工业和信息化部主管 中国电子报社主办
收藏本站 投稿

软件服务

端到端的可信计算环境亟待建立





如今互联网已经改变了人们的生活方式,然而,与之相关的计算机犯罪也日益猖獗,人们对数字化时代隐私问题的关注也在日益增多,如何建立一个可信赖的安全计算环境成为人们关注的焦点。作为操作系统平台软件提供商,微软公司的安全战略在其中可谓扮演着至关重要的作用。日前,微软公司全球副总裁ScottCharney就微软的可信赖计算战略、中国的可信赖计算环境以及可信赖计算体系建设接受了《中国电子报》记者的采访。



记者:在如今的计算体系中,微软的Windows平台、Office、SQLserver数据库等产品都担负着非常重要的作用,在推动计算体系的安全性方面,微软有哪些努力和计划?


ScottCharney:六年前微软公司就开始了可信赖计算计划,我们改变了以前软件开发的模式,更多地侧重在安全性和隐私性这两个方面。我们要求软件开发人员、测试人员、架构师,在软件设计阶段就进行抵御威胁的建模。总体而言,我们考虑的主要包括三个方面。


第一,就是我们所称的可信赖架构。目前对用户来说,他们很难确定他们在电脑上运行的软件到底是什么样的软件或者说是哪家公司开发的软件。所以,我们认为首先应该让用户对他的电脑获得更多的控制权。可信赖架构体系覆盖了从底层硬件层面,一直到使用者应用的层面。


第二,身份验证。现在互联网上的用户还没有一种好的方式做身份验证。我们认为一个解决方案是,采取亲身验证的方式。比如人们去邮局,用政府发的身份证换取电子身份证件,此后在互联网上可以用这种证件作为验证方式。


第三,如何实现上述目标。要解决可信赖计算的问题,不仅要考虑技术因素,更要结合社会、经济、政治等各个方面。如今的互联网已经发展到全球化的层面,人们在网上会进行更多的活动、更多的交易,而且这些活动交易往往很有价值。如果我们能在互联网上建立很好的验证机制,就能给用户创造一个更安全的环境。


记者:信息安全不仅仅是技术的问题,也是社会问题。微软日前推出的“黑屏”计划曾引起人们的担忧,害怕自己的隐私被泄漏,信息安全不能被保护。您如何看待这个问题?


ScottCharney:首先简单介绍一下微软的正版增值计划。Windows正版增值计划(WGA)通知和Office正版增值计划(OGA)通知,目的是在帮助用户识别电脑中安装的微软Windows操作系统和Office应用软件。这两项计划通知,是用户可选择式的验证工具。


据易观国际调查,目前有20%%的用户不知道自己使用的软件是否为正版。当他们买了一个笔记本电脑,并为此支付了费用,用户以为他们买到了正版的软件,但实际上有很多软件并非正版。在发布或者发行的盗版软件当中,很多盗版商在提供盗版软件的同时也提供了用户根本不想要的其他软件,很多软件都是恶意的或带有广告和恶意插件。在这里我再次澄清一下:WGA/OGA通知不会收集用户的任何隐私信息。它的目的是帮助用户甄别其使用软件的真伪,在验证期间或之后,不会对用户的计算机使用功能产生任何影响。同时微软也会持续地进行安全更新,即便是盗版用户我们也会努力让他们保持更新的状态,从而使整个互联网保持安全健康的状态。


记者:中国的可信赖计算领域还处于刚起步阶段,相对于美国等起步较早的国家而言,中国的可信赖计算领域还需在哪些方面完善?


ScottCharney:从很早开始,我们就已经在中国做了一些努力,比如说做软件安全生命周期开发的一些培训,帮助中国公司开发安全软件。当国家在应对网络犯罪挑战的时候,面临着一个很重要的问题是,他们需要更多的安全专家,需要更多的在法律方面对网络犯罪有更好了解的人士。此外,他们还需要确保将资金投入到正确的技术领域。我们希望中国能够参与到国际组织中来,比如参加国际可信计算组织,包括通用准则(Commoncriteria)标准,能够参加制订下一代的安全标准。


记者:目前来看,微软的产品包括Windows、Office等都还存在一些漏洞,也受到来自网上的攻击。微软在可信计算领域面临的挑战还有哪些?


