至顶网服务器频道 12月05日 新闻消息: 近日,浪潮服务器虚拟化系统InCloud Sphere正式通过由中国信息安全测评中心颁发的"国家信息安全测评-信息技术产品安全测评",并获得软件类产品的最高级别EAL 3+ 安全认证资质,表明浪潮服务器虚拟化的安全性已获得国内最权威机构的认可。

图:InCloud Sphere获得国家信息安全测评-信息技术产品安全测评证书
中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,依据国家授权执行信息安全产品测评任务,代表国家对信息安全产品的最高认可,出具的测评报告具有极高的权威性。EAL(Evaluation Assurance Level)是国际公认的IT产品或系统在CC(Common Criteria)安全评估下的数字等级,基于国际标准ISO/IEC 15408将信息安全产品划分为EAL 1至 EAL 7,级别越高,其安全性和可信性就越高,产品可对抗的威胁程度越高。EAL 3+ 是软件类产品能够获得的最高级别的安全认证。
经历中国信息安全测评中心长达10个月的严苛测试和审核检验, InCloud Sphere通过安全文档审核、系统安全性测试、研发现场核查和专家综合评定四个阶段,先后提交技术类文档100余份,在独立性测试和穿透性测试中表现优异,全部满足了EAL 3+ 对产品安全性的高标准、高要求。
1) 独立性测试:中心为了验证被评估产品所提供的安全功能是否能够正确实现,从申请方提供的测试文档中抽取一定数量的测试用例,并经重新设计后完成对安全功能的验证性测试操作。
2) 穿透性测试:中心根据申请方提供的脆弱性分析文档,采用非常规的测试手段(如模拟黑客攻击方式),验证被评估产品存在的脆弱性在预期环境下是否无法被利用,以威胁产品及其保护资产的安全。
InCloud Sphere作为浪潮云计算基础平台,通过虚拟化技术将服务器、存储和网络等硬件设备有机整合与资源池化,重塑整个IT环境的可用性、安全性和扩展性,实现用户数据中心的集中化、现代化、敏捷化。在安全性方面,InCloud Sphere实现了用户管理、访问认证、安全审计和数据加密的安全合规性检查;并通过与360、瑞星等企业的合作,支持虚拟化无代理杀毒解决方案,有效解决了传统有代理杀毒模式的安全风暴问题。另外,InCloud Sphere是业内首家实现Hypervisor安全加固的虚拟化软件,通过内核加固技术和白名单机制,实现了Hypervisor层的强制访问控制,以主动防御的方式,有效阻止了以Rootkit攻击为代表的安全威胁。
InCloud Sphere产品架构
InCloud Sphere通过EAL 3+安全认证,践行了浪潮云计算对用户的安全承诺,为用户的云上安全提供更坚固的屏障。
好文章,需要你的鼓励
穆拉蒂时隔18个月首次接受重大媒体采访,介绍其创立的Thinking Machines Lab正在开发的"交互模型"。该模型能以200毫秒间隔处理音频、文本和视频流,捕捉人类交流中的中断、修正和停顿。她还谈及OpenAI"政变周"经历,强调行业决策权过于集中的担忧,并回应了公司近期研究人员离职问题,表示这是初创实验室的正常波动。
STATE16研究院这篇综述发现,物理AI系统存在"静默失效"风险——AI以高度自信执行基于错误世界信息的动作,却不触发任何报警,并提出在AI输出与物理执行之间建立独立授权层的框架。
本期《Quick Charge》播客涵盖多个热点话题:特斯拉疑似试图删除FSD欺诈相关证据以规避巨额赔付;卡特彼勒持续推进建筑领域电气化布局;住宅太阳能30%税收抵免即将到期。此外,嘉宾Tom Pacheco就高压系统与电池技术培训展开探讨,强调电动车技术人才培养的紧迫性。节目同时提醒有意安装太阳能的用户尽快行动,可通过EnergySage平台比较多家安装商报价。
UIUC与微软联合研发的OpenWebRL框架让4B小模型仅凭400条初始数据,通过在真实网站上边做边学的强化学习方式,在网页智能体基准上超越了用27万条数据训练的竞争对手。