近日,华为云Stack顺利通过云产品商用密码应用安全性评估(以下简称密评)三级资格认证。本次测评由国家密码局授权的权威评估机构——国家信息技术安全研究中心,依据国标GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》、《信息系统密码应用高风险判定指引》、《商用密码应用安全性评估量化评估规则》等要求,对华为云Stack云平台进行综合测评。测评范围涵盖密码技术应用、密钥管理和安全管理制度等多个方面,最终结果满足标准第3级测评要求。
2021年3月,国家市场监督管理总局、国家标准化管理委员会正式发布《信息安全技术 信息系统密码应用基本要求》(GB/T 39786—2021),自2021年10月1日起实施。密评对象包括关键信息基础设施、网络安全等级保护第三级及以上的信息系统、国家政务信息系统。政企单位陆续开始展开商用密码应用安全性评估和整改工作,云平台满足密评要求成为政企上云刚需。
华为云Stack基于自研密码模块及认证合格的密码硬件设备,对OS、中间件、云服务、云管平台等服务组件进行多方面商密改造,落地敏感数据存储加密、链路传输加密、OS/服务等口令保护、敏感数据完整性保护、基于数字证书的用户身份鉴别、统一密钥管理及证书管理等功能,构建完善的商用密码防护体系,在云平台原生安全能力上做到 “商密inside”,保障重点行业客户的云平台安全与合规,提升云平台自身内生安全防护,实现机密性、完整性、真实性、不可否认等安全目标。
云平台底层涵盖大量组件,对上提供众多云服务,云平台的整体密码改造难度不是单个组件和单个服务的数量乘积,而是需要端到端设计出从全局视角统一规划,将各云服务、云管系统、远程运维、公共组件、密码设备紧密结合互相协同的精密架构。本次测评通过技术方案评审、机房现场流量抓包、加密算法分析等技术手段进行了重复验证,对密评标准在云平台落地应用具有示范意义。
本次国密改造测评的顺利通过,加强了华为云Stack云平台及云服务的数据安全防护能力,满足业务系统上云对数据机密性和完整性的合规要求。结合17+丰富的安全云服务和全栈全场景灾备,华为云Stack将为广大政企客户密评合规改造和等保三级提供有力支撑和保障。
好文章,需要你的鼓励
科技专家Sungjoo Yoon在TED演讲中提出"偏好原理",认为了解用户喜好信息越多,就能创造更强大的技术。他将市场变化比作"地壳运动",从1969年命令行界面到80年代GUI,再到90年代网络界面,技术发展都遵循这一规律。自然语言处理能建立信任,而AI智能体时代的到来意味着非人类参与者将在人类主导的世界中发挥作用。
MBZUAI研究团队发布了史上最大的开源数学训练数据集MegaMath,包含3716亿个Token,是现有开源数学数据集的数十倍。该数据集通过创新的数据处理技术,从网页、代码库和AI合成等多个来源收集高质量数学内容。实验显示,使用MegaMath训练的AI模型在数学推理任务上性能显著提升,为AI数学能力发展提供了强大支撑。
微软推出了Copilot Vision AI新功能,该技术能够扫描和分析用户屏幕上的所有内容。这项AI视觉技术可以实时理解用户正在查看的信息,包括文本、图像和应用程序界面,为用户提供更加智能化的交互体验和个性化建议。此功能的推出标志着AI助手向更深层次的用户体验集成迈进。
这项由多个知名机构联合开展的研究揭示了AI系统的"隐形思维"——潜在推理。不同于传统的链式思维推理,潜在推理在AI内部连续空间中进行,不受语言表达限制,信息处理能力提升约2700倍。研究将其分为垂直递归和水平递归两类,前者通过重复处理增加思考深度,后者通过状态演化扩展记忆容量。