至顶网服务器频道 12月05日 新闻消息: 近日,浪潮服务器虚拟化系统InCloud Sphere正式通过由中国信息安全测评中心颁发的"国家信息安全测评-信息技术产品安全测评",并获得软件类产品的最高级别EAL 3+ 安全认证资质,表明浪潮服务器虚拟化的安全性已获得国内最权威机构的认可。
图:InCloud Sphere获得国家信息安全测评-信息技术产品安全测评证书
中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,依据国家授权执行信息安全产品测评任务,代表国家对信息安全产品的最高认可,出具的测评报告具有极高的权威性。EAL(Evaluation Assurance Level)是国际公认的IT产品或系统在CC(Common Criteria)安全评估下的数字等级,基于国际标准ISO/IEC 15408将信息安全产品划分为EAL 1至 EAL 7,级别越高,其安全性和可信性就越高,产品可对抗的威胁程度越高。EAL 3+ 是软件类产品能够获得的最高级别的安全认证。
经历中国信息安全测评中心长达10个月的严苛测试和审核检验, InCloud Sphere通过安全文档审核、系统安全性测试、研发现场核查和专家综合评定四个阶段,先后提交技术类文档100余份,在独立性测试和穿透性测试中表现优异,全部满足了EAL 3+ 对产品安全性的高标准、高要求。
1) 独立性测试:中心为了验证被评估产品所提供的安全功能是否能够正确实现,从申请方提供的测试文档中抽取一定数量的测试用例,并经重新设计后完成对安全功能的验证性测试操作。
2) 穿透性测试:中心根据申请方提供的脆弱性分析文档,采用非常规的测试手段(如模拟黑客攻击方式),验证被评估产品存在的脆弱性在预期环境下是否无法被利用,以威胁产品及其保护资产的安全。
InCloud Sphere作为浪潮云计算基础平台,通过虚拟化技术将服务器、存储和网络等硬件设备有机整合与资源池化,重塑整个IT环境的可用性、安全性和扩展性,实现用户数据中心的集中化、现代化、敏捷化。在安全性方面,InCloud Sphere实现了用户管理、访问认证、安全审计和数据加密的安全合规性检查;并通过与360、瑞星等企业的合作,支持虚拟化无代理杀毒解决方案,有效解决了传统有代理杀毒模式的安全风暴问题。另外,InCloud Sphere是业内首家实现Hypervisor安全加固的虚拟化软件,通过内核加固技术和白名单机制,实现了Hypervisor层的强制访问控制,以主动防御的方式,有效阻止了以Rootkit攻击为代表的安全威胁。
InCloud Sphere产品架构
InCloud Sphere通过EAL 3+安全认证,践行了浪潮云计算对用户的安全承诺,为用户的云上安全提供更坚固的屏障。
好文章,需要你的鼓励
OpenAI首席执行官Sam Altman表示,鉴于投资者的AI炒作和大量资本支出,我们目前正处于AI泡沫中。他承认投资者对AI过度兴奋,但仍认为AI是长期以来最重要的技术。ChatGPT目前拥有7亿周活跃用户,是全球第五大网站。由于服务器容量不足,OpenAI无法发布已开发的更好模型,计划在不久的将来投资万亿美元建设数据中心。
阿里巴巴团队提出FantasyTalking2,通过创新的多专家协作框架TLPO解决音频驱动人像动画中动作自然度、唇同步和视觉质量的优化冲突问题。该方法构建智能评委Talking-Critic和41万样本数据集,训练三个专业模块分别优化不同维度,再通过时间步-层级自适应融合实现协调。实验显示全面超越现有技术,用户评价提升超12%。
英伟达推出新的小型语言模型Nemotron-Nano-9B-v2,拥有90亿参数,在同类基准测试中表现最佳。该模型采用Mamba-Transformer混合架构,支持多语言处理和代码生成,可在单个A10 GPU上运行。独特的可切换推理功能允许用户通过控制令牌开启或关闭AI推理过程,并可管理推理预算以平衡准确性和延迟。模型基于合成数据集训练,采用企业友好的开源许可协议,支持商业化使用。
UC Berkeley团队提出XQUANT技术,通过存储输入激活X而非传统KV缓存来突破AI推理的内存瓶颈。该方法能将内存使用量减少至1/7.7,升级版XQUANT-CL更可实现12.5倍节省,同时几乎不影响模型性能。研究针对现代AI模型特点进行优化,为在有限硬件资源下运行更强大AI模型提供了新思路。