项目编号A06-2019-J016
项目名称可信计算池关键技术研发及核心设备研制与产业化
候选单位浪潮(北京)电子信息产业有限公司
北京工业大学
候选人张 东 刘 刚 张建标 吴保锡 胡 俊 许 鑫 杜 松 李雪雷 刘广庆 苏振宇
项目简介    该成果属于信息安全技术领域。 随着国内可信计算技术体系标准化的不断完善,基于云计算的信息化建设对云数据中心基础设施的信息安全提出了更高要求,可信计算在云安全中的应用将不断加深。该成果针对制约云计算发展的 IaaS 层基础计算设施不可控、不安全、不可信的安全瓶颈问题,研究并突破了多项业界先进水平的可信计算池关键技术,研制出了基于安全加固BMC芯片的可信服务器和计算池可信增强软件等市场亟需的核心装备,提供了可信计算池国内领先的整体解决方案。 主要创新点包括: 1、提出并设计了一种基于安全加固BMC和TCM芯片的服务器主动可信度量技术。解决了BIOS Boot Block自度量导致的信任起点安全强度不高的问题,真正为重要信息系统提供安全可靠的信任根;同时,降低产业化成本,推进我国可信计算体系产业化应用,达到国际先进水平。 2、基于 SM2、SM3、SM4 国产商用密码算法,实现了对虚拟化软件、 Guest OS 的完整性度量和远程可信证明的技术,弥补了国内基于国密算法的可信计算平台核心组件的空白。 3、针对云环境下计算资源动态及智能管理的问题,提出了一种基于计算资源可信状态的智能联动技术,实现了可信计算池的自动化管理。 4、创新性的提出了以安全加固的带外管理系统作为可信度量根载体、保障计算节点硬件环境的安全可信,突破了国际相关技术封锁和技术壁垒,解决了国际可信计算池开源部件的安全问题。 5、提出并设计了一种VM-vTCM可信迁移的技术方案,解决VM迁移时信任链重构的问题,突破了信任链从纵向传递到横向传递的技术难点。 该成果获计算机软件著作权4项,发表论文4篇,实现直接经济效益达21874万元。本项目成果从基础设施硬件出发、从云计算基础设施体系入手、与现有成熟的安全能力相结合、构建了体系化的安全防御能力,保障了云计算基础设施的安全可信,已在公安、彩票、电力、能源等行业得到了广泛应用,促进了我国云计算基础设施的健康发展。

关 闭