版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.040中关村可信计算产业联盟团体标准T/Z-TCIA009—可信计算AITrustedComputing-TechnicalSpecificationsforAIAll-in-One2026-04-14发 2026-07-14实中关村可信计算产业联 发 基础 增强 GB/T22239-2019GB/T29827-2013T/ZTCIA001-2023GM/T0012-2020GB/T40650-2021和GB/T37935-2019界定的以及下列术语和定义适用AIAIAll-in-OneAI一体机通常是一个集成了硬件(如专用芯片、加速卡、服务器单元、工作站、边缘、软件AItrustedexecutionrootoftrustedcryptographytrustedplatformcontroltrustedsoftwareactivetrusteddynamicstatictrustedlarge-scalelarge-scaledeeplearningmodel基于大量数据训练得到,具有复杂计knowledgeTPCM:(trustedplatformcontrolmodule)TSB:可信软件基(trustedsoftwarebase)TCM:可信密码模块(trustedcryptographyAIAI的“计算部件”深度融合,AI模型及数据的全生命周期安全。AI应用模块(如智能体等)AI3.01图1 可信计算AI一体机可信3.0防护体系架构可信计算AI一体机的可信3.0防护体系架构由以下部件组成:TPCM完成引导阶段各主体(如引导程序、OSKernel)TPCM完成对操作系统及应用环境度量基础级及增强级的可信计算功能要求可满足GB/T22239-2019中对一、二、三、四级系T/ZTCIA001-2023中6.2.1对于产品基础环境的静态度量的相关要求,应遵循T/ZTCIA001-2023对于产品基础环境的动态度量的相关要求,应遵循T/ZTCIA001-2023T/ZTCIA001-2023T/ZTCIA001-2023T/ZTCIA001-2023T/ZTCIA001-20236.2.1产品应能够基于可信根对中央处理器CPU、网络接口控制器NIC对于产品基础环境的静态度量的相关要求,应遵循T/ZTCIA001-2023对于产品基础环境的动态度量的相关要求,应遵循T/ZTCIA001-2023T/ZTCIA001-2023中T/ZTCIA001-2023T/ZTCIA001-2023T/ZTCIA001-2023T/ZTCIA001-2023AI一体机AI一T/ZTCIA001-2023中7.1.1T/ZTCIA001-2023中应核查可信度量过程中是否是基于可信根密码模块进行度量;应核查可信度量是否能够度量模型运行框架的相关程序、配置和权重文件;应核查篡改度量对象内容后静态度量是否能够检查出度量对象被破坏;应核查度量失败后是否能够进行日志记录或结果输出。T/ZTCIA001-2023中的应核查动态度量机制是否可以通过策略配置在模型运行环节进行可信度量,运行环节度量是否包括应用的进程代码及进程行为;应核查动态度量是否能够对模型运行的相关应用的进程代码及进程行为进行可信度量;应核查动态度量是否能够生成度量结果和日志记录,并是否使用可信根密码模块对度量结果进行签名和完整性保护。度量失败后是否能够进行日志记录或结果输出。T/ZTCIA001-2023中应核查可信机制(包括可信根和可信软件基)是否能够依据度量结果和策略,对模型运行框架执行阻断调用;应核查可信机制(包括可信根和可信软件基)是否能够依据度量结果策略实现日志记录或打印输出等。T/ZTCIA001-2023中应核查可信审计记录对象包含模型及模型应用等;应核查可信审计记录度量结果中是否包括度量时间、度量对象、度量结果;应核查每一条审计记录是否包括事件发生的日期、时间、对象、事件描述和结果等;应核查是否基于可信根对可信审计记录进行加密保护。T/ZTCIA001-2023中应核查产品为模型运行框架提供模型文件、模型参数、配置文件的可信存储能力;应核查产品为模型运行框架提供密钥保护、校验机制。应核查产品可以通过策略配置具备自保护能力;应核查产品可防止安全机制被旁路,导致安全功能失效。