首页|必读|视频|专访|运营|制造|监管|芯片|物联网|量子|低空经济|智能汽车|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|大数据|报告|智慧城市|移动互联网|会展
首页 >> 移动互联网 >> 正文

当TPM芯片遇上LUKS加密:国产操作系统构建不可篡改的数据安全闭环

2025年8月5日 09:29  CCTIME飞象网  

随着信息设备技术应用越来越广泛,因信息储存设备丢失或被窃导致的泄密事件时有发生。

2022年,某国际性金融服务公司在替换公司硬盘和服务器期间,不当处置了数千台设备,其中一些在没有确定所含客户数据已被删除的情况下就在网上拍卖,大约1500万客户的详细信息暴露于风险中,因此支付罚款3500万美元。

近年,某全球知名跨国公司一台存储有众多员工未加密数据的办公笔记本失窃,导致上万名员工的姓名、月薪和银行账号等重要个人信息泄露。公司在道歉信中承认这是重大的安全问题。

数据,是数字经济时代企业的“生命线”。客户隐私、财务机密、技术专利等稍有不慎,便可能遭遇数据泄露,造成巨大经济损失,更威胁企业的信誉根基。而数据安全防护的第一道防线,就是磁盘加密。

麒麟软件推出基于TPM可信芯片与LUKS磁盘加密技术相结合的企业级磁盘加密方案,融合麒麟天御安全域管平台V4(简称“天御域管”),打造高安全性、高易用性的企业数据安全防护体系。

一块普通磁盘丢失或被盗,可能导致整个企业陷入危机。而企业对此仍为犹豫的通常出于以下四点原因:

从“芯”守护,全程无忧

麒麟软件企业级磁盘加密方案,采用高强度的密钥保护机制,首先利用LUKS技术对磁盘设备实施全盘加密,再通过专属保护密钥进一步保护主密钥。只有成功获取并解锁保护密钥,用户才能访问磁盘中的敏感数据,即使设备意外遗失或被盗,敏感数据依然安全无忧。

本方案支持TPM芯片自动解密(默认方式)和口令手动解密2种解密方式。

TPM芯片自动解密方案

通过TPM芯片对计算机软硬件环境的可信度量与校验,将保护密钥与系统状态牢牢绑定,有效防止密钥被篡改破解,自动高效解密。

口令手动解密应急方案

TPM异常或环境被篡改时,手动输入口令快速恢复数据访问能力,全面保障紧急情况下的数据可用性。

高强度TPM芯片与LUKS加密技术、自动化密钥管理、多场景应对,此方案以“安全可靠、便捷易用、灵活管控、全流程保障”的优势,为企业全方位保护数据资产。

全场景级数据安全方案

场景一:未加密磁盘快速安全启用

• 系统安装阶段即可开启全盘加密。

• 热插拔未加密磁盘自动识别并锁定,加密初始化后方可正常使用。

场景二:已加密磁盘更换终端

• 临时使用:未绑定新终端TPM芯片,仅赋予只读权限,防止新终端敏感数据被非法外拷或外泄。

• 正式交接:更新密钥绑定新终端TPM芯片,磁盘恢复读写权限,实现磁盘安全、灵活流转。

场景三:保留用户数据系统重装

• 正常重装:系统重装界面勾选“保留用户数据”,自动解密与重装,数据自动恢复加密保护。

• 异常重装:异常情况下自动解密失败,需要手动解密,重装后自动更新密钥。

• 非法重装:立即锁定数据,坚守数据安全底线。

场景四:运维硬件更换安全保障

• 计划更换:提前启用“挂起保护”模式,更换后可自动或手动切换“恢复保护”模式,安全又省心。

• 紧急更换:手动解密并更新密钥,确保紧急情况下数据安全不中断。

• 非法更换:自动锁定磁盘,全面防止敏感信息泄露。

场景五:口令安全存储与轮换无忧

• 自动生成与分发:终端加域后,天御域管自动生成新的口令并主动下发更新,保障口令安全、即时更新。

• 历史口令可追溯:完整记录并妥善存储历史口令,确保每次口令更新清晰可查、可追溯。

• 周期性更新策略:支持配置灵活的口令轮换策略,定期自动更新口令,有效杜绝长期使用同一口令带来的安全隐患。

在数字化转型加速的今天,选择经过验证的安全架构,方能为企业发展构筑真正坚固的数字护城河。麒麟软件以"芯"为本的安全实践,无疑为行业提供了可复制的标杆范本。

编 辑:T01
飞象网版权及免责声明:
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
推荐新闻              
 
人物
中国电信柯瑞文:星辰智惠 共治共享
精彩视频
飞象趣谈第三十一期!3.99万颠覆人形机器人市场!宇树R1以“中国智造”开启实用化时代!
2025WAIC|探馆中国电信展台 AI全景图 满满“科技范儿”
中国电信总经理刘桂清:星辰智惠,共治共享,赋能产业变革新未来
中国电信柯瑞文:打造全方位人工智能动态防护体系,构建共创、共治、共享的产业生态
精彩专题
2025世界人工智能大会暨人工智能全球治理高级别会议
2025中国联通合作伙伴大会
2025 MWC 上海
2025工业互联网大会
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像