统一互联网用户身份认证管理:可信平台模块(TPM)在快速网络身份认证(FIDO)中的应用
针对网络空间可信身份建设中的统一互联网用户身份认证管理问题,本文国民技术介绍了基于ISO/IEC 11889可信平台模块的快速网络身份认证(Fast ID Online,FIDO)应用。
网络身份安全事件频发
首先简单回顾一下两起严重的网络空间身份盗用事件:
在一起协同进行的复杂网络袭击中,黑客以孟加拉国央行官员的身份向纽约联储发出了数十条加密信息,最终造成孟加拉银行损失了8100万美元,这是迄今为止,全世界范围内的银行因为被网络身份盗而损失最严重的一次。同时,这件事情也为全世界的银行敲响了警钟。
另外一起在央视曝光的银行卡盗刷黑产事件,“每条信息都有卡主的姓名、银行卡号、身份证号、银行预留手机号码以及银行密码”,记者在文件中随机选取了七十个不同省份的信息进行验证。其中,身份信息和电话号码全部正确,除了5个银行密码错误,其余65个银行卡密码全都正确,可谓触目惊心。
以上事件不过是众多安全事件中的冰山一角,可见网络身份已经面临非常严重的威胁。网络身份认证不仅关系到个人信息安全,而且影响某个国家和组织的利益,其重要性不言而喻。
FIDO身份认证介绍
要解决网络身份的可信问题,网络身份的基础设施必不可少,需要在应用、政策、管理、协同、监管上建立面向人、物的联合平台。技术层面上,人、物都是客观存在的物理事实,把这些物理事实接入网络,与身份认证的基础设施交互,需要分布式的身份采集/认证子系统,为个人、通信服务和其它各种类型的服务提供平台。这些要素从技术体系上组成了网络身份认证的框架。
快速网络身份认证(FIDO)是一个专注于身份认证的国际行业标准,FIDO通过易用的客观物理事实,如指纹、人脸、虹膜代替口令(Password),统一分布式的认证器系统,统一开放的基于密码算法的认证协议,基于风险策略的身份认证基础设施,来进行可信身份认证。对于用户来说,刷指纹,刷脸等方式访问网络服务,胜在用户体验。
那么FIDO足够安全吗?如何保证身份认证信息的安全性呢?这就需要可信平台模块(TPM)的参与了。FIDO规范定义可基于TPM可以形成安全环境,保护FIDO用户的网络身份验证凭据。TPM芯片是高等级的安全芯片,国民技术的可信密码模块通过了我国商用密码产品型号认证和国际通用高等级安全认证,安全性有保障,已得到广泛应用。
FIDO标准组织联合W3C(万维网联盟,World Wide Web Consortium)在W3C Member Submission提交的FIDO 2.0: Key Attestation Format规范中详细定义了基于TPM的认证器实现。这意味着所有浏览器都要支持基于TPM的FIDO认证协议。特别需要说明的是,基于ISO/IEC 11889可信平台模块应用的FIDO 2.0可以直接使用中国密码算法SM2进行签名验证机制,国产密码算法又多了一个全球一致化的应用,使得FIDO身份认证的安全性是更上一层楼。
If attestationStatement.core.version equals 2, the following algorithms can be used by FIDO Authenticators:
1. TPM_ALG_RSASSA(0x14). This is the same algorithm RSASSA-PKCS1-v1_5 as for version 1 but foruse with TPMv2.attestationStatement.header.alg="RS256".
