安全终端不能保证网络的真正安全
【IT168 专稿】近日,美国一份报告显示,一项对107个计算机因错误行为导致信息损失的分析报告中指出,目前对电脑中存放信息产生最大威胁的攻击来自窃取用户名和密码,而且此种攻击也是目前发生频率最高的。
这份美国调查报告的出现为一些高可靠性计算支持者的观点提供了极为有力的支持,其观点是植入TPM(Trusted Platform Module,可信平台模块)安全芯片的网络终端设备将有望解决绝大多数的信息安全问题,持此观点者因TPM技术的出现对信息安全问题的未来表示出乐观的态度。
这是因为高可靠性计算的支持者对这份报告分析后认为,若将安全硬件植入网络终端系统中,此技术会在网络内部建立一套完善的身份认证系统,使网络终端成为安全终端,该设备将可以拦截84%的非法用户,禁止其非法进入企业内部网络之中。因此,一些可靠性计算的支持者乐观的推定,植入安全硬件的网络终端将使网络中的安全隐患大大减少。
果真如此吗?恐怕未必。让我们先来看看所谓的“安全终端”到底为何物。
安全芯片只是终端的身份证
对于安全网络终端来说,TPM安全芯片是基础和核心。TPM是一项基于硬件安全的核心技术。TPM安全芯片是一个可独立进行密钥生成、加解密的装置,内部拥有独立的处理器和存储单元,可存储密钥和敏感数据,为各种计算平台提供完整性度量、数据安全保护和身份认证服务。而将安全硬件植入每台计算机系统中,就相当于企业为其网络每个终端设备均配备了“身份证”。
有了TPM“安全基因”的终端设备,尤其是PC和笔记本电脑等,TMP技术可以对其BIOS、操作系统、设备驱动等进行数据记录,通过将启动过程中收集到的数据与原来存储的数据进行比较来检查安全状态,将结果报告给使用者。假如有第三方的人对平台进行访问,TPM将及时报告安全状态,第三方在此时也只能经过允许方可访问,进一步确保用户平台运行环境、应用程序和网络环境下平台间交易等计算环境的可信性。
就目前市场发展来看,越来越多的台式机和笔记本电脑均可以装载这一技术,截至2005年,大多数笔记本电脑上都可运行了这一平台。不过这里需要说明的是,TPM技术并非强加于人,毕竟有些消费者会认为一旦采用此技术,在使用范围等方面会受到影响,这里可以告诉大家,即便购买了采用TPM技术的电脑,只要不开启这项功能,它和其它的普通电脑便毫无差别。