🔻大家都知道,海光CPU是AMD的中国分D。
🔻但是直接舶来一个X86内核我们就能满足了吗。
🔻信息的安全可控远比一颗所谓的“自主知识产权”的通用CPU来得重要。
🔻海光的CPU在X86架构的基础上还独立加入了国密加密模块。
🔻基于内置安全处理器和国密算法硬件加速模块,海光CPU实现了TPCM可信计算平台,能够支持可信计算3.0。TPCM作为可信计算底层硬件基础实现了可信计算的三个基本信任根,包括可信度量根、可信存储根和可信报告根。可信计算实际上是密码运算密集型技术。海光CPU的TPCM可信计算平台完全支持国密标准,支持SM2加解密、SM3杂凑、SM4加解密、秘钥协商及签名验签等算法。
🔻不知道大家还是否记得早年的时候,12306铁路购票网站的加密证书被显示无效。
🔻俄乌冲突导致大量俄罗斯政府和银行等重要网站的SSL证书被吊销,这给我国互联网安全,特别是关键信息基础设施安全敲响了警钟,这也充分证明了我国在2020年1月1日正式施行《密码法》的高瞻远瞩。
🔻而目前被广泛使用的HTTPS加密协议和SSL证书都是采用RSA算法和ECC算法,这是一个国外的加密算法,为了保障我国的互联网安全和信息系统安全,我国推出了相应的自己的加密算法,那就是SM2算法,包括用于消息认证的SM3算法和用于加密的SM4算法。
🔻大家俗称的“国密SSL证书”就是指采用 SM2算法签发的SSL证书,对应国密SSL证书或SM2 SSL证书,我们把采用RSA算法签发的SSL证书称为“RSA SSL证书”,把采用ECC算法签发的SSL证书称为 “ECC SSL证书”,这实属是无奈之举,国外并没有RSA SSL证书和ECC SSL证书这个叫法,都称之为“SSL证书”。
🔻切换国产硬件、国产操作系统、国产软件,并不是为了简单的防止被断供,而是需要从底层逻辑上去掉对国外信息安全体系的依赖。
🔻凭什么要欧美去定义什么是安全,什么是可信。
🔻用军迷听得懂得话,简单点说就是,你有你的5.56㎜、5.45㎜,但是我为什么要搞5.8㎜,不是简单的说非搞一个不可,只是这是一个理论自信、道路自信的基石。
🔻美国能用“棱镜”系统大规模窃听全世界的通信,靠的是简单的暴力解算密码?
从基础的CPU、到网络设备、信息设备,信息基础的基础基本都是欧美所制定的,当你用上这些东西,你还指望你的生存权利能得到他人保障?
🔻”弱小和无知不是生存的障碍,傲慢才是“。
#烽火问鼎计划#
