至顶网服务器频道 12月05日 新闻消息: 近日,浪潮服务器虚拟化系统InCloud Sphere正式通过由中国信息安全测评中心颁发的"国家信息安全测评-信息技术产品安全测评",并获得软件类产品的最高级别EAL 3+ 安全认证资质,表明浪潮服务器虚拟化的安全性已获得国内最权威机构的认可。

图:InCloud Sphere获得国家信息安全测评-信息技术产品安全测评证书
中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,依据国家授权执行信息安全产品测评任务,代表国家对信息安全产品的最高认可,出具的测评报告具有极高的权威性。EAL(Evaluation Assurance Level)是国际公认的IT产品或系统在CC(Common Criteria)安全评估下的数字等级,基于国际标准ISO/IEC 15408将信息安全产品划分为EAL 1至 EAL 7,级别越高,其安全性和可信性就越高,产品可对抗的威胁程度越高。EAL 3+ 是软件类产品能够获得的最高级别的安全认证。
经历中国信息安全测评中心长达10个月的严苛测试和审核检验, InCloud Sphere通过安全文档审核、系统安全性测试、研发现场核查和专家综合评定四个阶段,先后提交技术类文档100余份,在独立性测试和穿透性测试中表现优异,全部满足了EAL 3+ 对产品安全性的高标准、高要求。
1) 独立性测试:中心为了验证被评估产品所提供的安全功能是否能够正确实现,从申请方提供的测试文档中抽取一定数量的测试用例,并经重新设计后完成对安全功能的验证性测试操作。
2) 穿透性测试:中心根据申请方提供的脆弱性分析文档,采用非常规的测试手段(如模拟黑客攻击方式),验证被评估产品存在的脆弱性在预期环境下是否无法被利用,以威胁产品及其保护资产的安全。
InCloud Sphere作为浪潮云计算基础平台,通过虚拟化技术将服务器、存储和网络等硬件设备有机整合与资源池化,重塑整个IT环境的可用性、安全性和扩展性,实现用户数据中心的集中化、现代化、敏捷化。在安全性方面,InCloud Sphere实现了用户管理、访问认证、安全审计和数据加密的安全合规性检查;并通过与360、瑞星等企业的合作,支持虚拟化无代理杀毒解决方案,有效解决了传统有代理杀毒模式的安全风暴问题。另外,InCloud Sphere是业内首家实现Hypervisor安全加固的虚拟化软件,通过内核加固技术和白名单机制,实现了Hypervisor层的强制访问控制,以主动防御的方式,有效阻止了以Rootkit攻击为代表的安全威胁。
InCloud Sphere产品架构
InCloud Sphere通过EAL 3+安全认证,践行了浪潮云计算对用户的安全承诺,为用户的云上安全提供更坚固的屏障。
好文章,需要你的鼓励
英特尔携手戴尔以及零克云,通过打造“工作站-AI PC-云端”的协同生态,大幅缩短AI部署流程,助力企业快速实现从想法验证到规模化落地。
意大利ISTI研究院推出Patch-ioner零样本图像描述框架,突破传统局限实现任意区域精确描述。系统将图像拆分为小块,通过智能组合生成从单块到整图的统一描述,无需区域标注数据。创新引入轨迹描述任务,用户可用鼠标画线获得对应区域描述。在四大评测任务中全面超越现有方法,为人机交互开辟新模式。
阿联酋阿布扎比人工智能大学发布全新PAN世界模型,超越传统大语言模型局限。该模型具备通用性、交互性和长期一致性,能深度理解几何和物理规律,通过"物理推理"学习真实世界材料行为。PAN采用生成潜在预测架构,可模拟数千个因果一致步骤,支持分支操作模拟多种可能未来。预计12月初公开发布,有望为机器人、自动驾驶等领域提供低成本合成数据生成。
MIT研究团队发现,AI系统无需严格配对的多模态数据也能显著提升性能。他们开发的UML框架通过参数共享让AI从图像、文本、音频等不同类型数据中学习,即使这些数据间没有直接对应关系。实验显示这种方法在图像分类、音频识别等任务上都超越了单模态系统,并能自发发展出跨模态理解能力,为未来AI应用开辟了新路径。