2. TPM_ALG_RSAPSS(0x16); attestationStatement.header.alg="PS256".
3. TPM_ALG_ECDSA(0x18); attestationStatement.header.alg="ES256".
4. TPM_ALG_ECDAA(0x1A); attestationStatement.header.alg="ED256".
5. TPM_ALG_SM2(0x1B); attestationStatement.header.alg="SM256".
有兴趣的小伙伴请参考下面的链接:
https://www.w3.org/Submission/fido-key-attestation/
Windows可信身份认证应用:Microsoft Passport
Windows登录使用的Microsoft Passport基于FIDO标准框架建立,同时使用了可信平台模块提供的FIDO认证密钥保护机制,达到了领先的安全性水平。认证密钥在可信模块中生成,私钥将永远不会在物理安全芯片之外使用。
Microsoft Edge浏览器直接支持FIDO 2.0, W3C Web Authentication,可以直接基于TPM保护的密钥做FIDO协议的身份认证,为全球和中国用户提供了一致的、开放的领先的身份认证安全方案。
如果您购买新的Windows机器,就可以体验基于TPM的FIDO安全。小编特别推荐中国版本的Surface系列,它使用了我们国产可信平台模块芯片。
基于深度产业耕耘,国民技术先后推出了全球第一款可信密码模块(TCM)密码安全芯片Z8H172T,第一款中国设计制造的可信平台模块2.0(TPM 2.0)安全芯片Z32H320TC。如今,第三代可信计算芯片Z32H330TC,以高性能、高安全性、兼容国际和中国标准为核心竞争力,在全球一体化的产业链中被广泛应用,与主流的CPU平台,如x86,AMD64,ARM,龙芯,申威、RISC-V兼容,并得到了国内外主流BIOS代码库的支持,与全球主要的计算机操作系统,如Windows、Linux、中国统信、中国麒麟、中国方德等操作系统无缝集成。
国民技术股份有限公司作为中国大陆唯一一家可信计算芯片设计制造商,面向全球市场提供一致化的可信计算芯片和解决方案。
目前,在FIDO 2.0应用中,可信平台模块已成为设备身份、个人身份的同一个安全载体。FIDO 2.0规范与W3C规范融合,为ISO/IEC 11889-2015标准定义的可信平台模块在网络空间身份认证的规模应用提供了基础。
借助ISO/IEC 11889 TPM2.0标准,我国商用密码算法的国际生态环境再次拓展,为中国自主信息安全产业全球竞争提供了有力的平台,从而有利于中国自主产业快速参与到国际产业竞争中,更大规模在全球部署以中国密码算法为核心的自主信息安全技术,实现“你中有我,我中有你”的合作共赢安全战略目的。
- |
- +1 赞 0
- 收藏
- 评论 0
本文由carat转载自国民技术,原文标题为:可信平台模块(TPM)在快速网络身份认证(FIDO)中的应用,本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。
相关推荐
国民技术将携带车规MCU亮相2023中国(深圳)国际汽车电子产业峰会,为汽车应用领域提供安全可靠解决方案
2023年6月10日国民技术将携带兼具通用性、硬件安全性和车规级高可靠性等优势特性的车规级MCU产品、金融及车规级安全芯片产品以及典型应用案例亮相“2023中国(深圳)国际汽车电子产业峰会”。
行业资讯 发布时间 : 2023-07-06
国民技术N32S032智能密码钥匙芯片获得EAL 5+ 认证资质
近日,国民技术研发的新一代安全芯片产品N32S032获得《信息技术产品安全测评证书(EAL5+)》(证书编号:CNITSEC2020PRD0998),这是由中国信息安全测评中心颁发的首个国际、国密双算法安全芯片EAL5+级别证书。
行业资讯 发布时间 : 2020-11-27
国民技术荣获中国网络安全与信息产业“2019年年度解决方案奖”
2020年“中国网络安全与信息产业金智奖”评选活动中,国民技术“PCIe可信密码模块解决方案”荣获2019年年度解决方案奖。Z32H330TC已经取得了国家密码管理局颁发的商用密码产品型号证书(二级),同时该产品也是国际可信计算产业中首个加载中国密码算法和国际密码算法的双算法可信计算核心产品。
行业资讯 发布时间 : 2020-11-12
研讨会2024模拟电源信号链新技术研讨会
描述- 11月7日直播,带来电源管理革新、汽车电子智能化、可再生能源与储能、光通讯与光模块、医疗健康与个人护理等领域电源信号链新产品新技术,点击了解报名。
