基于可信计算实现可信网络系统的方法
摘要:
本发明描述了一种利用可信计算技术实现可信网络系统的方法。本方法描述的可信网络系统由服务器和若干台客户端计算机组成。服务器配备可信计算芯片,安装可信多任务操作系统;客户端配有可信计算芯片,采用无盘工作站方式。在客户端启动过程中,来自服务器端的程序首先利用客户端的可信计算芯片对客户端硬件等进行可信性度量,保证客户端硬件的完整可信;在客户端系统运行过程中,所有需访问(存取)的存储资源,都经过服务器端软件的监控和度量,保证客户端软件和资源的完整可信。本方法可用于组建企业或政府等系统内网,能够有效提高整个网络的安全性和可信性。
公开/授权文献
0/0