注册

国家标准计划《信息安全技术 可信平台控制模块规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 华大半导体有限公司同济大学全球能源互联网研究院北京可信华泰信息技术有限公司上海兆芯集成电路有限公司中船重工集团709研究所北京新云东方系统科技有限责任公司浪潮(北京)电子信息产业有限公司北京工业大学中安科技集团有限公司蓝玛卓信科技(上海)有限公司

目录

基础信息

计划号
20192182-T-469
制修订
制定
项目周期
24个月
下达日期
2019-07-12
公示开始日期
2019-01-03
公示截止日期
2019-01-18
标准类别
安全
国际标准分类号
35.040
35 信息技术、办公机械
35.040 字符集和信息编码
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

目的意义

(1)TPCM 模块的功能提供一个规范化的定义,解决目前对可信计算TPCM 模块功能定位不清的问题; (2)对TPCM 模块的启动时可信量度量流程进行详细描述,明确可信计算的信任链建立过程; (3)对TPCM 内部资源设置、硬件接口类型提出一个明确的最小要求,对TPCM 的指令集、命令格式进行详细定义,对TPCM 内部命令处理状态进行规范,确保TPCM 模块能满足可信计算体系的要求; (4)通过本规范的制定,将目前国内各种TPCM 模块设计统一到一个标准上来,促进我国自主知识产权的可信计算产业发展。

可信平台控制模块是可信计算平台的核心模块,它将解决以下几个问题: 1) 如何以硬件方式实现对密码、证书、私密数据的切实保护? 2) 以什么为依据作为可信计算平台的信任源点? 3) 如何建立和保障可信链,使系统启动可信传递? 4) 如何实现上层软件对可信平台控制模块的安全调用? 5) 如何区别对待不同用户安全要求与平台资源控制。

范围和主要技术内容

本规范的研究工作主要集中在以下几点: 1)明确TPCM 硬件在可信体系架构中的功能边界 2)规定TPCM 硬件与主板其它各模块间主要的接口通道 3)规定TPCM 硬件设计原则、最小硬件资源条件、模块结构以及工作状态机。 4)规定TPCM 硬件对外提供服务的最小指令集 5)规定TPCM 硬件出错处理机制 6)规定保障TPCM 硬件运行的其它必要条件 TPCM 是可信计算的根,芯片的功能是软件应用的延伸。所以关于TPCM 芯片标准的制定,是按照自顶向下的设计流程进行的。根据可信计算需要实现的功能逐级细化,直到分解出对底层硬件的要求。