国家标准计划《信息安全技术 可信平台控制模块规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 华大半导体有限公司 、同济大学 、全球能源互联网研究院 、北京可信华泰信息技术有限公司 、上海兆芯集成电路有限公司 、中船重工集团709研究所 、北京新云东方系统科技有限责任公司 、浪潮(北京)电子信息产业有限公司 、北京工业大学 、中安科技集团有限公司 、蓝玛卓信科技(上海)有限公司 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
(1)TPCM 模块的功能提供一个规范化的定义,解决目前对可信计算TPCM 模块功能定位不清的问题; (2)对TPCM 模块的启动时可信量度量流程进行详细描述,明确可信计算的信任链建立过程; (3)对TPCM 内部资源设置、硬件接口类型提出一个明确的最小要求,对TPCM 的指令集、命令格式进行详细定义,对TPCM 内部命令处理状态进行规范,确保TPCM 模块能满足可信计算体系的要求; (4)通过本规范的制定,将目前国内各种TPCM 模块设计统一到一个标准上来,促进我国自主知识产权的可信计算产业发展。
可信平台控制模块是可信计算平台的核心模块,它将解决以下几个问题: 1) 如何以硬件方式实现对密码、证书、私密数据的切实保护? 2) 以什么为依据作为可信计算平台的信任源点? 3) 如何建立和保障可信链,使系统启动可信传递? 4) 如何实现上层软件对可信平台控制模块的安全调用? 5) 如何区别对待不同用户安全要求与平台资源控制。
本规范的研究工作主要集中在以下几点: 1)明确TPCM 硬件在可信体系架构中的功能边界 2)规定TPCM 硬件与主板其它各模块间主要的接口通道 3)规定TPCM 硬件设计原则、最小硬件资源条件、模块结构以及工作状态机。 4)规定TPCM 硬件对外提供服务的最小指令集 5)规定TPCM 硬件出错处理机制 6)规定保障TPCM 硬件运行的其它必要条件 TPCM 是可信计算的根,芯片的功能是软件应用的延伸。所以关于TPCM 芯片标准的制定,是按照自顶向下的设计流程进行的。根据可信计算需要实现的功能逐级细化,直到分解出对底层硬件的要求。