經過一年多的精心籌備和組織,中關村可信計算產業聯盟和公安部第三研究所共同推進的可信計算產品聯合認證工作取得階段性成果。2022年12月26日,首批14款可信計算產品檢測工作順利通過專家評審,相關工作得到了沈昌祥院士及與會專家的高度肯定。
可信計算產品聯合認證是落實安全可信相關國家法律法規和政策要求,進一步推進、推廣安全可信產品的一項重要舉措。《中華人民共和國網絡安全法》(簡稱《網絡安全法》)第十六條規定:“國務院、省、自治區、直轄市人民政府應當統籌規劃加大投入,扶持重點網絡安全產品和項目,支持網絡安全技術研究開發和應用,推廣安全可信的網絡產品和服務”。我國《網絡空間安全戰略》強調“盡快突破核心技術,加快推廣安全可信的網絡產品”。《關鍵信息基礎設施保護條例》第十九條要求:“運營者應當優先采購安全可信的網絡產品和服務”。同時,我國網絡安全等級保護制度2.0標準(簡稱“等保2.0”)也強化了可信計算技術使用的要求,把可信驗證列入各個級別并逐級提出各個環節的可信驗證要求。
此次通過評審的14款可信計算產品包括可信服務器和可信網絡安全產品2大類,其中可信服務器7款,可信網絡安全產品7款。產品生產廠商包括了中科可控信息產業有限公司、中國長城科技集團股份有限公司、聯想(北京)信息技術有限公司、螞蟻科技集團股份有限公司、深圳市星火電子工程公司、深圳市泛聯信息科技有限公司、江蘇域固威芯科技有限公司、杭州中電安科現代科技有限公司、北京神州綠盟科技有限公司、北京啟明星辰信息安全技術有限公司、北京網御星云信息技術有限公司、北京天融信網絡安全技術有限公司、寧波和利時信息安全研究院有限公司、北京旋極安辰計算機科技有限公司等業內知名企業。
此次可信計算產品聯合認證檢測工作專家評審會由中關村可信計算產業聯盟和公安部計算機信息系統安全產品質量監督檢驗中心共同組織。中關村可信計算產業聯盟(以下簡稱“可信聯盟”)王振宇秘書長首先向專家組介紹了可信計算產品聯合認證工作的背景、意義以及整體工作思路和計劃。公安部計算機信息系統安全產品質量監督檢驗中心(以下簡稱“檢測中心”)檢測項目組匯報了14款產品的檢測整體情況,并詳細介紹了可信計算產品檢測的檢測方法、檢測步驟和檢測結果,展示了檢測過程證據截圖,并匯報了下一步的計劃。
專家組聽取了相關匯報,對可信計算產品檢測工作進行了充分肯定,專家組一致認為此次工作的檢測方法嚴謹、檢測內容完備、檢測過程規范,建議盡快形成首批可信計算產品清單并對外發布。
沈昌祥院士做總結發言。沈院士高度評價了此次檢測工作的意義,稱此次檢測工作是一次開創性工作,創新了測試方法,抓住了安全可信的特性和本質。沈院士表示推廣安全可信產品和服務是國家戰略,是貫徹落實《網絡安全法》、《國家網絡空間安全戰略》、《關鍵信息基礎設施安全保護條例》等要求的重要舉措。安全可信技術能夠確保設備在工作的同時,內含的安全部件進行動態的、并行的、實時的、全方位的安全檢測,確保計算過程及資源不被破壞和篡改,正確完成計算任務。網絡設施必須有免疫系統,計算的同時并行進行防護,以物理可信根為基礎,一級驗證一級,通過構建可信鏈條,為用戶提供可信存儲、可信度量和可信報告等多種功能,確保用戶的數據資源和操作全程可測可控,為用戶提供可信任的計算環境。
下一步,中關村可信計算產業聯盟和公安部第三研究所將密切配合,盡快發布可信計算產品清單和可信計算產品認證證書,加強可信計算產品認證的宣貫。此外,逐步擴大可信計算產品認證范圍,將辦公設備、工控設備等產品逐漸納入認證范圍,不斷完善可信計算產品檢測認證體系。在應用側,積極推進可信計算產品在重要信息系統和關鍵信息基礎設施中的應用,構建“安全可信”網絡空間安全防護體系,提高信息系統網絡安全主動免疫能力。