网易首页 > 网易号 > 正文 申请入驻

可信计算 3.0 落地!东进技术重构 VPN 网关安全防线

0
分享至

在网络攻击手段日益复杂化的今天,作为企业网络关键入口的VPN网关,其自身的安全性正面临固件篡改、硬件木马、未知漏洞利用等多重威胁。针对这一行业痛点,东进技术正式推出VPN网关可信防御应用方案,基于飞腾CPU内置的TCM/TPCM可信根,融合可信计算3.0双体系架构,对 VPN 网关进行TPCM安全改造,并采用国密算法实现VPN网关可信加密计算,构建具备主动免疫能力的可信VPN网关,为关键信息基础设施的VPN接入提供自主可控的安全保障。

传统VPN网关陷安全困境

传统VPN网关安全体系长期依赖于软件层面的身份认证和加密传输,其核心逻辑是先连通、再验证。这种模式在面对日益复杂的网络威胁时,暴露出致命的结构性缺陷。网关设备从启动到运行全程缺少底层可信校验,安全根基缺乏硬件级支撑,即便上层加密与认证逻辑完备,一旦固件或系统被恶意篡改,整条通信通道安全便无从谈起。

更严峻的是,以特征库、补丁更新为核心的传统“封堵查杀”方式难以应对未知恶意攻击,面对零日漏洞与未知攻击,只能被动响应,难以形成前置防护能力。

与此同时,针对设备底层的bootkit、rootkit、固件后门等硬件级渗透手段,常规安全软件难以触及核心层,检测与处置能力基本空白,极易成为攻击者长期潜伏的突破口。此外,等级保护2.0对关键信息基础设施提出明确的可信计算与主动免疫要求,传统架构在合规审查中难以达标。


图:东进技术VPN网关可信防御应用方案架构

动静结合,双体系架构打造全链路可信闭环

东进技术推出的VPN网关可信防御应用方案,正是瞄准上述行业痛点,遵循可信计算3.0的双体系架构设计思想,构建“计算+防御”并行的主动免疫系统,并依托飞腾CPU内置的TCM/TPCM可信根,从硬件底层重构安全逻辑,实现防护模式从被动应对到主动免疫的升级。

东进技术创新性地引入了可信计算3.0的核心组件——TPCM(可信平台控制模块)。与传统的TPM(可信平台模块)被动调用方式不同,TPCM采用主动度量机制,在主机计算部件上电前即启动运行,并全程并行运行,实现从第一条指令开始的可信建立。信任链一旦建立,系统所有环节的运行环境都经过验证,形成从硬件到应用的完整信任链条。一旦度量不通过则阻断启动,杜绝底层篡改风险。

如果说静态度量和信任链传递是东进技术为VPN网关打下的安全地基,那么动态度量与运行时防护能力,则为VPN网关安全构建全生命周期的信任保护体系。

动态度量的核心在于运行时的实时监控和响应,持续对进程、内存、配置文件、内核模块等关键组件进行完整性校验和行为监控,并基于动态度量的结果,如内存注入、配置篡改、进程替换、内核模块加载等问题,有针对性采取阻断、告警、隔离、审计等安全措施,主动防御未知攻击和异常行为,通过“度量-判断-响应”的闭环,实现系统的主动免疫。

值得一提的是,东进技术将可信验证结果与VPN接入策略深度联动,客户端接入时校验网关可信状态,仅允许可信环境建立连接,实现可信接入控制。该方案全面采用国密算法,适配麒麟V10、UOS 20等国产可信增强操作系统,符合信创要求,有效满足了等保2.0的合规要求,更显著降低了供应链安全风险。

对用户而言,东进技术VPN网关可信防御应用方案意味着VPN安全模式的根本性转变。用户不再需要疲于奔命地打补丁、查日志,而是拥有了一个能够自我验证、自我防护的VPN网关,不仅大幅提升网络接入的安全性,更让管理者将精力从繁琐的VPN安全防护中解放出来,专注于核心业务的创新发展,真正实现了安全与效率的双赢。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
戴维斯:如果2019年莫兰特当选为状元秀 我可能还留在鹈鹕

戴维斯:如果2019年莫兰特当选为状元秀 我可能还留在鹈鹕

仰卧撑FTUer
2026-04-09 11:20:09
特斯拉FSD 14.3视觉画质大改,更惊艳

特斯拉FSD 14.3视觉画质大改,更惊艳

沙雕小琳琳
2026-04-08 10:17:45
巴塞罗那0-2马竞,赛后评分:不是马竞球员第1,巴塞罗那10号第1

巴塞罗那0-2马竞,赛后评分:不是马竞球员第1,巴塞罗那10号第1

侧身凌空斩
2026-04-09 04:56:44
中国将来最大敌人:不是特朗普,而是手握杀招、重构科技规则的他

中国将来最大敌人:不是特朗普,而是手握杀招、重构科技规则的他

通文知史
2026-04-08 09:20:07
“没能通过考验”,美国考虑从部分北约国家撤离驻军,特朗普:我们想要格陵兰岛,那块大而管理糟糕的冰,他们不想给,那我就说“拜拜”

“没能通过考验”,美国考虑从部分北约国家撤离驻军,特朗普:我们想要格陵兰岛,那块大而管理糟糕的冰,他们不想给,那我就说“拜拜”

每日经济新闻
2026-04-09 10:58:11
贝兹利和队友冲突 宁波赛后宣布解约:外援无特权!

