T/GCC 1006-2025 目次
前言 1范围. 2规范性引用文件 3术语和定义 4缩略语... 5远程证明服务架构和工作机制 6机密计算远程证明服务详细使用流程要求 7技术要求.. 附录A(资料性)证明策略与令牌示例21 附录B(规范性)特定声明, 参考文献...30
III
前言
本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起 草。
本文件由南湖实验室提出。
本文件由全球计算联盟归口。
本文件起草单位:南湖实验室、华为技术有限公司、中国电信集团有限公司、中国工商银行股份有 限公司、天翼云科技有限公司、中国科学院软件研究所、南方科技大学、北京国家金融科技认证中心有 限公司、中国电子技术标准化研究院、杭州诺崴信息科技有限公司、超聚变技术有限公司、武汉大学、 安谋科技(中国)有限公司、飞腾信息技术有限公司、杭州安恒信息技术股份有限公司、希奥端计算技 术有限公司、麒麟软件有限公司、山东大学。
本文件主要起草人:张磊、严志超、金意儿、于攀、周建平、聂乐乐、何素妍、冉佳欣、马浩诚、 李帜、庞婷、张亮、李想、谢秋华、黄江、美喻杰、秦宇、张振永、王骏超、王鹃、梁少峰、王震、刘 莫寒、张股乾、姜柯、李增鹏、王吾冰、杨喜乐、马振军、肖军、尚科彤、李艳、惠静、王惠莅、颜秉 泽、陆一凡、王杰、蔡炜、陶立峰、吴涛、王梅、朱慧峰、张大朋、黎家诚。
T/GCC 1006-2025
机密计算远程证明服务技术要求
1范围 本文件给出了机密计算远程证明服务的架构和工作机制,规定了机密计算远程证明服务的技术要 求. 本文件适用于指导机密计算远程证明服务技术的开发和评价。
2规范性引用文件 本文件没有规范性引用文件。
3术语和定义
下列术语和定义适用于本文件。
3. 1 远程证明remote attestation 一种实体向远程主机证明其硬件和软件环境可信的方法。
3. 2 可信执行环境trusted execution environment;TEE 基于硬件级隔离及安全启动机制,为确保安全敏感应用相关数据和代码的机密性、完整性、真实性 和不可否认性目标构建的一种软件运行环境。
注:硬件级隔离是指基于硬件安全扩展机制,通过对计算资源的固定划分或动态共享,保证隔离资源不被富执行环境访问的一种 安全机制。
...