议题- 信号链:射频开关,ADC,DAC,运放,比较器,数模混合IC,温度传感器 | 电源管理:锂电管理,氮化镓驱动,马达驱动,高低边驱动,DC-DC,AC-DC,电压基准源 | 汽车:车身电子,HUD,激光雷达,智能座舱,OBC,充电桩,T-BOX,氛围灯,车载摄像头,倒车雷达,热管理,BMS | 光通讯,光模块,交换机(POE),AFE,个人护理,医疗健康 | 可再生能源:光伏储能(模拟ADC产品) | 工业:机器人,变频伺服 | 电力:数字电源,电动工具,安防监控 | SG Micro Corp(圣邦微电子)——十大中国IC设计公司之一,模拟集成电路领导者 | 模拟与嵌入式产品和解决方案供应商——思瑞浦(3PEAK) | 以模拟技术为优势的电子器件和微波产品,为客户提供最佳的模拟解决方案——Nisshinbo (日清纺) | 国产首款40V、5A 、AEC 、Q100车规级低能耗高可靠电源降压芯片生产商——芯洲科技(SCT) | 高性能模拟和数模混合半导体供应商——JW JOULWATT(杰华特) | 全球首家Force Touch SoC芯片供应商——芯海科技(CHIPSEA) | 全球电子成就奖●年度微控制器/接口产品奖获得者——国民技术(Nations) | 专业的高性能模拟器件及数模混合芯片解决方案供应商——拓尔微电子(TOLL) | 专注于高性能、高品质模拟/混合信号的芯片设计公司:润石科技(Runic) | 专注于高性能模拟及混合信号芯片设计——领慧立芯(legendsemi) | 致力打造世界一流高端模拟芯片方案供应商——治精微(ZJW) | 高端模拟及数模混合芯片和解决方案供应商——类比半导体(AnalogySemi) | 高性能全范围模拟信号链(放大器/ADC/DAC/基准/电源)芯片供应商——士模(CIMO) | 致力于向客户提供多品类、全系列电源管理芯片产品及解决方案供应商——ETA SEMICONDUCTOR(钰泰半导体) | 专注BMS,电源及可编程模拟芯片的知名半导体厂商——芯祥科技(EnergyMath) | 专注研发小型化、高可靠电源,为客户提供完整可靠的电源解决方案——ZOEYGO(中逸光) | 专业从事电源产品的研发、生产、销售及综合解决方案的模块电源生产厂家——TOPPOWER(顶源科技) | 模拟芯片领先设计商——微源半导体(LPSemi) | 领先的高密度神经刺激芯片和生物传感芯片供应商——Nanochap(暖芯迦) | 专注于高性能信号链集成电路产品研发——芯聚威(Silicoway) |
活动 发布时间 : 2024-06-28
国民技术(Nations)芯片产品选型指南(中文)
描述- 国民技术持续创新,提供全场景、广覆盖、高性能、安全可靠的MCU产品。产品广泛应用于网络安全认证、电子银行、电子证照、移动支付及移动安全等应用方向。
型号- N32G032P6W7,NB201YBF6C,N32G451CEL7,N32L406MBL7,N32G031K6Q7,N32L403K8Q7,N32G455RBL7,N32G401K6L7,N32G030K6L7,N32G452CCL7,NS-LINK-PRO,N32G430K6Q7,N32G451RCL7,N32S032,N32S033,N32G430G8Q7,N32G430C8L7,N32L402RBL7,N32G031F8S7,N32G452MBL7,N32L433K8L7,N32G457VCL7,N32G031C8L7,N32G4FRHEQ7,N32G401,N32G430F6S7-1,N32G0XX,N32G457REL7,N32G430F8S7,N32G032F6S7,N32G455MCL7,N32H473KCU8,N32H474CEU8,N32H474CEU7,N32G455CEL7,N32L40X,N32G052RBL7,N32H473CCL8,N32H473CCL7,Z8D16R-2,N32G455RCL7,N32H482VEL7,N32G401F8Q7,N32H474QEL8,N32H474QEL7,N32G452CBL7,N32H473KCU7,N32G457MEL7,N32G432K8L7,N32G451RBL7,N32M0XX,N32WB031,N32WB452REQ6,N32G435RBL7-1,N32G435KBL7,N32L406RBL7,N32G432RBL7,N32G457QE_EVB,N32G401K8Q7,N32G031F8U7,N32G032F6U7,N32H474VEL8,N32H474VEL7,N32G430F6Q7,N32G455CBL7,N32G030C8L7,N32G451CCL7,N32G003F5Q7,N32M418,N32M417,N32G452VEL7,N32G401K8L7,N32L403KBQ7-1,N32G030F8S7,N32G435,N32M418K8L7,N32G432,N32G430,N32G430K8Q7,N32G4FRKCQ7,N32G455CEQ7,N32L43X,N32A455,N32G401F8S7-1,N32WB452,N32WB031KEQ6-2,N32G031F6S7,N32L402CBL7,N32L402R8L7,N32G457VEL7,N32G032K8L7,N32G430K6L7,N32G030K6Q7,N32H473KEU8,N