关 闭

新闻中心

EEPW首页 > 安全与国防 > 业界动态 > 解除推广疑惑  安全PC并非芯片决定一切

解除推广疑惑  安全PC并非芯片决定一切

——
作者:时间:2005-06-28来源:收藏
  在信息安全日益迫切的要求面前,有关安全的需求又一次被推到了台前,然而,这些口号,是一个产业新趋势,还只是商家推广的新标签呢? 

    “安全”不是促销的标签 当国内有关厂商打出“安全并非芯片决定一切”的说词时,业界有人担心:安全PC会不会成为PC厂商的竞争标签? 

    安全PC中真正起到所谓“安全”作用的决定因素,到底是哪一个硬件呢?作为国内率先推出安全芯片的兆日科技方面如是回答:“PC的安全不是仅靠哪一个硬件就可以完全解决的,它必须依靠整个PC体系结构的安全设计来实现,这包括安全操作系统、安全的CPU、TPM安全芯片和各种安全应用软件。而所有这些因素必须在一个统一的平台上协同工作,才能达到真正安全的目的。这个平台就是TPM安全芯片(Trusted Platform Module)。TPM不是一个孤立的芯片,它必须与PC业的不同技术、产品提供商进行技术合作,才能为PC制造商提供真正适用于各种软硬件平台的TPM产品。” 

    据了解,“可信计算组织”TCG(Trusted Computing Group),是目前被各国PC和IT业广泛接受和最权威的计算机安全标准组织,它最重要的工作成果之一就是TPM标准。因而TPM是安全PC中最核心的硬件。目前,英特尔、AMD已经宣布支持TCG V1.2标准,并且英特尔采用LaGrande技术的CPU和微软的新操作系统Longhour都将TPM V1.2可信平台模块作为标配,籍此来提升PC的整体安全性能。排名世界前3位的PC制造商戴尔、惠普、IBM早就推出了符合TCG标准的安全电脑,并且已经在世界范围内大量销售 

   “这应该是一项严肃的信息安全解决方案和产业发展的新趋势,而不是一个促销标签。”率先投入安全PC生产的某家PC厂商市场经理说。 

    上游属谁决定产业链生态 

    TCG V1.2标准是一个相当成熟的安全PC标准,TCG组织的100多个成员都是世界知名的PC相关企业,包括半导体、PC、软件、系统等不同领域的领先公司。目前全球已有很多企业推出了符合TCG标准的软件和硬件产品。在国内,目前已经被媒体曝光的国内上游安全芯片厂商有3家,分别是武汉瑞达、联想恒智和北京兆日,形成了多家上游厂商和多家终端厂商竞争的良性局面。 

    据记者了解,在国内只有联想和兆日科技通过了国家密码管理局(原国家密码管理委员会)认证,具有安全芯片生产资格;而同时,这两家公司也是国际上为数不多的TCG成员单位。PC时代,作为硬件上游厂商英特尔的风光,显然给了这3家企业一个心理暗示:安全PC时代,谁可以成为上游? 

    按照国家密码管理的相关规定,如果PC厂商要在国内推出安全PC,必须要使用通过国家密码管理局认证的产品。我国密码芯片的设计开发和生产必须依靠国内的力量自主研制,不允许使用国外相关产品。据介绍,目前国内四级及以上安全级别单位均需要强制使用安全芯片。从两个相关规定,可以看出安全芯片提供者,在未来市场上的利益“奇货可居”。因此不难理解,为何在谁是第一家推出安全PC的问题上,联想、同方等人会争抢得头都要破了。 

    联想是3家企业中最早提出“获得国家认定资格”并推出相关产品的,但是联想并没有对记者表明态度是否会出售安全芯片给其他国内PC厂商。但是联想有其天时地利的优势,首先是其扎实的政府关系,其次是作为安全PC所需要获得的硬件及软件的支持,联想的地位极易吸引合作者。联想在向记者介绍中强调:“在目前的安全芯片供应商中,只有联想能够提供包括芯片硬件、firmware、驱动程序、软件协议栈、配套管理工具、信任链软件等在内的全套技术和产品。” 

