英特尔Tom Quillin:四点建立无忧计算体验

2011年11月2日RSA Conference 2011信息安全国际论坛在北京中国大饭店举行。英特尔公司网络安全技术与规划总监Tom Quillin在主题演讲中详细阐述了英特尔在终端用户关心的身份、抗恶意软件、数据保护方面的经验,并给出了构建无忧计算的四点建议。

英特尔Tom Quillin:如何应对终端安全威胁

英特尔公司网络安全技术与规划总监Tom Quillin

在身份方面,如果我不需要带着有各种指令的安全密钥,感觉可以更安全。保护个人信息的隐私性,比如我们的密码等信息。如果这些信息都在终端里,如何保证信息的隐私性?对今天的众多用户来说,他们在自己的机器里安装了杀恶意软件,企业也部署了杀恶意软件的产品,但今天部署的很多解决方案是不够的。

如何保障终端用户无忧计算体验?如何让终端用户有信心,他们对于网络浏览的体验是无忧的呢?不用担心,他们的机器会受到恶意软件的感染呢?他们能够特别有信心的从收信人的苹果商店里下载应用软件,而且也知道,不会因为应用软件导致自己的电脑受到感染呢?

今天人们也会很担心,如果我的机器丢失怎么办?设备丢失怎么办?那些得到我机器的人是否获取我的信息,获得设备里保存的数据呢?如何确保这种情况不会发生呢?如何确保终端用户,在与设备分离时或者设备被盗窃时他们的数据不会丢失。如何保障知识产权、商业秘密、组织秘密在没有授权的情况下不会离开我们的网络呢?

在攻击领域,有些攻击人员非常成功,我们必须规划一个具有灵活度而且能够自我恢复的系统。如何确保终端用户的系统、设备总是拥有最新的安全措施,而且用无缝的方式把最新的安全软件部署在他们的机器里,保证用户即使在受到攻击时也可以高效工作或者快速的恢复工作,而不是把自己的机器给IT人员,让他们花好几天的时间修复呢?我们都有过这样的经历,对于无忧计算来说有什么样的未来?

Tom Quillin提出了几点建议,实际上我们有着非常好的合作机会,这对整个行业来说抓住这些机会是非常重要的。

首先需要做出合作的承诺。也就是说要非常关注合作的机会,而且全球的标准组织要进行合作,之前发言的几位都提到这种合作的重要性。英特尔也是致力于参与到这种合作,包括MTF,可信计算集团和其他的组织,我们要致力于和他们的合作。国际标准组织对我们的行业来说发挥了非常重要的作用,因为他们可以帮助我们开发供应链,改善系统产品互操作性、设备、服务的互操作性,此外可以帮助终端用户减少成本。一个非常重要的例子,对我们来说有非常重要的机会,我们需要与计算领域中的可信组织公司进行合作,我们应该携手进一步改善TPM,可信平台。更好的支持电力要求,更好的满足客户要求,更好的进行分区,希望大家更多的加入到可信计算组织中,希望大家可以更多的跟全球标准组织进行合作,也希望进一步和大家合作,打造一个无忧计算的未来。

第二我们需要更加宽泛的领域思考分层安全,分层安全对于IT工作人员来说不仅仅是一种非常重要的工具,也是很多产品继承运作保护安全的重要技术,同时需要不断的层级连接,这样就可以建立更好的沟通,更好的了解硬件的状态,更好的预防威胁。

第三需要进行合作,共同追求无忧计算的体验,这可以为终端用户带来巨大的收益。

第四只要有决心就可以克服世界上任何难事。大家知道北美最高的山脉,可以想象一下,在这样的登山历程中,这些登山队员肯定会面临很多的困难,但是他们非常乐观,一直在持之以恒的追求自己的目标。我们的目标就是携起手来,建立无忧的计算体验。