32H473KEU7,N32G031X6,N32H473RCL7,N32G455CCL7,N32G031X8,N32H473RCL8,N32G451CBL7,N32G003F5S7,N32G003F4Q7,N32G435G8Q7,N32G432KBL7,N32G401C6Q7,N32H473CEL8,N32H482REL7,N32H473CEL7,N32G457,N32H7XX,N32G455,N32G451,N32G457QEL7,N32G452,N32G031K8Q7-1,N32A455VEL8,N32A455VEL7,N32H474CCL7,N32H474CCL8,N32G031F6U7,N32H473MCL8,N32H473MCL7,N32G4FRREL7,N32L406CBL7,N32G452QEL7,N32G435C8L7,N32WB452CEQ6,N32H487REL7,N32G4FRMEL7,N32G455MBL7,N32G430F8Q7,N32G451VEL7,N32G430C6Q7,N32L4XX,N32G430F8S7-1,N32L402C8L7,N32G030K6Q7-1,N32G4FR,N32G452REL7,N32A4XX,N32L406CBQ7,NB401KBQ6C,N32G003F4S7,N32G452VCL7,N32L406R8Q7,NB201,N32G4FRKEQ7,N32G032R8L7,N32G030F6S7,N32G031K8L7,N32G401C6L7,N32A47X,N32L402CBQ7,N32G4XX,N32G003,N32G430K8L7,N32G032K6L7,N32H473REL8,N32G435GBQ7,N32H473REL7,N32G401C8Q7,N32G435CBL7,N32G435R8L7,N32G432C8L7,N32H474MCL7,N32H473CCU8,N32L436MBL7,N32H473CCU7,N32H474CEL8,N32H474MCL8,N32H473VCL8,N32H473VCL7,N32G455VEL7,N32G030F6U7,N32H474CEL7,N32A455REL7,N32A455REL8,N32G452MEL7,N32L436RBL7,NS-LINK,N32M4XX,N32H473QCL8,N32H473QCL7,N32G452QCL7,NB401,N32H473MEL8,N32H473MEL7,N32H474RCL8,N32H474RCL7,N32G401G6Q7,N32H487VEL7,N32H474,N32H473,Z32HUA,N32G430C8Q7,N32G032P8W7,Z32HUB,N32WB031KCQ6-1,N32G452RCL7,N32G401F6S7-1,N32G031K8Q7,N32L403KBQ7,N32G032K6Q7,N32G030K8L7,N32G452CEL7,N32L436C8L7,N32H487,N32G455VBL7,N32G451REL7,N32G032,N32H482,N32G030C8T7,N32G430G6Q7,N32G030,N32G451VCL7,N32L402C8Q7,N32G031K6L7,N32G401C8L7,N32G430C6L7,N32G032C8L7,N32WB452LEQ6,N32H482ZEL7,N32L433KBL7,N32H47X,N32G455MEL7,N32S003,N32G4FRHCQ7,N32G430F6S7,N32G457RCL7,N32G031K6Q7-1,N32G032F8S7,N32G052CBL7,N32H474CCU8,N32H474CCU7,N32H473VEL8,N32G435RBL7,N32G452RBL7,N32H474QCL7,N32G401F6Q7,N32H473CEU8,N32H48X,N32H473CEU7,N32H474QCL8,N32H474MEL7,N32H473VEL7,N32G455VCL7,N32H474MEL8,N32G457MCL7,N32G052,N32G455REL7,N32H473QEL8,N32H473QEL7,N32G452MCL7,N32H487ZEL7,N32L436CBL7,N32H474VCL8,N32M417C8L7,N32H474VCL7,N32G435K8L7,N32G432CBL7,N32G401K6Q7,N32A0XX,N32G401G8Q7,N32A455CEL7,N32H474REL8,N32L436MBL7_EVB,N32H474REL7,N32L436R8L7,N32G432R8L7,N32L406C8Q7
代理业绩逆势增长,世强先进获国民技术2023年度优秀代理商奖
凭借过硬的产品创新研发及推新能力,世强先进助力国民技术实现MCU产品业绩高速增长,2023年年业绩较于2022年增长12%。
获奖新闻 发布时间 : 2024-03-13
【经验】国民技术ARM芯片N32G457如何导入SDK和例程?