贝兹利和队友冲突 宁波赛后宣布解约:外援无特权!

体坛周报
2026-04-08 21:46:20
美媒披露特朗普发动伊朗战争内幕:“全凭直觉”,除万斯外无人反对

美媒披露特朗普发动伊朗战争内幕:“全凭直觉”,除万斯外无人反对

澎湃新闻
2026-04-08 20:56:27
拒绝18分翻盘,骑士赢下季后赛预演,数据一览,最大功臣不是哈登

拒绝18分翻盘,骑士赢下季后赛预演,数据一览,最大功臣不是哈登

小徐讲八卦
2026-04-09 11:34:02
纪委是如何发现贪腐的?看完这篇,你就明白了

纪委是如何发现贪腐的?看完这篇,你就明白了

细说职场
2026-04-09 09:20:30
厉害了!郑丽文参访美团,惊叫连连,这波行程安排,太懂人心

厉害了!郑丽文参访美团,惊叫连连,这波行程安排,太懂人心

魔都姐姐杂谈
2026-04-08 22:44:10
随着韩国0-5,女足亚洲杯八强对阵出炉:中国PK弱旅,朝鲜PK强敌

随着韩国0-5,女足亚洲杯八强对阵出炉:中国PK弱旅,朝鲜PK强敌

侧身凌空斩
2026-04-08 22:59:50
专家警告:每天吃一颗红枣,就等于给心脏“踩刹车”?真相来了

专家警告:每天吃一颗红枣,就等于给心脏“踩刹车”?真相来了

岐黄传人孙大夫
2026-04-09 09:05:03
看了41岁吴敏霞在上海的生活,才懂她拒绝霍启山,到底有多明智

看了41岁吴敏霞在上海的生活,才懂她拒绝霍启山,到底有多明智

秋姐居
2026-04-08 17:13:26
谁是逆转青岛的主导者?麦穗丰:不是43分的麦考尔,两人至关重要

谁是逆转青岛的主导者?麦穗丰:不是43分的麦考尔,两人至关重要

南海浪花
2026-04-09 06:48:22
事实证明,73岁无儿无女的迟重瑞,早被陈丽华“安排”好了退路

事实证明,73岁无儿无女的迟重瑞,早被陈丽华“安排”好了退路

叨唠
2026-04-08 20:01:45
反美是工作,赴美是生活?——有多少伊朗高官的亲属生活在美国

反美是工作,赴美是生活?——有多少伊朗高官的亲属生活在美国

黑噪音
2026-04-07 11:09:01
岳阳男子遇害细节曝光!发小预谋60天,自制钢珠射击器,两枪毙命

岳阳男子遇害细节曝光!发小预谋60天,自制钢珠射击器,两枪毙命

青橘罐头
2026-04-09 07:41:34
赵心童豪夺三冠后,英媒出手锐评,只字不提球技二字,却字字珠玑

赵心童豪夺三冠后,英媒出手锐评,只字不提球技二字,却字字珠玑

小梊搞笑解说
2026-04-09 06:04:34
2-0!亚马尔被冻结,小蜘蛛世界波,马竞终结魔咒,巴萨命悬一线

2-0!亚马尔被冻结,小蜘蛛世界波,马竞终结魔咒,巴萨命悬一线

我的护球最独特
2026-04-09 05:01:50
西方媒体:就算中国全力以赴,也不可能按时建成这么庞大的工程

西方媒体:就算中国全力以赴,也不可能按时建成这么庞大的工程

墨羽怪谈
2026-04-09 07:25:25
2026-04-09 11:51:00
最快分享
最快分享
分享最新资讯,了解大千世界!
3494文章数 1085关注度
往期回顾 全部

科技要闻

Meta凌晨首发闭源大模型 扎克伯格又行了?

头条要闻

牛弹琴:停火数小时后发生可怕屠杀 三点实在太诡异

头条要闻

牛弹琴:停火数小时后发生可怕屠杀 三点实在太诡异

体育要闻

40岁,但实力倒退12年

娱乐要闻

具俊晔最新露面,又黑又瘦情绪低迷

财经要闻

谈判基础已被破坏!霍尔木兹海峡关闭

汽车要闻

8155芯片+L2智驾 瑞虎5运动版上市 置换补贴价6.79万元起

态度原创

游戏
亲子
数码
公开课
军事航空

IGN《地平线6》前瞻:令人流连忘返 地图绝对杰作!

亲子要闻

宝宝初体验摘草莓,宝宝第一视角

数码要闻

节约成本选单通道内存!9600X性价比完胜酷睿Ultra 5 250K PLUS

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

霍尔木兹海峡已再次关闭

无障碍浏览 进入关怀版