青島多芬諾 InTrust 互聯(lián)網(wǎng)安全
鑒于工業(yè)應用的特殊性,工業(yè)控制系統(tǒng)的操作站、應用站等終端難以采用傳統(tǒng)的打補丁、殺毒軟件的方式應對層出不窮的操作系統(tǒng)漏洞、計算機后門程序、木馬、病毒、數(shù)據(jù)掃描、密鑰數(shù)據(jù)塊攻擊、黑客攻擊等多元化的風險及威脅,采用自主創(chuàng)新的可信計算技術(shù)進行安全加固已經(jīng)迫在眉睫。
“InTrust工控可信計算安全平臺”是青島多芬諾聯(lián)合中科院軟件所共同推出的基于自主可信計算技術(shù)的可信計算安全產(chǎn)品,擁有“白名單”模式的智能可信度量系統(tǒng),并可以通過度量信息實現(xiàn)對程序進程的全面安全管控,是可信計算在工控信息安全領域的創(chuàng)新應用,解決了工控系統(tǒng)終端病毒感染、惡意代碼進程啟動、操作系統(tǒng)內(nèi)核漏洞隱患,從根本上實現(xiàn)了對各種不安全因素的主動防御,為我國眾多工業(yè)領域的信息系統(tǒng)提供安全運行保障。
【產(chǎn)品構(gòu)成】
InTrust工控可信計算安全平臺由安全客戶端InTrust-C2400和授權(quán)服務器InTrust-S2400兩部分組成。
1、可信計算安全客戶端InTrust-C2400
安裝在需要保護的計算機上,基于可信計算模塊TCM,提供智能可信度量的操作接口的一款智能可信度量軟件。能全面度量系統(tǒng)所有進程,形成獨一無二的可信計算進程度量信息清單,并提交到服務器端進行授權(quán),生成白名單,客戶端從服務器端下載白名單并依此進行可靠的管控,提升系統(tǒng)安全性。主要功能如下:
自主國產(chǎn)TCM芯片與軟件密切配合
度量與管控相結(jié)合
獨有的內(nèi)核駐留程序,即使關(guān)閉軟件也能正常執(zhí)行管控功能
強大的USB識別及管控功能
白名單下載及進程管控
2、可信計算授權(quán)服務器InTrust-S2400
專有的硬件平臺,部署在網(wǎng)絡中,能夠?qū)钟蚓W(wǎng)中的可信終端進行可信授權(quán),存儲客戶端上傳的可信度量值,生成并自定義配置客戶端用白名單,存儲客戶端報警記錄等。主要功能如下:
平臺注冊,實現(xiàn)平臺身份的唯一性標識
接收客戶端提交的注冊信息,包括TCM公鑰、TCM版本、客戶端IP地址、MAC地址、OS信息、客戶端所在廠區(qū)、客戶端名稱、客戶端類型等信息,并存放在數(shù)據(jù)庫中。利用TCM公鑰對客戶端進行唯一標識。
工控系統(tǒng)知識庫的智能建立
基于所有客戶端上傳的度量日志創(chuàng)建并完善知識庫,能夠?qū)Σ煌吞柕目刂葡到y(tǒng)提供智能工控運行白名單。
提供白名單生成及下載功能
服務器接收到客戶端請求的白名單版本號后,從數(shù)據(jù)庫中查詢出該版本的白名單發(fā)送給客戶端,由客戶端寫入內(nèi)核,并開始使用。
接收并管理客戶端上傳的度量和報警信息
客戶端所有的進程提交到服務器端,據(jù)此可生成白名單;客戶端的報警信息提交到服務器端,方便管理員對客戶端的全面了解。
客戶端上傳的白名單
【特性優(yōu)勢】
基于自主國產(chǎn)TCM芯片,獨有的加密算法
智能創(chuàng)建不同工控系統(tǒng)的知識庫,輔助客戶端產(chǎn)生新的白名單
基于白名單模式,管控所有可信進程
實時監(jiān)控系統(tǒng)中的可信進程,杜絕未知惡意程序啟動
強大的USB等可移動設備管控功能
系統(tǒng)自身強大的安全性和易管理性
獨有的內(nèi)核駐留程序,即使關(guān)閉軟件也能正常執(zhí)行管控功能