国民技术是国产安全MCU的龙头企业,其ARM芯片N32G457,采用Cortex-M4内核,最高主频为144MHz,适用于工业物联网、充电桩、门禁等应用。本文介绍开发N32G457时,如何导入原厂提供的软件资源,节约前期开发时间。
设计经验 发布时间 : 2021-02-02
国民技术第四代可信计算芯片NS350获得可信密码模块认证证书
近日,国民技术第四代可信计算芯片NS350通过了国家密码管理局商用密码检测中心(简称商密检测中心)可信密码模块产品认证,获得可信密码模块产品认证证书(二级)。
产品 发布时间 : 2024-08-17
【产品】国民技术可信计算芯片及其解决方案,实现PCIe/USB接口,支持SM2/3/4密码算法
国民技术目前还提供基于Z32H330TC芯片实现的PCIe、USB两种接口的可信密码模块,产品支持SM2、SM3、SM4密码算法;其推出的可信计算芯片及产品解决方案,主要应用于终端计算机、服务器、网络通信设备、嵌入式系统等领域。
产品 发布时间 : 2022-10-27
【经验】如何解决高版本IAR打开国民技术官方例程报错问题?
国民技术为方便工程师研发,推出了大量基于Keil和IAR开发环境的官方例程,大大提高了工程师的开发效率。本文将介绍如何解决高版本IAR打开国民技术官方例程报错问题?
设计经验 发布时间 : 2023-06-27
国民技术(Nations)MCU、电源管理/安全芯片、无线射频产品选型指南
描述- 国民技术股份有限公司(简称:国民技术)是中国通用MCU、安全芯片领先企业和国家高新技术企业, 具有二十余年商用密码的领先优势。2000年源于国家“909”集成电路专项工程成立,总部位于深圳,在北京、上海、武汉、西安、重庆、香港、新加坡、美国奥斯汀、日本东京等地设有分支机构。
型号- N32G032P6W7,N32WB020,Z32HCD2S系列,N32G435RB,NB201YBF6C,N32G435R8,N32G451系列,N32G452VB,N32G031K6Q7,N32G452VE,BN32G432CB,N32G452VC,N32G401K6L7,N32G030K6L7,N32G020GX,N32WB020系列,BN32G432C8,N32G430K6Q7,N32S032,N32S033系列,N32S033,N32G430G8Q7,Z8系列,N32G455MB,N32G430C8L7,N32G031F8S7,N32L402R8,N32G401系列,N32G031C8L7,N32G401,N32G430F6S7-1,N32G0XX,Z32,N32G455ME,N32G455MC,N32G457QE,N32G430F8S7,N32G032F6S7,N32G451RE,N32M418系列,N32G452系列,N32L40X,N32G451RC,N32G451RB,Z8D16R-2,N32G401F8Q7,N32S032系列,Z32HCD2S,N32L436MB,N32M0XX,N32WB030,NS3300,N32G457QE_EVB,N32G4FRRE,N32G432K8,N32G401K8Q7,N32G031F8U7,EN32G455RC,N32G032F6U7,N32G451CE,EN32G455RB,N32G432KB,N32G430F6Q7,N32G451CC,N32G451CB,EN32G455RE,W25Q128,N32A455系列,N32WB452LE,N32M417系列,N32G030C8L7,N32L436CB,N32G003F5Q7,N32G430系列,N32M418,N32M417,N32A455CE,N32G401K8L7,N32L403KBQ7-1,N32G435,N32M418K8L7,N32G432,N32G430,N32G430K8Q7,N32L436C8,N32L406MB,N32L43X,N32A455,N32G401F8S7-1,N32WB031KEQ6-2,N32WB452,N32G031F6S7,N32G031系列,N32G452CE,Z32HCD2,N32G457MC,N32G032K8L7,N32G452CC,N32G452CB,N32G030K6Q7,N32G430K6L7,N32G457ME,N32A455VE,N32G455VE,N32G003F5S7,N32G003F4Q7,N32G401C6Q7,N32L436R8,BN32G435GB,N32G455VC,N32G455VB,N32G4FRME,N32L433K8,BN32G435G8,N32G457,N32H7XX,N32L4XX系列,N32L43