T/ZTCIA001-2023中7.2.1应核查可信根证书替换接口的安全性;应核查可信根替换为外部第三方CA提供的证书后的功能性。核查可信根具备融合随机数功能;核查可信根具备融合安全级别更高的随机数算法。CPUNIC、神NPU硬件设备进行可信验证。应核查可信度量过程中是否是基于可信根密码模块进行度量;应核查可信度量是否能够度量中央处理器CPU、网络接口控制器NIC、神经网络处理单元NPU硬件设备。T/ZTCIA001-2023中的应核查可信度量过程中是否是基于可信根密码模块进行度量;应核查可信度量是否能够度量模型运行框架的相关程序、配置和权重文件;应核查篡改度量对象内容后静态度量是否能够检查出度量对象被破坏;应核查度量失败后是否能够进行日志记录或结果输出。T/ZTCIA001-2023中的应核查动态度量机制是否可以通过策略配置在模型运行环节进行可信度量;应核查动态度量是否能够对模型运行的相关应用的进程代码及进程行为进行可信度量;应核查动态度量是否能够生成度量结果和日志记录,并是否使用可信根密码模块对度量结果进行签名和完整性保护。T/ZTCIA001-2023中T/ZTCIA001-2023中应核查可信机制(包括可信根和可信软件基)是否能够依据度量结果和策略,对模型运行框架执行阻断调用;应核查可信机制(包括可信根和可信软件基)是否能够依据度量结果策略实现日志记录或打印输出等。应核查可信机制(包括可信根和可信软件基)是否能够依据度量结果和策略,对度量对象执行阻断调用;应核查可信机制(包括可信根和可信软件基)是否能够依据度量结果策略实现日志记录或打印输出等;应核查可信机制(包括可信根和可信软件基)是否能够依据对系统整体运行环境的度量结果和策略,对模型加载执行阻断调用,且实现日志记录或打印输出等。T/ZTCIA001-2023中应核查可信审计记录对象包含启动度量对象、动态度量对象、静态度量对象及模型及模型应用等;应核查可信审计记录度量结果中是否包括度量时间、度量对象、度量结果;应核查每一条审计记录是否包括事件发生的日期、时间、对象、事件描述和结果等;应核查是否基于可信根对可信审计记录进行加密保护。应核查是否能够周期或由事件触发生成可信报告,可信报告应包括可信状态、设备唯一标识、防重放标识号、生成时间、硬件度量、静态度量、动态度量信息;应核查可信报告中的可信状态是否由可信根产生,且是否使用了可信根中平台身份密钥进行签名保护。T/ZTCIA001-2023中应核查产品为模型运行框架提供模型文件、模型参数、配置文件的可信存储能力;应核查产品为模型运行框架提供密钥保护、校验机制。对于身份验证、通信保护、管理数据传输的测评方法,应遵循T/ZTCIA001-2023应核查基于可信根是否能够验证由可信配置管理模块下发的策略数据来源,并且只有验证通过后才能加载该策略;应核查基于可信根是否能够验证由可信配置管理模块下发的策略数据完整性,并且只有验证通过后才能加载该策略。应核查基于可信根对模型及模型应用的可信策略进行保密性验证,并且只有验证通过后才能执行该策略。应核查基于可信根对模型解密可信策略进行进程身份验证,并且只有验证通过后才能正常运行模型;应核查基于可信根对系统整体运行环境进行可信验证,并且只有验证通过后才能正常运行模型。应核查产品可以通过策略配置具备自保护能力;应核查产品可防止安全机制被旁路,导致安全功能失效。应核查运维管理入口的双重认证机制;应核查运维管理入口的证书生命周期安全控制;应核查运维管理入口防重放认证机制;应核查运维管理入口安全更新功能。应核查产品应能够依据策略实现对模型文件、知识库文件等关键文件或关键目录的访问控制;应核查产品应能够依据策略实现对网络端口的访问控制;应核查是否能够依据访问控制策略进行非法访问阻断控制,并进行日志记录或结果输出,发至可信管理中心。应核查产品应能够依据策略实现对文本文件的度量和保护;应核查产品应能够实现已配置策略的文本文件被修改后禁止任何进一步的读取、写入或删除操作;应核查是否能够并进行日志记录或结果输出,并发至可信管理中心。测评指标:产品应能够对模型、知识库、文档等重要文件进行加密。测评对象:提供可信验证的设备及组件。测评实施包括以下内容:应核查产品加密实现了物理形态的身份认证机制;应核查产品加密密钥安全封装与解封装,杜绝密钥泄露风险;应核查产品加密策略文件元数据真实性和防篡改能力;应核查产品加密策略文件中特权进程白名单机制,防止权限提升;应核查产品应能够对模型、知识库、文档等重要文件进行加密。