可信賴運算(Trusted Computing)
可信賴運算(Trusted Computing;TC)源自於可信賴系統(Trusted System;TS),是由包括超微(AMD)、IBM、微軟(Microsoft)、昇陽(Sun)等公司所推動的可信賴運算集團(Trusted Computing Group;TCG)開發的技術。
TC的核心運算技術包括認證密鑰(Endorsement Key)、安全輸入/輸出(Secure 1/0)、內存屏蔽/受保護執行(Memory Curtaining)、封裝存儲(Sealed Storage)、遠端證明(Remote Attestation)五大重點,缺一不可。就技術而言,TC意味著系統行為會更全面地遵循設計,「背叛」的機率很低。TCG宣稱該技術將使電腦運算平台,以及伺服器更加安全、可靠,也可大幅減低被病毒和惡意軟體入侵的機會。
關於TC的主要爭論,在於「信賴」本身的含義。TCG將技術信任描述為「如果一個系統運算總是按照預期的方式和目標進行,那它就是可信的」。批評者則將TC描述為一個使用者「被迫信賴」的系統,而非是真正值得信賴的;「可信賴」(Trusted)和「值得信賴」(Trustworthy)畢竟不同。
雖然TCG聲稱TC可增進安全性,質疑的聲浪則認為用戶非但得不到更好的安全保障,還會被TC強制數字許可權管理(DRM),傷害隱私,並受到其他限制。此外,TC可能影響自由軟體市場、私有軟體開發和更一般化的IT市場競爭。


_bigbutton.gif)


