經(jīng)過(guò)一年多的精心籌備和組織,中關(guān)村可信計(jì)算產(chǎn)業(yè)聯(lián)盟和公安部第三研究所共同推進(jìn)的可信計(jì)算產(chǎn)品聯(lián)合認(rèn)證工作取得階段性成果。2022年12月26日,首批14款可信計(jì)算產(chǎn)品檢測(cè)工作順利通過(guò)專家評(píng)審,相關(guān)工作得到了沈昌祥院士及與會(huì)專家的高度肯定。
可信計(jì)算產(chǎn)品聯(lián)合認(rèn)證是落實(shí)安全可信相關(guān)國(guó)家法律法規(guī)和政策要求,進(jìn)一步推進(jìn)、推廣安全可信產(chǎn)品的一項(xiàng)重要舉措。《中華人民共和國(guó)網(wǎng)絡(luò)安全法》(簡(jiǎn)稱《網(wǎng)絡(luò)安全法》)第十六條規(guī)定:“國(guó)務(wù)院、省、自治區(qū)、直轄市人民政府應(yīng)當(dāng)統(tǒng)籌規(guī)劃加大投入,扶持重點(diǎn)網(wǎng)絡(luò)安全產(chǎn)品和項(xiàng)目,支持網(wǎng)絡(luò)安全技術(shù)研究開發(fā)和應(yīng)用,推廣安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù)”。我國(guó)《網(wǎng)絡(luò)空間安全戰(zhàn)略》強(qiáng)調(diào)“盡快突破核心技術(shù),加快推廣安全可信的網(wǎng)絡(luò)產(chǎn)品”。《關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)條例》第十九條要求:“運(yùn)營(yíng)者應(yīng)當(dāng)優(yōu)先采購(gòu)安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù)”。同時(shí),我國(guó)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0標(biāo)準(zhǔn)(簡(jiǎn)稱“等保2.0”)也強(qiáng)化了可信計(jì)算技術(shù)使用的要求,把可信驗(yàn)證列入各個(gè)級(jí)別并逐級(jí)提出各個(gè)環(huán)節(jié)的可信驗(yàn)證要求。
此次通過(guò)評(píng)審的14款可信計(jì)算產(chǎn)品包括可信服務(wù)器和可信網(wǎng)絡(luò)安全產(chǎn)品2大類,其中可信服務(wù)器7款,可信網(wǎng)絡(luò)安全產(chǎn)品7款。產(chǎn)品生產(chǎn)廠商包括了中科可控信息產(chǎn)業(yè)有限公司、中國(guó)長(zhǎng)城科技集團(tuán)股份有限公司、聯(lián)想(北京)信息技術(shù)有限公司、螞蟻科技集團(tuán)股份有限公司、深圳市星火電子工程公司、深圳市泛聯(lián)信息科技有限公司、江蘇域固威芯科技有限公司、杭州中電安科現(xiàn)代科技有限公司、北京神州綠盟科技有限公司、北京啟明星辰信息安全技術(shù)有限公司、北京網(wǎng)御星云信息技術(shù)有限公司、北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司、寧波和利時(shí)信息安全研究院有限公司、北京旋極安辰計(jì)算機(jī)科技有限公司等業(yè)內(nèi)知名企業(yè)。
此次可信計(jì)算產(chǎn)品聯(lián)合認(rèn)證檢測(cè)工作專家評(píng)審會(huì)由中關(guān)村可信計(jì)算產(chǎn)業(yè)聯(lián)盟和公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心共同組織。中關(guān)村可信計(jì)算產(chǎn)業(yè)聯(lián)盟(以下簡(jiǎn)稱“可信聯(lián)盟”)王振宇秘書長(zhǎng)首先向?qū)<医M介紹了可信計(jì)算產(chǎn)品聯(lián)合認(rèn)證工作的背景、意義以及整體工作思路和計(jì)劃。公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心(以下簡(jiǎn)稱“檢測(cè)中心”)檢測(cè)項(xiàng)目組匯報(bào)了14款產(chǎn)品的檢測(cè)整體情況,并詳細(xì)介紹了可信計(jì)算產(chǎn)品檢測(cè)的檢測(cè)方法、檢測(cè)步驟和檢測(cè)結(jié)果,展示了檢測(cè)過(guò)程證據(jù)截圖,并匯報(bào)了下一步的計(jì)劃。
專家組聽取了相關(guān)匯報(bào),對(duì)可信計(jì)算產(chǎn)品檢測(cè)工作進(jìn)行了充分肯定,專家組一致認(rèn)為此次工作的檢測(cè)方法嚴(yán)謹(jǐn)、檢測(cè)內(nèi)容完備、檢測(cè)過(guò)程規(guī)范,建議盡快形成首批可信計(jì)算產(chǎn)品清單并對(duì)外發(fā)布。
沈昌祥院士做總結(jié)發(fā)言。沈院士高度評(píng)價(jià)了此次檢測(cè)工作的意義,稱此次檢測(cè)工作是一次開創(chuàng)性工作,創(chuàng)新了測(cè)試方法,抓住了安全可信的特性和本質(zhì)。沈院士表示推廣安全可信產(chǎn)品和服務(wù)是國(guó)家戰(zhàn)略,是貫徹落實(shí)《網(wǎng)絡(luò)安全法》、《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等要求的重要舉措。安全可信技術(shù)能夠確保設(shè)備在工作的同時(shí),內(nèi)含的安全部件進(jìn)行動(dòng)態(tài)的、并行的、實(shí)時(shí)的、全方位的安全檢測(cè),確保計(jì)算過(guò)程及資源不被破壞和篡改,正確完成計(jì)算任務(wù)。網(wǎng)絡(luò)設(shè)施必須有免疫系統(tǒng),計(jì)算的同時(shí)并行進(jìn)行防護(hù),以物理可信根為基礎(chǔ),一級(jí)驗(yàn)證一級(jí),通過(guò)構(gòu)建可信鏈條,為用戶提供可信存儲(chǔ)、可信度量和可信報(bào)告等多種功能,確保用戶的數(shù)據(jù)資源和操作全程可測(cè)可控,為用戶提供可信任的計(jì)算環(huán)境。
下一步,中關(guān)村可信計(jì)算產(chǎn)業(yè)聯(lián)盟和公安部第三研究所將密切配合,盡快發(fā)布可信計(jì)算產(chǎn)品清單和可信計(jì)算產(chǎn)品認(rèn)證證書,加強(qiáng)可信計(jì)算產(chǎn)品認(rèn)證的宣貫。此外,逐步擴(kuò)大可信計(jì)算產(chǎn)品認(rèn)證范圍,將辦公設(shè)備、工控設(shè)備等產(chǎn)品逐漸納入認(rèn)證范圍,不斷完善可信計(jì)算產(chǎn)品檢測(cè)認(rèn)證體系。在應(yīng)用側(cè),積極推進(jìn)可信計(jì)算產(chǎn)品在重要信息系統(tǒng)和關(guān)鍵信息基礎(chǔ)設(shè)施中的應(yīng)用,構(gòu)建“安全可信”網(wǎng)絡(luò)空間安全防護(hù)體系,提高信息系統(tǒng)網(wǎng)絡(luò)安全主動(dòng)免疫能力。