单元判定:若1)~5)均为肯定则符合本单元指标要求,否则为不符合。应核查已部署模型的知识库和模型文件为密文不可读。应核查基于可信根对模型整体运行环境进行度量,依据度量结果对访问模型数据的应用进行阻断,并进行日志记录或结果输出;应核查基于模型策略对访问模型数据的应用进行验证,依据验证结果对访问进行阻断,并进行日志记录或结果输出。应核查基于可信根验证模型策略的完整性和保密性;应核查模型策略验证通过正常加载模型及知识库文件;应核查模型策略验证未通过拒绝加载模型及知识库文件;应核查未配置模型策略的模型应用拒绝加载模型及知识库文件;应核查未通过策略验证是否能够进行日志记录或结果输出。应核查同一密钥加密的模型及知识库文件支持在多台不同的可信计算一体机部署;应核查同一密钥加密的模型及知识库文件支持在多台不同的可信计算一体机解密成功并正常运行。AI一体机产品上并正常运行。应核查同一台可信计算AI一体机是否能够加载经不同密钥分别加密的多个模型及知识库文件的模型策略;应核查经不同密钥分别加密的多个模型及知识库文件是否能够解密成功并正常运行。应核查产品是否提供关键文件防篡改配置列表;应核查产品防篡改配置列表对象包含数据文件或可执行文件;应核查是否基于可信根对配置对象提供防篡改保护能力,且有日志记录或结果输出。应核查产品加密实现了物理形态的身份认证机制;应核查产品加密密钥安全封装与解封装,杜绝密钥泄露风险;应核查产品加密策略文件元数据真实性和防篡改能力;应核查产品加密策略文件中特权进程白名单机制,防止权限提升;应核查产品应能够对模型文件进行加密。应核查只有已配置特权进程的模型应用允许明文访问模型文件;应核查未配置特权进程的模型应用不允许明文访问模型文件,且有日志记录或结果输出。应核查产品具备Ukey一键灌装功能;应核查默认密钥证书支撑与可信管理中心之间的密钥建立;应核查默认密钥证书支撑可信报告的远程证明;应核查产品具备替换用户自有CA证书能力并具备安全性验证;应核查产品替换为用户自有CA证书后的功能性。密钥管理接口tcf接口:tcf_generate_keytpcm命令号:0x201tpcmtpcmindextcmsm2密key的对应槽位。tcf接口:tcf_get_index_pubkeytpcm命令号:0x202tpcmtpcmindexkeytcf接口:tcf_update_other_certtpcm命令号:0x20Ftpcmtpcm接口实现:index和证书字符串传入,根据根内已有证书链验签,验签成index中。tcf接口:tcf_update_root_cert_virtpcm命令号:0x20CtpcmhttcCA1层默认验证通过,层数大公钥的槽位(13槽),并删除之前槽位的其他证书和公钥。tcftpcmtpcmB.1AIUTF-8UTF-8UTF-8StringUTF-8Stringtpcm_id:xxxbe_host_ip:xxxos_versio
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小学美术苏少版六年级下册10头饰和帽子教案
- 项目2 学会播种花种教学设计小学劳动一年级下册湘人版《劳动实践指导手册》
- 急性缺血性卒中再灌注与抗栓管理-再灌注治疗与抗栓管理
- 战士留疆考试常见题目及对应答案
- 完整版真题2026年环境影响评价相关法律法规真题及答案解析
- 水利工程质量监督岗位考试题库
- 社会单位消防安全责任人考试题库
- 云南省西南名校联盟3+3+3高考备考2025-2026学年高三上学期诊断性联考(12月月考)历史试题(解析版)
- 手术急救类设备组装调试工安全管理竞赛考核试卷含答案
- 电力机车钳工岗前工作意识考核试卷含答案
- 穴位按摩法操作评分标准
- (高清版)WST 227-2024 临床检验项目标准操作程序编写要求
- 个人简历模板(空白简历表格)
- 《国际商事仲裁》课件
- 内墙铝板施工方案
- 电气工程概预算第一编
- 三级机动车驾驶教练员职业资格160题库资料大全
- 青岛科技大学化工设计期末考试试题及参考答案
- 512地震灾后旅游重建总体规划
- 气动技术第六讲气动图形规范演示文稿
- GB/T 9877-2008液压传动旋转轴唇形密封圈设计规范
评论
0/150
提交评论