近日,在信息產(chǎn)業(yè)部組織的“浪潮服務(wù)器操作系統(tǒng)安全加固系統(tǒng)(SSR)”科技成果鑒定會(huì)上,浪潮SSR產(chǎn)品從整體上獲得了由中國(guó)工程院院士沈昌祥為組長(zhǎng)的專家委員會(huì)的高度評(píng)價(jià),認(rèn)為該產(chǎn)品技術(shù)和性能先進(jìn),達(dá)到國(guó)內(nèi)領(lǐng)先水平,填補(bǔ)了我國(guó)在服務(wù)器安全領(lǐng)域得空白。
浪潮SSR服務(wù)器安全加固系統(tǒng)與傳統(tǒng)的防火墻、入侵檢測(cè)類產(chǎn)品不同,屬于系統(tǒng)層產(chǎn)品,而在該系統(tǒng)層面國(guó)內(nèi)一直沒(méi)有相關(guān)產(chǎn)品,因此系統(tǒng)層安全一直也是國(guó)內(nèi)整體安全的薄弱環(huán)節(jié),浪潮SSR產(chǎn)品通過(guò)分權(quán)管理、進(jìn)程保護(hù)、強(qiáng)制認(rèn)證等功能實(shí)現(xiàn)了對(duì)操作系統(tǒng)內(nèi)核層面的安全加固,從而免疫了針對(duì)服務(wù)器系統(tǒng)的各類攻擊以及病毒的侵害。這是我國(guó)首部服務(wù)器安全標(biāo)準(zhǔn)《信息安全技術(shù)服務(wù)器安全技術(shù)要求》正式實(shí)施后的第一款服務(wù)器安全產(chǎn)品。
服務(wù)器是信息系統(tǒng)的重要組成部分,它以操作系統(tǒng)和硬件系統(tǒng)為基礎(chǔ),擔(dān)負(fù)著對(duì)信息和數(shù)據(jù)存儲(chǔ)、傳輸、處理和發(fā)布的重要任務(wù)。其中,操作系統(tǒng)上承載著用戶信息系統(tǒng)的核心數(shù)據(jù)信息及重要業(yè)務(wù)應(yīng)用,成為信息系統(tǒng)中的關(guān)鍵環(huán)節(jié)。操作系統(tǒng)安全性的不足潛伏著巨大的風(fēng)險(xiǎn),而且從近期的多類重要泄密事件來(lái)看,主要原因都是黑客基于對(duì)服務(wù)器操作系統(tǒng)存在的漏洞的攻擊,而目前國(guó)內(nèi)的主流操作系統(tǒng)如windows、Unix等的核心技術(shù)都為國(guó)外壟斷,因此操作系統(tǒng)安全問(wèn)題一直是我國(guó)信息安全發(fā)展過(guò)程中的重大問(wèn)題。
基于在服務(wù)器領(lǐng)域的技術(shù)積累和對(duì)安全應(yīng)用趨勢(shì)的精準(zhǔn)把握,浪潮從2003年開(kāi)始了對(duì)操作系統(tǒng)安全的研究,組織了國(guó)內(nèi)該領(lǐng)域最優(yōu)秀的專家團(tuán)隊(duì),創(chuàng)造性地提出了用ROST技術(shù)對(duì)服務(wù)器操作系統(tǒng)進(jìn)行加固的思路,在2006年底,浪潮服務(wù)器安全加固產(chǎn)品SSR在國(guó)內(nèi)安全市場(chǎng)上脫穎而出,并在政府等各個(gè)領(lǐng)域獲得了良好的應(yīng)用。SSR一方面通過(guò)對(duì)系統(tǒng)原有系統(tǒng)管理員的無(wú)限權(quán)力進(jìn)行了分散,使其不再具有對(duì)系統(tǒng)自身安全構(gòu)成威脅,從而從權(quán)限控制方面保障了系統(tǒng)安全;另一方面,SSR還擁有身份認(rèn)證技術(shù)、強(qiáng)制訪問(wèn)控制MAC、進(jìn)程保護(hù)機(jī)制等針對(duì)系統(tǒng)安全的全面防護(hù)功能,立體式地對(duì)整個(gè)服務(wù)器操作系統(tǒng)進(jìn)行了防護(hù),在此次鑒定會(huì)上,專家對(duì)浪潮服務(wù)器安全加固產(chǎn)品進(jìn)行了嚴(yán)格的審查鑒定后,從綜合性能指標(biāo)及市場(chǎng)推廣前景給予一致認(rèn)同。
2004年,在國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)的指導(dǎo)下,浪潮所憑借在信息安全領(lǐng)域的多年市場(chǎng)經(jīng)驗(yàn)以及對(duì)安全應(yīng)用趨勢(shì)的不斷摸索,承擔(dān)起了服務(wù)器安全標(biāo)準(zhǔn)的編制工作。經(jīng)過(guò)近3年的努力,我國(guó)第一部服務(wù)器安全標(biāo)準(zhǔn)《信息安全技術(shù)服務(wù)器安全技術(shù)要求》終于完成,并在今年12月1日開(kāi)始作為國(guó)家信息系統(tǒng)等級(jí)保護(hù)工作的一項(xiàng)重要技術(shù)標(biāo)準(zhǔn)正式實(shí)施。浪潮在服務(wù)器安全領(lǐng)域的成功,也是國(guó)家在信息安全領(lǐng)域的重大突破,這表明中國(guó)在服務(wù)器安全領(lǐng)域終于有了填補(bǔ)空白的自主創(chuàng)新產(chǎn)品。在今后的發(fā)展中,浪潮集團(tuán)將會(huì)在信息安全領(lǐng)域不斷勇攀技術(shù)高峰,擴(kuò)大在各個(gè)領(lǐng)域的市場(chǎng)范圍,逐步樹(shù)立起行業(yè)領(lǐng)軍的地位。
隨著信息全球化趨勢(shì)的不斷加強(qiáng),信息安全在國(guó)家安全建設(shè)中顯示出越來(lái)越重要的地位。我國(guó)政府明確提出要構(gòu)筑一個(gè)技術(shù)先進(jìn)、管理高效、安全可靠、建立在有自主研究開(kāi)發(fā)基礎(chǔ)之上的國(guó)家信息安全體系。作為服務(wù)器產(chǎn)業(yè)的領(lǐng)跑者,浪潮在其信息產(chǎn)業(yè)領(lǐng)域里不懈的技術(shù)創(chuàng)新為國(guó)家的信息安全建設(shè)提供了強(qiáng)有力的技術(shù)保障,并通過(guò)在安全建設(shè)中的實(shí)際工作,全面助力構(gòu)建我國(guó)信息安全體系,使我國(guó)的整體信息安全水平邁上了一個(gè)新的臺(tái)階。