基于可信計算3.0的標(biāo)準(zhǔn)和技術(shù)架構(gòu),從打印機(jī)的嵌入式系統(tǒng)、底層驅(qū)動、數(shù)據(jù)傳輸、上層應(yīng)用管控,實(shí)現(xiàn)可信計算3.0技術(shù)在打印設(shè)備上的應(yīng)用,可信計算3.0技術(shù)結(jié)構(gòu)框架在文印設(shè)備中的應(yīng)用模型如下圖所示:

圖片2.jpg

安全增強(qiáng)型打印機(jī)除具有對打印作業(yè)的信源信道加密、黑白名單管理、系統(tǒng)時間管理等基礎(chǔ)安全功能外,在集成可信計算3.0技術(shù)后其產(chǎn)品新增功能如下所述:

開機(jī)度量:對嵌入式系統(tǒng)進(jìn)行開機(jī)度量,保證開機(jī)過程的安全性;

動態(tài)度量:實(shí)現(xiàn)對內(nèi)核關(guān)鍵數(shù)據(jù)的保護(hù),實(shí)現(xiàn)系統(tǒng)運(yùn)行過程中對可執(zhí)行程序的完整性校驗(yàn),保障打印機(jī)運(yùn)行過程中程序的安全性和穩(wěn)定性;

固件程序加固:對打印機(jī)固件升級進(jìn)行加固,保證打印設(shè)備的升級安全;

安全審計:完整的審計功能,審計員可查詢操作日志、系統(tǒng)日志和升級日志等。

目前已實(shí)現(xiàn)了可信計算3.0技術(shù)在黑白激光打印機(jī)、彩色激光打印機(jī)、多功能一體機(jī)等多個型號設(shè)備上的應(yīng)用,在不影響打印機(jī)基礎(chǔ)功能及性能的基礎(chǔ)上,提升了設(shè)備的安全性,實(shí)現(xiàn)了打印設(shè)備的安全啟動與完整性度量。

辰光融信將進(jìn)一步研究可信計算3.0技術(shù)在復(fù)印機(jī)、掃描儀等其他類外設(shè)產(chǎn)品上的應(yīng)用,推動可信計算3.0技術(shù)在外設(shè)類產(chǎn)品上的集成應(yīng)用,引領(lǐng)可信計算在該領(lǐng)域的發(fā)展,提升外設(shè)產(chǎn)品的安全品質(zhì)。

分享到

songjy

相關(guān)推薦