中國密碼算法和國際密碼算法的雙算法可信計算核心產(chǎn)品,并在Intel和微軟的平臺上得到了商用環(huán)境的技術(shù)驗證,與Intel硬件平臺可信啟動無縫配合,同時獲得了TCG/ISO11889 TPM2.0的國際認可和中國密碼管理局商用密碼管理辦公室的測評和型號證書,為中國及國際可信計算產(chǎn)業(yè)界生產(chǎn)了全球第一款TPM2.0商用芯片,為中國的可信計算產(chǎn)業(yè)化打開了產(chǎn)業(yè)的大門,為全球和中國推廣和使用基于TPM2.0的可信計算技術(shù)開創(chuàng)了標準、技術(shù)、和產(chǎn)業(yè)的先河,掃清了主要的障礙。 中國國產(chǎn)的TPM2.0芯片問世,帶動了中國可信計算產(chǎn)業(yè)翻天覆地的變化。解決了原來因為基于TPM1.2標準無芯片可用的尷尬境地,國產(chǎn)的TPM2.0芯片,完全支持國產(chǎn)算法,使得可信計算在國家嚴格要求采用國產(chǎn)算法的各行各業(yè)重要領(lǐng)域,基于可信計算TPM2.0的解決方案得到了廣泛的應(yīng)用。例如:可信云計算,可信服務(wù)器,可信終端,可信網(wǎng)絡(luò)等各種各樣的基于可信計算的應(yīng)用在國家關(guān)鍵基礎(chǔ)設(shè)施行業(yè)得到了廣泛的應(yīng)用,為國家的信息安全提供了強有力的技術(shù)安全保障。 王紹斌先生作為TCG大中華區(qū)主席、USITO安全工作組聯(lián)合主席、Intel大中華區(qū)安全高管,先后受邀出席了多個國際國內(nèi)的可信技術(shù)產(chǎn)業(yè)和技術(shù)大會并介紹和推動基于TPM2.0的可信計算技術(shù),在學術(shù)界和產(chǎn)業(yè)界普及和推動實施可信計算技術(shù),發(fā)揮了特殊的影響,做出了重大貢獻。 王紹斌先生在中國算法進入TPM2.0國際標準化體系中、使中國算法國際化,在推動TPM2.0產(chǎn)業(yè)化落地過程中做出了卓越的貢獻和杰出的成績,做出了同行專家沒有做過的突出貢獻,中國在可信技術(shù)方面的技術(shù)需求得到了國際標準組織的認可和接受,構(gòu)建了國際可信計算標準和產(chǎn)業(yè)化方面的里程碑式的標志,對中國及國際可信計算標準和產(chǎn)業(yè)的發(fā)展具有重大的影響和意義。 |
|