“可信賴計算”風暴鋪天蓋地而來,國內信息安全企業和PC制造商自然不會坐視不理。2005年4月中旬,中國第一款在國家密碼管理局立項、由企業自主研發的安全芯片“恒智”發布,由此吹響了國家信息安全“自主、自立、自強”的號角,此芯片是由聯想開發的。不久,它又成功地將恒智安全芯片應用于PC產品中,該產品便是國內首款通過國家密碼管理局鑒定、基于安全芯片技術的安全PC。
據介紹,“恒智”的技術特性主要體現在三個層面:其一,通過完整性度量建立自身免疫系統。預裝“恒智”的安全PC可以自動恢復被破壞的系統。其二,提供唯一的主機平臺身份識別。預裝“恒智”的PC將存有唯一標明該PC終端的身份識別號。其三,提供硬件級的密鑰保護。“恒智”將把私鑰保存在芯片內部,而不是保存在硬盤或其他介質上,以提供比軟件加密更高的安全性。目前國際上能夠自主設計安全芯片的企業屈指可數,而聯想是國際上唯一一家能夠提供包括芯片硬件、Firmware、驅動程序、軟件協議棧、配套管理工具、信任鏈軟件等在內的全套技術和產品的企業,也是國內率先提供芯片級安全技術的企業。
“安全PC”應具備哪些特征?以聯想開天M400S為例,作為真正意義上的國產安全PC,該產品具備“十大安全應用功能”,可以從硬件、運行、信息三方面切實杜絕PC應用風險,維護計算與通信安全。首先,以標準配置機箱密碼鎖、USB禁用開關(防止數據資料通過USB端口被竊取)保障PC的“硬件安全”。其次,以六大功能保障PC的運行安全。“系統智能防護”是專利技術,采用主動防護機制,因此可有效防止未知病毒對操作系統及應用程序的攻擊,使電腦運行和使用更加穩定、安全。此外,芯片級系統內核自動修復,將BIOS和操作系統備份到一個隱藏分區內,并由安全芯片保護,由此實現了操作系統出現問題時的即時恢復。值得一提的還有芯片級系統安全登錄、一鍵徹底殺毒等極具實用價值的功能,前者采用與安全芯片綁定的登錄程序(可生成160位登錄口令,并由2048位密鑰加密)代替Windows原有的登錄程序,如此復雜的登錄口令超級計算機要運算2000萬年才能破譯;后者則將殺毒程序和病毒庫集成于聯想獨立開發的LEOS操作系統中,用戶不用啟動Windows,便可完成殺毒工作。此外,一鍵恢復(可以快速而方便地將崩潰的操作系統恢復到出廠狀態或用戶指定狀態)和隨機預裝防病毒軟件也最大程度地解決了用戶的難題。最后,開天M400S還以芯片級文件加密和文件管理,確保PC的信息安全。
由此可見,預裝了國產安全芯片的PC已有足夠的能力保證政府或企業的信息系統安全,一方面,國內客戶不必采用昂貴、存在風險的舶來品;另一方面,鑒于目前安全PC還大多應用于對信息保密工作相對敏感的單位,采用國產信息安全解決方案的重要性、迫切性也就顯得更加突出。


