青島多芬諾 InTrust 互聯(lián)網(wǎng)安全

鑒于工業(yè)應(yīng)用的特殊性,工業(yè)控制系統(tǒng)的操作站、應(yīng)用站等終端難以采用傳統(tǒng)的打補(bǔ)丁、殺毒軟件的方式應(yīng)對層出不窮的操作系統(tǒng)漏洞、計算機(jī)后門程序、木馬、病毒、數(shù)據(jù)掃描、密鑰數(shù)據(jù)塊攻擊、黑客攻擊等多元化的風(fēng)險及威脅,采用自主創(chuàng)新的可信計算技術(shù)進(jìn)行安全加固已經(jīng)迫在眉睫。
“InTrust工控可信計算安全平臺”是青島多芬諾聯(lián)合中科院軟件所共同推出的基于自主可信計算技術(shù)的可信計算安全產(chǎn)品,擁有“白名單”模式的智能可信度量系統(tǒng),并可以通過度量信息實(shí)現(xiàn)對程序進(jìn)程的全面安全管控,是可信計算在工控信息安全領(lǐng)域的創(chuàng)新應(yīng)用,解決了工控系統(tǒng)終端病毒感染、惡意代碼進(jìn)程啟動、操作系統(tǒng)內(nèi)核漏洞隱患,從根本上實(shí)現(xiàn)了對各種不安全因素的主動防御,為我國眾多工業(yè)領(lǐng)域的信息系統(tǒng)提供安全運(yùn)行保障。
【產(chǎn)品構(gòu)成】
InTrust工控可信計算安全平臺由安全客戶端InTrust-C2400和授權(quán)服務(wù)器InTrust-S2400兩部分組成。
1、可信計算安全客戶端InTrust-C2400
安裝在需要保護(hù)的計算機(jī)上,基于可信計算模塊TCM,提供智能可信度量的操作接口的一款智能可信度量軟件。能全面度量系統(tǒng)所有進(jìn)程,形成獨(dú)一無二的可信計算進(jìn)程度量信息清單,并提交到服務(wù)器端進(jìn)行授權(quán),生成白名單,客戶端從服務(wù)器端下載白名單并依此進(jìn)行可靠的管控,提升系統(tǒng)安全性。主要功能如下:
自主國產(chǎn)TCM芯片與軟件密切配合
度量與管控相結(jié)合
獨(dú)有的內(nèi)核駐留程序,即使關(guān)閉軟件也能正常執(zhí)行管控功能
強(qiáng)大的USB識別及管控功能
白名單下載及進(jìn)程管控
2、可信計算授權(quán)服務(wù)器InTrust-S2400
專有的硬件平臺,部署在網(wǎng)絡(luò)中,能夠?qū)钟蚓W(wǎng)中的可信終端進(jìn)行可信授權(quán),存儲客戶端上傳的可信度量值,生成并自定義配置客戶端用白名單,存儲客戶端報警記錄等。主要功能如下:
平臺注冊,實(shí)現(xiàn)平臺身份的唯一性標(biāo)識
接收客戶端提交的注冊信息,包括TCM公鑰、TCM版本、客戶端IP地址、MAC地址、OS信息、客戶端所在廠區(qū)、客戶端名稱、客戶端類型等信息,并存放在數(shù)據(jù)庫中。利用TCM公鑰對客戶端進(jìn)行唯一標(biāo)識。
工控系統(tǒng)知識庫的智能建立
基于所有客戶端上傳的度量日志創(chuàng)建并完善知識庫,能夠?qū)Σ煌吞柕目刂葡到y(tǒng)提供智能工控運(yùn)行白名單。
提供白名單生成及下載功能
服務(wù)器接收到客戶端請求的白名單版本號后,從數(shù)據(jù)庫中查詢出該版本的白名單發(fā)送給客戶端,由客戶端寫入內(nèi)核,并開始使用。
接收并管理客戶端上傳的度量和報警信息
客戶端所有的進(jìn)程提交到服務(wù)器端,據(jù)此可生成白名單;客戶端的報警信息提交到服務(wù)器端,方便管理員對客戶端的全面了解。
客戶端上傳的白名單
【特性優(yōu)勢】
基于自主國產(chǎn)TCM芯片,獨(dú)有的加密算法
智能創(chuàng)建不同工控系統(tǒng)的知識庫,輔助客戶端產(chǎn)生新的白名單
基于白名單模式,管控所有可信進(jìn)程
實(shí)時監(jiān)控系統(tǒng)中的可信進(jìn)程,杜絕未知惡意程序啟動
強(qiáng)大的USB等可移動設(shè)備管控功能
系統(tǒng)自身強(qiáng)大的安全性和易管理性
獨(dú)有的內(nèi)核駐留程序,即使關(guān)閉軟件也能正常執(zhí)行管控功能