    但是联想要想成为安全芯片的供应商,仅有政府的支持还不够,其不利因素在于,身为中国最大的PC厂商,竞争压力使得业内同行对其芯片的排斥态度是“想都不要想”。已经有人在媒体上指出,安全PC作为可能的新利润点,是否允许联想既当裁判又当运动员的现象出现?从TCG国际标准组织的角度上讲,虽然联想与兆日同为该组织成员,但个中关系却微妙。作为TCG国际标准组织的主要发起厂商,微软和英特尔是其主要发起成员。在研发计划中,英特尔将在明年下半年推出LT技术,其中TPM是必备配置。由于有关规定,英特尔可能将其在境外进行的安全PC方面研制工作,部分转移到中国市场上来寻找合作;而自从去年以来,英特尔与联想在中国市场上一度搞得很不愉快,因此这似乎给其他两家企业提供了生存的空间。 

    另一家号称拥有TPM认证的北京兆日,在推出安全芯片之前是一家专门从事信息安全技术研究和产品研制的专业化公司,主要致力于以密码技术为核心的信息安全技术的研究和产品研制,其多种密码产品广泛应用于全国各地的银行、证券、保险等金融机构。缺少相关的行业背景是兆日最大的短板,同时又有可能是其最大的优势。“我国密码芯片的设计开发和生产必须依靠国内的力量自主研制,不允许使用国外相关产品”的限定,令国外PC厂商打擦边球的可能性降到最低,与国内安全芯片厂商合作,有可能是他们参与相关市场竞争的必由之路。但是其在PC行业的青涩,又是任何一家PC企业选择合作时不能不考虑的问题。与其他外国整机商进行某种程度上的联盟,或者找到一家足够大的软件合作者,将会是兆日拓展其安全芯片的下一步棋。据记者了解,兆日已经与不少跨国公司进行了接触。 

    市场未成型厂商先“卡位”  

    随着长城即将推出安全电脑,从5月底联想掀起安全PC浪潮开始,不到一个月时间,安全PC厂商已经激增到武汉瑞达、联想、同方、长城等4家。而在5月26日,方正科技总裁祁东风对外界表明态度:“方正不会缺席安全PC。”算上早在3月份就已经将安全芯片内置到其笔记本电脑中的戴尔,以及有意进入此市场的惠普,目前中国市场上涉及安全PC的已经至少达到6家,包括了全部PC产业中的重要厂商。众多PC厂商的参与,形成安全PC市场未成型已先“卡位”的激烈竞争态势。 

    目前中国的PC市场稳中生变:所谓稳,即是联想一马当先,方正、惠普、同方、戴尔等中外品牌紧随其后的格局一时半会儿不会有大的改变;所谓变,即是自从联想去年年底大手笔购得IBM PC后,其企业定位已经从中国迈向国际化,市场空间的拓宽,带来的是各个市场间推广力度可能不均的后果,这为其他厂商在中国市场上赶超联想带来契机。 

    安全PC源自IBM提出的信任平台模块(TPM),这是一种具备多种功能的多用途设备。它可以进行本地文件加密,密钥存放在TPM中;可以存放和管理口令;可以为其他功能如鉴权电子邮件把关。据IDC预测,到2007年,全球70%的PC将装有安全芯片和可信软件;在中国市场,也将会有大量的PC装上安全芯片和可信软件。从整个IT发展趋势来看,所有连接网络的设备在未来的5~10年之内,都将具备可信计算这个基本条件,以保证所有计算的基础架构的安全,安全PC将大行其道。

    无疑,安全PC对于各大PC商家而言,又将是一个新的力量分割机会。对安全PC的呼唤要求最高的,显然来自商业市场,其中来自政府部门的采购意向,又将成为主宰整个市场比例的重要一块。业界关于安全PC的预测则表述如下:到2008年,中国的安全PC市场将达到500万台,其中约60%为政府采购(政府单位级别为3级以上电脑均要使用安全系统),约10%为军队采购。如此庞大的市场,可谓惊人。 

    目前,各PC厂商在这方面的争夺已经明显体现出功利性,联想于5月份推出首台内置安全芯片的安全PC,当时的宣传重点即是“迎来新商机”,但目前,这一款机型在市场上的反应,联想方面却并无过多渲染。而一些国外PC商家在有关规定之下打擦边球之举,也看出其对此偌大市场的觊觎之意。更多的国外PC商家目前似乎并不急于与国内厂商在此领域正面交手,戴尔方面认为:“明年才有可能是安全PC唱市场主角的时候”,因此他们还有更多时间去试图松动国内有关的规定。


关键词: PC

评论


相关推荐

技术专区

关闭