椒圖JHSE通過國標(biāo)三級檢測
近年來,在我國大力推進(jìn)信息安全保障體系建設(shè)的大環(huán)境下,信息安全技術(shù)獲得了飛速的發(fā)展,安全產(chǎn)品和解決方案不斷推陳出新,并涌現(xiàn)出一批優(yōu)秀的信息安全廠商。近日,國家法定檢測機(jī)構(gòu)“公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心”提供的一份檢驗(yàn)報(bào)告表明,椒圖科技研發(fā)出的主機(jī)安全環(huán)境系統(tǒng)(簡稱JHSE)符合操作系統(tǒng)三級安全標(biāo)準(zhǔn)的要求,通過公安部GB/T 20272-2006信息安全技術(shù)三級認(rèn)證。據(jù)悉,椒圖科技JHSE通過對服務(wù)器操作系統(tǒng)的安全子系統(tǒng)(SSOOS)進(jìn)行重構(gòu)和擴(kuò)充,能夠?qū)F(xiàn)有操作系統(tǒng)的安全等級進(jìn)行動態(tài)、透明地提升,徹底摒棄傳統(tǒng)系統(tǒng)層安全產(chǎn)品的實(shí)現(xiàn)方式。椒圖科技JHSE嚴(yán)格按照國標(biāo)三級操作系統(tǒng)安全標(biāo)準(zhǔn),解決整個操作系統(tǒng)層面的安全問題,為信息系統(tǒng)提供縱深防御體系,適用于目前主流的商用操作系統(tǒng)及各個行業(yè)領(lǐng)域,是我國首款通過國標(biāo)三級檢測的通用型安全操作系統(tǒng)。
自2007年公安部等四部委出臺《信息安全等級保護(hù)管理辦法》以后,我國就開始在全國范圍內(nèi)開展信息安全等級保護(hù)工作,經(jīng)過這幾年的努力,目前等級保護(hù)工作已經(jīng)進(jìn)入全面整改階段,對具備相應(yīng)安全等級尤其是三級以上的安全產(chǎn)品有著強(qiáng)烈的需求。因此,本次檢驗(yàn)嚴(yán)格按照等級保護(hù)國家標(biāo)準(zhǔn)《GB/T 20272-2006 信息安全技術(shù)-操作系統(tǒng)安全技術(shù)要求》中關(guān)于第三級操作系統(tǒng)的要求,對椒圖科技JHSE的安全功能、技術(shù)等進(jìn)行全面的測試。經(jīng)過檢驗(yàn),椒圖科技JHSE完全滿足操作系統(tǒng)三級安全標(biāo)準(zhǔn)的要求,獲得了專家的高度認(rèn)可。
據(jù)了解,與傳統(tǒng)安全加固產(chǎn)品只能滿足部分系統(tǒng)層安全需求不同,椒圖科技JHSE擁有多項(xiàng)國家發(fā)明專利和200多項(xiàng)全新技術(shù),是國內(nèi)首款通過國標(biāo)三級檢測的通用型安全操作系統(tǒng)。椒圖科技JHSE內(nèi)置了增強(qiáng)型DTE、RBAC、BLP三種訪問控制安全模型,通過三種模型的協(xié)同運(yùn)作,重構(gòu)操作系統(tǒng)的安全子系統(tǒng)(SSOOS),使系統(tǒng)免疫病毒、木馬等惡意程序及黑客的攻擊。在實(shí)際應(yīng)用中,JHSE提供了雙重身份鑒別、敏感標(biāo)記、強(qiáng)制訪問控制、剩余信息保護(hù)等安全功能,構(gòu)建出多維度的安全防護(hù)體系,確保操作系統(tǒng)的保密性、完整性、可用性及可靠性。椒圖科技JHSE產(chǎn)品適用于目前主流的商業(yè)服務(wù)器操作系統(tǒng),諸如AIX、HP-UX、Solaris、Windows Server、Linux Server等,同時,JHSE的安裝、應(yīng)用不會影響原操作系統(tǒng)上應(yīng)用的業(yè)務(wù)邏輯和業(yè)務(wù)連續(xù)性,從而實(shí)現(xiàn)了對服務(wù)器操作系統(tǒng)安全等級的動態(tài)、透明提升,可用于金融、電信、海關(guān)、稅務(wù)等多個領(lǐng)域。
業(yè)內(nèi)人士指出,信息安全建設(shè)是一項(xiàng)復(fù)雜的系統(tǒng)工程,需要對網(wǎng)絡(luò)層、應(yīng)用層、系統(tǒng)層等進(jìn)行全面的安全防護(hù),同時也要保證業(yè)務(wù)系統(tǒng)在實(shí)際工作中正常運(yùn)行。近年來,隨著防火墻、IDS、UTM等安全產(chǎn)品越來越豐富,網(wǎng)絡(luò)層、應(yīng)用層的安全“防線”日益完善,系統(tǒng)層的安全隱患逐漸凸顯出來,成為影響信息安全保障體系建設(shè)的一個重要因素。作為我國最早研究安全操作系統(tǒng)的企業(yè)之一,椒圖科技在推進(jìn)產(chǎn)品和技術(shù)創(chuàng)新的同時,先后參與了《信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)基本要求》等國家標(biāo)準(zhǔn)的制定工作,對用戶實(shí)際應(yīng)用需求有著深入的了解。此次椒圖科技JHSE成功通過公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心的檢驗(yàn),一方面反映了JHSE產(chǎn)品在技術(shù)、功能等方面的領(lǐng)先性,另一方面,也使我國擁有了通用型的安全操作系統(tǒng),有利于促進(jìn)中國信息安全保障體系的持續(xù)完善。