市場活動

中電科技受邀參加“中國可信云社區濟南峰會”
2018-05-24 16:53:41

    2018年5月19日,由ChinaSigTC中國可信云社區主辦,浪潮、武漢大學、英特爾共同承辦的“中國可信云社區濟南峰會”順利召開。


 
    武漢大學、浪潮集團、北京工業大學、河北大學、華為、阿里等近四十家產學研單位參會。中電科技作為固件領域領軍企業參加會議,針對龍芯、飛騰、申威、兆芯、海光等各CPU平臺的計算機固件的情況進行了介紹,并且針對中興事件后新形勢下的國產計算機固件發展,與參會代表進行了探討。

    我們認為,目前要大力推進國產固件相關標準的制定。

    在國產計算機發展過程中,國內已經涌現了龍芯、飛騰、申威、兆芯、北大眾志、海光、華信通等國產處理器(CPU)平臺,以及中標、普華、麒麟、深度、道、瑞華等幾十種國產操作系統。各型國產CPU都有著各自適用的操作系統和軟件,7種主流CPU和幾十種國產操作系統之間存在著上百種解決方案,研發、適配、測試工作量巨大。中電科技研制的昆侖固件已經成為國產計算機產業鏈中承上啟下的關鍵環節,對下可以屏蔽7種主流國產處理器平臺復雜的硬件接口以完成硬件初始化,對上可以提供統一的操作系統引導接口,已經基本解決了國產計算機的處理器、外設、操作系統的兼容性問題。

    但是,國產計算機生態的多樣性導致的固件與硬件、固件與軟件的接口標準不統一問題,仍然增加了新機型研發、測試、量產中不少的工作量。中電科技希望能夠從固件的角度,推進《國產計算機固件體系架構標準》和《國產計算機固件啟動標準》兩個標準的建立和制定。
 
    同時,中電科技認為當前要進一步提升自主可控計算機的安全性。自主可控不等于安全,但不自主可控一定不安全。實現固件功能的完整性只是第一步,保證固件和啟動環境的安全性才是自主可控固件的最終目的。

    目前,國際上美國國家標準與技術研究院(NIST)已經推出了SP 800-147、SP 800-147B、SP 800-155、SP 800-193等多個固件安全標準。并且,在Windows+Intel的計算機體系下, Windows 8/8.1/10已經使用了Secure Boot機制,對計算機啟動中涉及到的固件、驅動、程序、系統進行度量。在國內,可信計算已經成為我國信息安全中的重要系統支撐。中電科技在12年的開發過程中,昆侖固件已經依據可信計算思想,實現了基于可信計算模塊,構建和傳遞信任鏈,對用戶的身份、關鍵硬件、核心軟件進行安全驗證,并最終將信任鏈擴展到操作系統,保證了計算機的啟動運行環境安全。基于TPM、TCM、TPCM的國產計算機昆侖固件安全可信解決方案已經在黨政軍多個項目中進行部署,并得到驗證。
 
    正如習近平所指出:“核心技術是國之重器。要下定決心、保持恒心、找準重心,加速推動信息領域核心技術突破。”中電科技也將不忘初心、不畏艱難、勇攀技術高峰,為國產計算機的發展貢獻自己的力量。

上一篇:網絡安全同擔|中電科技參加“4.29首都網絡安全日”活動 下一篇:中電科技參加可信聯盟中關村創新能力建設專項工作會

期特码公开