在國家質檢總局、國標委2013年11月12日公布的2013年第22號中國國家標準公告中,國家標準《信息安全技術 可信計算規范 可信網絡連接架構》正式獲準發布,確定標準號為GB/T 29828-2013,將于2014年2月1日實施。這份標準中所規范的可信網絡連接架構采納的正是2007年發布并于2011年更新完善的可信網絡連接架構TCA技術。同批發布的同系列標準還有GB/T 29827-2013《信息安全技術 可信計算規范 可信平臺主板功能接口》、GB/T 29829-2013《信息安全技術 可信計算密碼支撐平臺功能與接口規范》。
TCA(Trusted Connect Architecture)是西電捷通自主推出的一套三元(訪問請求者、訪問控制器、策略管理者)三層(完整性度量層、可信平臺評估層、網絡訪問控制層)的可信網絡連接架構,通過基于身份鑒別、平臺鑒別來實現基于端口的訪問控制。
西電捷通TCA安全研究團隊首席技術官表示:“TCA從機制上解決了身份合法性驗證問題、平臺評估及驗證問題,確保安全性,在規范中設計了網絡連接的抽象模型,定義了安全通信的層次,規定服務器,客戶端所必須遵循的操作接口。
TCA的典型應用場景
此次獲批發布的國家標準《信息安全技術 可信計算規范 可信連接架構》符合國際標準ISO/IEC 9798-3:1998/Amd.1:2010、國家標準GB/T 28455-2012,支持國家密碼管理局公開算法SM2、SM3、SM4。該標準的發布,將使得更為廣泛的安全廠商、通訊廠商、操作系統廠商、設備廠商的產品整合成為可能,構建結構化防御體系和可信網絡的步伐越來越快。
長期以來,西電捷通一直被公認為是芯片和設備廠商的可靠技術供應商,并與國內外百余家知名芯片廠商、方案提供商、設備供應商、運營商等產業鏈各環節開展了廣泛合作。作為中國寬帶無線IP標準工作組(ChinaBWIPS)和WAPI產業聯盟(WAPIA)的發起成員,西電捷通立足于技術創新和服務,并透過與業內各方積極深入合作,以實現基于網絡安全技術、產業、市場的共同發展。