在全球移動互聯網蓬勃發展的今天,移動智能終端產品為人們生活帶來巨大便利的同時,信息流失、泄密等這些威脅個人、社會乃至國家安全的隱患也隨時存在。“自主可控、安全可靠”信息化平臺建設也越來越成為國家、政府和企業用戶的迫切需求。只有實現國產軟硬件產品的自主可控,加強我國信息安全產品核心技術的原創性建設,才能有效保障我國信息的安全。
為此,國家在信息安全的法律法規及市場管理等方面不斷建立、健全機制,以確保信息安全繼續保持其建設現代化經濟體系的戰略支撐作用。同樣,關于信息產品安全分級評估也被越來越多的行業和整個社會所重視,而產品分級評估(EAL)作為評估保證要求的一個基線集合,每一評估保證級定義一套一致的保證要求,是通過對信息技術產品的安全性進行獨立評估后所取得的安全保證等級,它表明產品的安全性及可信度。分級評估獲得的認證級別越高,安全性與可信度越高,產品可對抗更高級別的威脅,適用于較高的風險環境。
基于目前主流自主移動智能操作系統,作為移動智能終端的“魂”,它的重要性毋庸置疑。近日,從中國信息安全認證中心獲息,由智慧海派自主研發的移動智能終端“雙系統”——科斗操作系統(Tadpole OS),已經成功獲得中國信息安全認證中心頒發的信息產品安全認證4級(EAL4)證書,這也標志智慧海派移動智能終端“雙系統”——科斗操作系統(Tadpole OS)成為國內首個獲得此認證的“雙系統”操作系統。
EAL4級作為產品分級評估中的一個等級,其認證過程對產品要求高,難度大,周期長,將產品的自身安全性提到更重要的地位。具有特定安全需求的政府、特定行業用戶及軍隊等保密單位在產品的選擇上都把EAL4級安全認證作為一項重要的參考指標。智慧海派移動智能終端“雙系統”——科斗操作系統(Tadpole OS)獲得 EAL4級認證,這也意味著科斗操作系統(Tadpole OS)的安全性已達到較高水平,符合行業對對產品的安全保護和控制的高要求。
科斗操作系統(Tadpole OS)是基于對Android系統原生框架加以改造,以數據安全為設計核心、系統隔離和訪問控制為核心功能的一套企業級雙系統安全平臺。此平臺強調Android系統安全性與開放性的兼容,使得搭載有科斗操作系統的移動智能終端同時具備安全性及高的可用性,既滿足了用戶在一般日常生活中的使用,又保護了儲存于移動智能終端中的機密數據。
而作為國內首個通過EAL4級安全認證的移動智能終端“雙系統”——科斗操作系統(Tadpole OS),經過一年的努力,從技術、開發、管理、交付等整個生命周期,進行了全面的安全性評估和測試。通過驗證科斗操作系統(Tadpole OS)的保密性、完整性和可用程度,確認了本操作系統對其預期應用足夠安全,在使用中隱含的安全風險是可以滿足EAL4評估保證級的要求。在測評認證期間進行了反復的攻擊性測試,提交了科斗操作系統(Tadpole OS)的每個安全功能的核心源代碼和幾十份評估文檔,與評估的專家進行了全面而系統的論證。從核心技術的設備管控(MDM)功能下發指令安全審計功能的開啟和關閉,到生活系統和工作系統的文件磁盤分區級別的隔離,再到多重的身份鑒別機制等十一大功能,最終均通過了中國信息安全認證中心的認證,實現了移動智能終端雙系統安全技術,能夠在同一部移動終端上通過一鍵即時切換,既能滿足政企移動辦公的安全要求,同時又不影響移動互聯網所帶來的便捷高效的生活體驗。
科斗操作系統(Tadpole OS)EAL4級別認證的嚴謹、細致評估方法也是促成高品質產品誕生的源動力。隨著我國移動互聯網的廣泛發展,基于移動智能終端的辦公方式將被日漸推崇,無論是社會民用產業,還是政府、軍方將面臨信息安全方面的威脅日益劇增。我們相信科斗操作系統(Tadpole OS)的更安全與實用性,將在進一步催化并加快國產IT產業實現自主創新的同時,將為政府及更多軍民融合產業打造安全可控的信息化平臺提供強勁推動力,并不斷為國產的操作系統的發展,帶來更好的市場機遇。
【關閉】 【打印】 |