首页 > 其他分享 >可信计算学习笔记 - 服务器可信支撑平台【GB/T 36639-2018】

可信计算学习笔记 - 服务器可信支撑平台【GB/T 36639-2018】

时间:2022-08-25 10:57:09浏览次数:143  
标签:可信 2018 组件 服务器 36639 可信计算 GB 物理

  • 服务器可信支撑平台主要由物理可信根、 可信基础组件和虚拟可信组件等部分组成
    • 根据服务器软硬件组成的不同, 服务器可信支撑平台包含的部分也不同
      • 服务器硬件系统: 应包含物理可信根
      • 非虚拟化环境(由服务器硬件系统和操作系统组成) : 应包含物理可信根和可信基础组件
      • 虚拟化环境(由服务器硬件系统、 操作系统和VMM组成) : 应包含物理可信根、 可信基础组件和虚拟可信组件
      • OMM: 带外管理模块;带外管理是新一代网络管理技术的简称。网络管理又分为带内管理(In-Band)和带外管理(Out-Of-Band)
        • 带内管理:管理控制信息与数据信息使用统一物理通道进行传送
        • 带外管理:核心理念在于通过不同的物理通道传送管理控制信息和数据信息,两者完全独立,互不影响。
        • 带外管理系统(网络综合管理系统)
          • SLC控制台服务器(网络设备管理维护系统)
            • 把机房内部网络设备的Console端口集中起来联网建立一套独立于数据网络之外的专用管理网络
          • SLK远程KVM(计算机设备管理维护系统)
            • 管理员通过SLK远程KVM像操作本地计算机一样操作和管理远端机房内的计算机设备
          • SLP电源管理器(机房电源管理系统)
            • 包括:电源智能分配、负载测量、监控、管理以及远程控制
          • SLM网络集中管理器(网络集中综合管理系统)四部分组成
            • 多种网络设备(如计算机、服务器、路由器、交换机、防火墙等)通过SLM内置的https或SNMP图形化管理界面统一监控、管理
      • IPL:初始程序的装入程序(Initial Program Loader),主要功能是负责主板、电源、硬件初始化程序、并把SPL装入RAM;SPL(Second Program Loader)再次系统安装程序,其主要功能是装载操作系统到RAM
      • VMM: 虚拟机监控器
    • 物理可信根
      • 是服务器完整性度量的起点
      • 符合相关技术规范的要求, 包含但不限于 可信计算密码支撑平台功能与接口规范【GB/T 29829-2013】 中第 4. 1. 3 节、 可信计算规范 可信平台主板功能接口【GB/T 29827-2013】中第 5 章的要求
      • 其硬件载体应通过国家相关部门的许可
    • 虚拟可信根
      • 是虚拟机完整性度量的起点
      • 实现物理可信根相匹配的可信功能及接口
      • 其实例仅能为一个固定的虚拟机提供可信服务
    • 可信基础组件
      • 物理可信根为 TCM, 则可信基础组件为 TSM
      • 物理可信根为 TPM, 则可信基础组件为 TSS
    • 完整性度量、 存储及报告
      • 符合 可信计算密码支撑平台功能与接口规范【GB/T 29829-2013】 中 4. 3. 1. 2 的要求;
      • 服务器中相关部件的完整性度量值应存储于物理可信根中
      • 虚拟机中相关部件的完整性度量值应存储于虚拟可信根中
  •  

标签:可信,2018,组件,服务器,36639,可信计算,GB,物理
From: https://www.cnblogs.com/lanruijuan/p/16623509.html

相关文章

  • P5021 [NOIP2018 提高组] 赛道修建 思路简记
    发现答案具有单调性,尝试一下二分答案能不能做二分答案\(t\)后,问题的关键就变成最多能找到多少条长度大于等于\(t\)的赛道我们先假设整棵树以\(1\)为根把样例的图......
  • [网鼎杯 2018]Comment-1|SQL注入|二次注入
    1、打开之后只有一个留言页面,很自然的就想到了二次注入得问题,顺带查看了下源代码信息,并没有什么提示,显示界面如下:2、那先扫描一下目录,同时随便留言一个测试以下,但是显示......
  • 2018软测错题集
    1、     ......
  • 雅礼NOIP2018集训 day5
    雅礼NOIP2018集训day5联题面由于出题人懒所以没有背景。一个无限长的01序列,初始全为0,每次选择一个区间[l,r]进行操作,有三种操作:•1lr将[l,r]中所有元素变......
  • 雅礼NOIP2018集训 day5 赛
    雅礼NOIP2018集训day5赛题面由于出题人思维枯竭所以想不出好玩的背景。有n个物品,第i个物品的价格是vi,有两个人,每个人都喜欢n个物品中的一些物品。要求选出正......
  • 雅礼NOIP2018集训 day3 u
    雅礼NOIP2018集训day3u题面考虑一个\(n*n\)的矩阵\(A\),初始所有元素均为\(0\)。执行\(q\)次如下形式的操作:给定\(4\)个整数\(r,c,l,s\),对于每个满足\(x\in[r,r+l),y\in......
  • Vulfocus靶场 | spring 代码执行 (CVE-2018-1273)
    漏洞描述SpringData是一个用于简化数据库访问,并支持云服务的开源框架,SpringDataCommons是SpringData下所有子项目共享的基础框架。SpringDataCommons在2.0.5及以......
  • [网鼎杯2018]Unfinish-1|SQL注入|二次注入
    1、进入题目之后只有一个登录界面,检查源代码信息并没有发现有用的信息,尝试万能密码登录也不行,结果如下:2、进行目录扫描,发现了注册界面:register.php,结果如下:3、那就访问......
  • 传球游戏【NOIP2018普及组T3】(ybtoj 递推例题2)
    题目描述上体育课的时候,小蛮的老师经常带着同学们一起做游戏。这次,老师带着同学们一起做传球游戏。游戏规则是这样的: 个同学站成一个圆圈,其中的一个同学手里拿着一......
  • asp.net获取当前网址url (2018-11-02 14:49:45)
    设当前页完整地址是:http://www.jb51.net/aaa/bbb.aspx?id=5&name=kelli "http://"是协议名 "www.jb51.net"是域名 "aaa"是站点名 "bbb.aspx"是页面名(文件名) "id=......