分享

王绍斌——推动中国算法进入国际可信计算标准的中坚力量

 dbn9981 2020-08-04

  信息是信息社会发展的重要战略资源,也是衡量一个国家综合国力的重要标志。信息安全是信息社会的基础,算法是信息安全的基础支撑,可信计算是一种在计算和通信系统中被广泛使用的基于密码算法和硬件安全模块支持下的计算平台,它通过对计算和通信系统的安全性度量和验证,构建完整的信任链,提高系统整体的安全性,可以有效保障系统的信息安全。  

  可信计算的核心是TPM 安全芯片, 作为可信计算技术的底层核心固件, TPM 被称为安全PC 产业链的“信任原点”。国际可信计算平台最开始执行的国际标准是ISO11889 TPM1.2版本,TPM1.2版本里只有国际算法,没有中国算法。可信计算在国内的发展遇到了众多问题和挑战。首先,在互联网、金融等应用领域的推广过程中,发现互联网和金融应用里面用的主要是国际的通用算法,与中国可信计算的采用的自主算法体系存在匹配问题,从安全可控的角度来说,该系列算法的知识产权不在中国,产业链一直无法在中国得到发展。因此,发展具有中国自主知识产权的TPM芯片,既支持中国国产算法又符合国际可信计算标准,进入国际标准化的可信计算产业链,对于促进我国可信计算产业发展,维护我国的网络空间安全和网络空间主权,扩大我国在国际可信计算领域的话语权和影响力具有重大和深远的意义。

  著名网络信息安全专家王绍斌先生,自2011年至2015年期间,作为Intel大中华区的安全高管,大力推动和参与了我国可信计算TPM2.0国际标准ISO 11889的制定。作为国际可信计算组织TCG大中华区主席,代表Trusted Computing Group和中国密码算法标准化组织的代表合作,积极配合国家推动我国商用密码算法SM2、SM3、SM4纳入了TPM2.0国际可信计算标准,作为TPM2.0的一组标准算法,主导和推动了微软、Intel、国民技术等TCG成员对中国算法在TPM2.0标准体系下的技术试验验证;推动了中国标准化组织代表中国对ISO11889 TPM2.0标准投赞成票;代表TCG亲自拿到了中国密码算法专利持有者对ISO11889 TPM2.0标准使用中国算法相关专利的授权书,并递交给 ISO11889 TPM2.0标准组。2012年推动了TCG的标准ISO11889 TPM1.2升级为ISO11889 TPM2.0标准,2015年6月,国际标准化组织和国际电工委员会,批准了国际可信计算组织的可信平台模块TPM 2.0规范作为ISO/IEC 11889:2015发布。王少斌先生使得国际可信计算标准应用中国密码算法体系,开创了中国密码算法技术和标准国际化进程的重大发展的先河。

  TPM2.0标准引入的一套算法选择机制,使得各个国家可以根据需要将自己的一套算法加入到国际可信计算框架中来,增强了算法的可选择性,对于中国而言,中国既能够借助TPM2.0标准在中国和国际市场推广自己的算法,还能利用支持中国算法的TPM2.0产品促进可信计算在中国的产业发展,使得可信计算产业技能坚持国际标准,又能安全自足可控,实现了国家在安全领域自主可控的重大战略目标。既有重大的产业经济价值,又有重要的国际政治意义。

  王绍斌先生推动Intel、微软和国民技术一起合作,推动了TPM 2.0标准向应用标准推进,帮助国民技术生产出全球第一款TPM2.0芯片,该产品是国际可信计算产业中首个加载中国密码算法和国际密码算法的双算法可信计算核心产品,并在Intel和微软的平台上得到了商用环境的技术验证,与Intel硬件平台可信启动无缝配合,同时获得了TCG/ISO11889 TPM2.0的国际认可和中国密码管理局商用密码管理办公室的测评和型号证书,为中国及国际可信计算产业界生产了全球第一款TPM2.0商用芯片,为中国的可信计算产业化打开了产业的大门,为全球和中国推广和使用基于TPM2.0的可信计算技术开创了标准、技术、和产业的先河,扫清了主要的障碍。

  中国国产的TPM2.0芯片问世,带动了中国可信计算产业翻天覆地的变化。解决了原来因为基于TPM1.2标准无芯片可用的尴尬境地,国产的TPM2.0芯片,完全支持国产算法,使得可信计算在国家严格要求采用国产算法的各行各业重要领域,基于可信计算TPM2.0的解决方案得到了广泛的应用。例如:可信云计算,可信服务器,可信终端,可信网络等各种各样的基于可信计算的应用在国家关键基础设施行业得到了广泛的应用,为国家的信息安全提供了强有力的技术安全保障。

  王绍斌先生作为TCG大中华区主席、USITO安全工作组联合主席、Intel大中华区安全高管,先后受邀出席了多个国际国内的可信技术产业和技术大会并介绍和推动基于TPM2.0的可信计算技术,在学术界和产业界普及和推动实施可信计算技术,发挥了特殊的影响,做出了重大贡献。

  王绍斌先生在中国算法进入TPM2.0国际标准化体系中、使中国算法国际化,在推动TPM2.0产业化落地过程中做出了卓越的贡献和杰出的成绩,做出了同行专家没有做过的突出贡献,中国在可信技术方面的技术需求得到了国际标准组织的认可和接受,构建了国际可信计算标准和产业化方面的里程碑式的标志,对中国及国际可信计算标准和产业的发展具有重大的影响和意义。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多