国家标准项目《信息安全技术 机密计算通用框架》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 华为技术有限公司 、中国电子技术标准化研究院 、中国移动通信集团有限公司 、蚂蚁科技集团股份有限公司 、北京冲量在线科技有限公司 、北京百度网迅科技有限公司 、北京数字认证股份有限公司 、深圳致星科技有限公司 、北京数牍科技有限公司 、上海富数科技有限公司 、北京八分量信息科技有限公司 、中国科学院软件研究所 、中国科学院信息工程研究所 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
本文件规定了机密计算通用框架,包括核心组件、基本功能、基本接口、关键活动以及部署模式。 本文件适用于指导机密计算相关产品、服务或解决方案的设计、研发、测试和评价,也适用于指导网络运营者对机密计算技术的应用,第三方测评机构也可参照使用。 本文件通过对机密计算开展深入的研究分析,分别给出机密计算的统一定义,分层框架所具备的核心组件及基础功能,统一的接口类型,需要上下游交互的安全机制,包括计算调用、安全启动、远程证明、安全通道、安全存储、密码运算、密钥派生、数据封装,以及机密容器、机密虚拟机两种主流的虚拟化部署模式。