X系列,N32G455,N32L402RB,Z32H330TC,N32G451,N32G452,N32G457QEL7,N32WB030KXQ7,N32G031K8Q7-1,N32L433KB,N32G031F6U7,N32G452QE,N32G452QC,N32S,N32L402CB,N32G003系列,N32G030系列,N32S003系列,NB401系列,N32L436RB,N32L402C8,N32G430F8Q7,N32G430C6Q7,N32L4XX,N32G430F8S7-1,N32G030K6Q7-1,N32G4FR,N32A4XX,N32G432系列,N32G455系列,NB401KBQ6C,N32G4FRKC,N32G003F4S7,NB201,N32G032R8L7,Z8,N32G030F6S7,N32G435K8,N32G031K8L7,N32G401C6L7,N32A47X,Z32HUA系列,EN32G452RE,N32G4FRKE,N32G4XX,N32L403K8,EN32G452RB,NWF580,EN32G452RC,N32G003,N32G435KB,N32G430K8L7,N32G032K6L7,BN32G435CB,N32G457VE,N32G457VC,N32G432RB,N32G401C8Q7,N32G020系列,N32G4FRHE,N32G4FRHC,BN32G435C8,N32G030F6U7,N32A455RE,N32G452ME,N32M4XX,N32G452MC,N32G452MB,NB401,Z32系列,N32G032系列,N32G401G6Q7,N32G455CC,N32G455CB,N32G455CE,N32G020,Z32HUA,N32G430C8Q7,N32G457系列,N32G032P8W7,Z32HUB,N32WB031KCQ6-1,N32G031K8Q7,N32G401F6S7-1,N32G020KX,N32G032K6Q7,N32L403KBQ7,Z8IDA系列,N32G030K8L7,NB201系列,N32G031,N32G032,N32G030C8T7,N32G030,N32G430G6Q7,N32G031K6L7,N32G401C8L7,N32G430C6L7,N32G032C8L7,Z8IDA,N32WB03X,N32H47X,N32G432R8,N32WB452系列,N32WB020GEQI,N32WB030系列,N32S003,N32G430F6S7,N32G031K6Q7-1,N32G032F8S7,Z32HCD2系列,N32G435系列,N32G457RE,N32G457RC,N32G451VC,N32G452RBL7,N32G451VE,N32L406R8,N32G401F6Q7,N32S系列,N32H48X,N32L406RB,N32WB452RE,N32G4FR系列,N32L406C8,N32M417C8L7,N32L406CB,N32WB452CE,N32G401K6Q7,N32A0XX,N32WB03X系列,Z32HM,N32G401G8Q7,N32L436MBL7_EVB,N32L40X系列,Z32HUB系列
国民技术可信计算芯片Z32H320TC/Z32H330TC通过统信软件产品认证
国民技术可信计算芯片Z32H320TC/Z32H330TC在多个CPU平台上完成与统信桌面操作系统和服务器操作系统的适配,并通过产品互认。加入国内最大的统信操作系统开发社区,使得国民技术可信计算产品生态圈进一步扩大。
厂牌及品类 发布时间 : 2022-10-11
国民技术(Nations)蓝牙SoC选型表
目录- 超低功耗蓝牙芯片
型号- N32WB020,N32WB031,N32WB452REQ6,NZ8801,N32WB020GEQI,N32WB452LEQ6,N32WB031KCQ6-1,N32WB452CEQ6,N32WB452,N32WB031KEQ6-2
电子商城
现货市场
服务
世强深圳实验室提供Robei EDA软件免费使用服务,与VCS、NC-Verilog、Modelsim等EDA工具无缝衔接,将IC设计高度抽象化,并精简到三个基本元素:模块、引脚、连接线,自动生成代码。点击预约,支持到场/视频直播使用,资深专家全程指导。
实验室地址: 深圳 提交需求>
提供蓝牙BLE芯片协议、蓝牙模块、蓝牙成品测试认证服务;测试内容分Host主机层,Controller控制器层,Profile应用层测试。支持到场/视频直播测试,资深专家全程指导。
实验室地址: 深圳 提交需求>
登录 | 立即注册
提交评论