ScottCharney:其实对于一些大型的软件而言,这些漏洞都会普遍存在。我们始终期望能够把我们产品中的漏洞数量降下来。正因如此,我们的软件安全开发生命周期始终是在进行修改、修订。我们的目标是不断提高产品的安全性,但这些漏洞不可能会减少到零,或者完全被消灭掉。在可信赖计算领域我们面临很多挑战,首先是要在电脑等产品中能够使用更安全的硬件,我们还需要解决一些技术问题。非常重要的一点是,我们需重新设计用户接口,使用户更容易做出正确的决定。用户往往会接触到他们无法理解的信息或者提示,比如用户接到警告说数字证书有问题,他们往往不知道下一步该怎么做。我觉得有一个很大的挑战是,要分清楚系统提示哪些是需让用户来做出决定,哪些是系统本身应该做出决定的,这个说起来容易而做起来就比较困难。



声明

1、本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2、本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3、作者投稿可能会经我们编辑修改或补充;4、如本站的文章或图片存在版权,请拨打电话010-88558835进行联系,我们将第一时间处理。

相关链接

视频

专题

聚焦2021年全国两会

3月5日,第十三届全国人民代表大会第四次会议在北京人民大会堂开幕。党和国家领导人习近平、李克强、汪洋、王沪宁、赵乐际、韩正、王岐山等出席,栗战书主持大会。初春的北京,处处生机盎然。第十三届全国人民代表大会第四次会议5日上午在人民大会堂开幕。近3000名全国人大代表肩负人民重托出席大会,认真履行宪法和法律赋予的神圣职责。

2021年全国工业和信息化工作会议

12月28-29日,全国工业和信息化工作会议在京召开。会议以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中、四中、五中全会精神,认真落实习近平总书记重要指示批示精神和中央经济工作会议部署,总结2020年工业和信息化工作,分析形势,部署2021年重点工作。工业和信息化部党组书记、部长肖亚庆作工作报告。

2020年中国家电市场报告

3月22日,中国电子信息产业发展研究院发布了《2020年中国家电市场报告》(以下简称《报告》)。《报告》显示,2020年,我国家电市场零售额规模达到8333亿元,在疫情冲击之下显示出较强的韧性;电商渠道对家电零售的贡献率首次超过50%,网络零售对家电消费的促进作用进一步提升;高端产品、生活家电大幅增长,有效促进了消费升级和产业转型。

世界超高清视频(4K/8K)产业发展大会

会议

2020世界显示产业大会

11月20日,由工业和信息化部、安徽省人民政府共同主办的2020世界显示产业大会在合肥市举行。在开幕式上,工业和信息化部部长肖亚庆、韩国驻华大使张夏成发表视频致辞。安徽省委副书记、省长李国英,工业和信息化部副部长王志军出席开幕式并致辞。

2020世界超高清视频(4K/8K)产业发展大会

11月2日,由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府共同主办的2020世界超高清视频(4K/8K)产业发展大会在广州市召开。广东省委书记李希出席开幕式,省长马兴瑞出席并致辞。国家广播电视总局局长聂辰席、工业和信息化部副部长王志军、中央广播电视总台副台长蒋希伟出席开幕式并致辞。

2020世界VR产业大会云峰会

10月19日—20日,由工业和信息化部、江西省人民政府主办的2020世界VR产业大会云峰会在南昌举行。在10月19日的开幕式上,中共中央政治局委员、国务院副总理刘鹤发来书面致辞。江西省委常委、南昌市委书记吴晓军,工业和信息化部副部长王志军,江西省委书记、省人大常委会主任刘奇先后致辞。开幕式由江西省委副书记、省长易炼红主持。

世界显示产业大会

本周排行