近日,某廠商通過其公關(guān)公司向媒體爆料,在北京、深圳等地,部分國外著名品牌廠商正公然銷售帶有“不合法”密碼芯片的“安全PC”,因?yàn)槠渲凶鳛榘踩玃C核心的TPM(可信平臺模塊)安全芯片,目前并未獲得國家密碼管理局的任何審查和批準(zhǔn)。安全PC去年是熱門,很多廠商都推出了自己的“安全PC”,但是為什么到今天才出現(xiàn)“違法”一說?是否真違法?如果違法為什么沒有人執(zhí)法?它帶來什么危害?業(yè)內(nèi)對此事的實(shí)際看法是什么?安全PC后面的TPM經(jīng)
近日,某廠商通過其公關(guān)公司向媒體爆料,在北京、深圳等地,部分國外著名
品牌廠商正公然銷售帶有“不合法”密碼芯片的“安全PC”,因?yàn)槠渲凶鳛榘踩玃C核心的
TPM(可信平臺
模塊)安全芯片,目前并未獲得國家密碼管理局的任何審查和批準(zhǔn)。
安全PC去年是熱門,很多廠商都推出了自己的“安全PC”,但是為什么到今天才出現(xiàn)“違法”一說?是否真違法?如果違法為什么沒有人執(zhí)法?它帶來什么危害?業(yè)內(nèi)對此事的實(shí)際看法是什么? 安全PC后面的TPM
經(jīng)多方采訪獲知,此事屬實(shí)。
TPM芯片的全稱為Trusted Platform Module(可信平臺模塊),實(shí)際上是一個(gè)含有密碼運(yùn)算部件和存儲部件的小型片上系統(tǒng),是“可信計(jì)算”技術(shù)最核心的部分。
TPM芯片嵌入在PC主板上,它集成了數(shù)字簽名、身份認(rèn)證、信息加密、內(nèi)部資源的授權(quán)訪問、信任鏈的建立和完整性測量、直接匿名訪問機(jī)制、**和密鑰管理等一
系列安全計(jì)算(亦稱可信計(jì)算)所必須的基礎(chǔ)模塊,因而它事實(shí)上已經(jīng)為各種安全應(yīng)用提供了一個(gè)功能強(qiáng)大的平臺。
業(yè)內(nèi)人士普遍認(rèn)為,TPM是目前世界上既能提高PC的安全性,又能提高其易用性的最好的技術(shù)。
目前國內(nèi)市場上,生產(chǎn)安全PC的廠家有方正、浪潮、長城、同方、
TCL、夏新和聯(lián)想,安全PC產(chǎn)品包括聯(lián)想開天M400S、方正君逸M500系列、清華同方超翔S4800、長城世恒A和世恒S系列等,他們均采用了TPM安全芯片。
國外廠商提供產(chǎn)品的主要有2家:
IBM和惠普。IBM是較早采用安全芯片作為安全方案的廠商,其下不少產(chǎn)品都具備此功能;而惠普推出的高端商用機(jī)惠普 Compaq dc7600致力于全方面的安全設(shè)計(jì),也將TPM安全芯片納入其中。
而國內(nèi)的TPM安全芯片有聯(lián)想自己研發(fā)的TPM安全芯片(代號:恒智,國家密碼管理局立項(xiàng)型號:SSX24),兆日科技也自行生產(chǎn)TPM安全芯片(型號:SSX35)。
另外,武漢瑞達(dá)信息安全產(chǎn)業(yè)股份有限公司生產(chǎn)的“可信計(jì)算機(jī)”,使用的是瑞達(dá)自己研發(fā)的TPM安全芯片(型號:SSX36),而這種芯片并不提供給其他廠商。據(jù)瑞達(dá)公司行業(yè)大客戶部王軍介紹,瑞達(dá)研發(fā)的可信計(jì)算機(jī)并不是單純的安全PC,它是基于可信計(jì)算技術(shù)、密碼技術(shù)、訪問控制技術(shù)、智能
IC卡技術(shù)的可信安全計(jì)算機(jī),符合TCG規(guī)范,安全性更強(qiáng)。
但是,在一些安全PC的說明中,有通過TPM安全芯片提供信息安全解決方案的相關(guān)信息,而其中部分國外品牌的安全PC中使用的TPM芯片確實(shí)不符合國家密碼管理局的相關(guān)法規(guī)。
為什么違法?
2005年
12月,國家密碼管理局公布的了《商用密碼產(chǎn)品生產(chǎn)管理規(guī)定》和《商用密碼產(chǎn)品銷售管理規(guī)定》,并于2006年1月1日起施行。在《商用密碼產(chǎn)品銷售管理規(guī)定》中,第四條規(guī)定:國家對商用密碼產(chǎn)品銷售實(shí)行許可制度,銷售商用密碼產(chǎn)品應(yīng)當(dāng)取得《商用密碼產(chǎn)品銷售許可證》。未經(jīng)許可,任何單位和個(gè)人不得銷售商用密碼產(chǎn)品。第十三條明確規(guī)定:所銷售的密碼產(chǎn)品,“應(yīng)當(dāng)是經(jīng)國家指定的機(jī)構(gòu)檢測、認(rèn)證合格并加施強(qiáng)制性認(rèn)證