至顶网服务器频道 12月05日 新闻消息: 近日,浪潮服务器虚拟化系统InCloud Sphere正式通过由中国信息安全测评中心颁发的"国家信息安全测评-信息技术产品安全测评",并获得软件类产品的最高级别EAL 3+ 安全认证资质,表明浪潮服务器虚拟化的安全性已获得国内最权威机构的认可。

图:InCloud Sphere获得国家信息安全测评-信息技术产品安全测评证书
中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,依据国家授权执行信息安全产品测评任务,代表国家对信息安全产品的最高认可,出具的测评报告具有极高的权威性。EAL(Evaluation Assurance Level)是国际公认的IT产品或系统在CC(Common Criteria)安全评估下的数字等级,基于国际标准ISO/IEC 15408将信息安全产品划分为EAL 1至 EAL 7,级别越高,其安全性和可信性就越高,产品可对抗的威胁程度越高。EAL 3+ 是软件类产品能够获得的最高级别的安全认证。
经历中国信息安全测评中心长达10个月的严苛测试和审核检验, InCloud Sphere通过安全文档审核、系统安全性测试、研发现场核查和专家综合评定四个阶段,先后提交技术类文档100余份,在独立性测试和穿透性测试中表现优异,全部满足了EAL 3+ 对产品安全性的高标准、高要求。
1) 独立性测试:中心为了验证被评估产品所提供的安全功能是否能够正确实现,从申请方提供的测试文档中抽取一定数量的测试用例,并经重新设计后完成对安全功能的验证性测试操作。
2) 穿透性测试:中心根据申请方提供的脆弱性分析文档,采用非常规的测试手段(如模拟黑客攻击方式),验证被评估产品存在的脆弱性在预期环境下是否无法被利用,以威胁产品及其保护资产的安全。
InCloud Sphere作为浪潮云计算基础平台,通过虚拟化技术将服务器、存储和网络等硬件设备有机整合与资源池化,重塑整个IT环境的可用性、安全性和扩展性,实现用户数据中心的集中化、现代化、敏捷化。在安全性方面,InCloud Sphere实现了用户管理、访问认证、安全审计和数据加密的安全合规性检查;并通过与360、瑞星等企业的合作,支持虚拟化无代理杀毒解决方案,有效解决了传统有代理杀毒模式的安全风暴问题。另外,InCloud Sphere是业内首家实现Hypervisor安全加固的虚拟化软件,通过内核加固技术和白名单机制,实现了Hypervisor层的强制访问控制,以主动防御的方式,有效阻止了以Rootkit攻击为代表的安全威胁。
InCloud Sphere产品架构
InCloud Sphere通过EAL 3+安全认证,践行了浪潮云计算对用户的安全承诺,为用户的云上安全提供更坚固的屏障。
好文章,需要你的鼓励
OpenAI于周二发布AI浏览器ChatGPT Atlas,目标是让ChatGPT成为搜索和问答的首选界面而非谷歌。该浏览器目前仅支持Mac,但正在开发Windows、iOS和Android版本。Atlas将ChatGPT设为默认搜索选项,并具备记忆功能,可结合浏览历史提供个性化答案。与其他AI浏览器不同,Atlas更专注于强化ChatGPT生态系统,为OpenAI提供更多用户数据和分发控制权,而非改善传统浏览体验。
这项由伊利诺伊大学厦巴纳-香槟分校和滑铁卢大学联合完成的研究,开发了名为VideoScore2的AI视频评估系统,能够像人类专家一样从视觉质量、文本对齐和物理一致性三个维度对AI生成视频进行详细评估,并提供透明的分析过程。该系统在多项测试中显著超越现有评估工具,在准确率上提升近6个百分点,为AI视频行业提供了标准化、可解释的质量评估解决方案,有望推动整个领域的技术进步。
通用汽车宣布计划于2028年推出自动驾驶系统,允许驾驶员双眼离开道路、双手离开方向盘,首先应用于凯迪拉克Escalade IQ。该系统基于现有Super Cruise技术,采用激光雷达、雷达和摄像头感知技术,初期在高速公路使用。通用整合了已关闭的Cruise子公司的技术栈,包括基于500万英里无人驾驶数据训练的AI模型。目前美国仅奔驰拥有商用L3级自动驾驶系统。
滑铁卢大学研究团队提出批评强化学习新方法,让AI模型在学习编程的同时学会批评代码质量。CRITIQUE-CODER模型采用8:2混合训练,不仅保持编程能力还获得代码评价能力。实验显示,该方法让小参数模型超越大模型,4B参数版本在LiveCodeBench达59分,超越基础模型4.8分。更重要的是,批评能力可迁移到逻辑推理等其他领域,为AI训练范式转变指明新方向。