“嵌入式可信计算终端”,充分实现了可信计算技术,通过硬件和软件相结合的方法,从整体上实现了信息数据的安全可靠,从根本上保障了设备安全、数据安全、内容安全与行为安全。

技术结构
可信计算终端体系结构
基于可信计算的终端安全体系结构,是一个结合平台硬件、安全操作系统、可信应用系统的完整的平台系统。

可信引导技术
系统的可信引导过程,是整个嵌入式系统可信的基础,主要实现操作系统内核的加载过程、应用程序的创建进程的安全可靠。
嵌入式操作系统的安全增强技术
嵌入式终端操作系统的改良,构造一个基于可信计算增强操作系统,提升安全性, 为各种应用提供赖以存在的基础系统软件,真正起到能够抵御各种攻击的作用。
可信计算终端硬件结构
采用TPM或TCM构造可信计算终端硬件,形成终端可信的信任根部件;并基于该信任根建立一条认证和信任链,由信任根部件完成嵌入式终端信息安全的核心算法,而由软件调用信任根部件的计算结果,来实现相应的安全功能,从而控制嵌入式终端从启动到运行全过程。
应用领域
基于可信计算技术的可信嵌入式终端是发展信息产业的基础。可用于嵌入式设备的研发,在制造工业、过程控制、通讯、仪器、仪表、汽车、船舶、航空、航天、消费类产品等方面均有广泛的应用。
应用模式
一、 通用产品,面向最终客户:
提供功能完善的可信计算产品,直接为用户使用。
二、 定制产品,面向研发、生产类客户:
根据客户需求,将客户指定的产品,改造成最终的可信计算产品。
三、 模组产品,面向研发、生产类客户:
提供产品硬件模组与二次开发包、并提供完善的解决方案和技术指导,由用户自行集成。
|