关键词:
度量
可信根
信任链
龙芯处理器
摘要:
传统的可信计算平台大多采用PCIE密码卡或贴片式密码模块提供可信服务,无法解决控制电路暴漏等诸多问题,随着国产处理器技术的成熟,龙芯中科将密码模块以IP核形式置入处理器内部,形成了一系列安全处理器。基于龙芯处理器的内置硬件模块研发与之配套的可信软件实现可信根与信任链,能够提升国产平台的安全水平,实现芯片级可信安全能力。同时我国的可信标准正在对标TPM2.0逐步更新,具有增强授权、灵活策略等特点。本文遵循新版可信密码模块标准基于龙芯处理器内置硬件密码模块提出了一种可信根与信任链的软件设计,利用处理器的内部硬件设计实现可信计算,降低成本的同时又增强了可信管理的灵活性,并在LS3A4000计算平台上实现验证,结果表明该设计在增强计算平台安全能力的同时具有良好的实用性,适用于通用的龙芯平台,且具备较高的密码运算性能,满足计算平台的多并发应用需求。