日前,中关村可信计算产业联盟和公安部第三研究所共同推进的可信计算产品联合认证工作,首批14款可信计算产品检测工作顺利通过专家评审,中电安科工控安全监测审计系统凭借其在工控网络异常行为检测和深度分析方面的突出能力,领跑行业首批通过可信计算产品联合认证。
可信计算产品联合认证是落实安全可信相关国家法律法规和政策要求,进一步推进、推广安全可信产品的一项重要举措。在此背景下,中关村可信计算产业联盟和公安部计算机信息系统安全产品质量监督检验中心共同组织了此次可信计算产品联合认证检测工作。
经过一年多的精心筹备和组织,包括中电安科工控安全监测审计系统在内的14款可信计算产品凭借着出色的表现通过评审认证。据悉,此次联合认证涉及可信服务器和可信网络安全产品2大类,其中可信服务器7款,可信网络安全产品7款,中电安科是首批通过认证厂商中,唯一一家专注工控安全领域的专精型厂商。
作为通过此次可信网络安全产品认证的七大产品之一,中电安科工控安全监测审计系统可高效赋能工业控制系统客户,识别工控资产和工控通讯过程,确定工控安全防护范围和可信运行环境,实现工业控制网络拓扑的可视化,并以毫秒级响应速度,对系统进行实时监测、告警,及时发现生产控制系统中潜在的攻击行为。面对工业控制系统中突发的威胁事件,还可提供取证,调整及分析溯源,帮助工业控制系统企业在等级保护2.0框架上,建立可信、可靠、可控的工业控制网络。
近年来,中电安科立足国产化,积极响应国家可信安全战略,率先在行业内提出“工控+国产化”、“工控安全+信创”等概念,并推出可信版等级保护2.0合规性方案。目前,中电安科各产品线正加快脚步实现从CPU、数据库到操作系统等整个产品线的国产化进程,已在多个研究院进行相关试点工作。
正如此次可信计算产品联合认证评审过程中,沈昌祥院士说的那样,推广安全可信产品和服务是国家战略,是贯彻落实《网络安全法》、《国家网络空间安全战略》、《关键信息基础设施安全保护条例》等要求的重要举措。未来,中电安科将紧跟国家推进国产化的脚步,坚持自主可控,明确主攻方向和核心技术突破口,专注工控安全领域,不断探索创新网络安全防护技术,为关键信息基础设施用户筑牢数字安全屏障体系,为我国数字经济发展保驾护航。
好文章,需要你的鼓励
绿米推出智能门锁U400,采用超宽带技术检测携带iPhone或Apple Watch的用户实现全自动解锁。该产品支持苹果钱包添加家庭钥匙,兼容Siri语音控制。除UWB解锁外,还提供实体钥匙、指纹识别、密码等多种开锁方式。基于Thread协议需配合兼容设备使用,要求iPhone 11及以上版本或Apple Watch Series 6及以上。售价270美元,现已在美国等地上市。
剑桥大学研究团队首次系统探索AI在多轮对话中的信心判断问题。研究发现当前AI系统在评估自己答案可靠性方面存在严重缺陷,容易被对话长度而非信息质量误导。团队提出P(SUFFICIENT)等新方法,但整体问题仍待解决。该研究为AI在医疗、法律等关键领域的安全应用提供重要指导,强调了开发更可信AI系统的紧迫性。
热门AI驱动的VS Code衍生工具如Cursor、Windsurf等被发现推荐Open VSX注册表中不存在的扩展程序,为恶意攻击者发布同名恶意软件包创造机会。这些IDE继承了微软扩展市场的官方推荐列表,但这些扩展在Open VSX中并不存在。攻击者可利用此漏洞上传恶意扩展,当开发者安装推荐扩展时可能导致敏感数据泄露。
威斯康星大学研究团队开发出Prithvi-CAFE洪水监测系统,通过"双视觉协作"机制解决了AI地理基础模型在洪水识别上的局限性。该系统巧妙融合全局理解和局部细节能力,在国际标准数据集上创造最佳成绩,参数效率提升93%,为全球洪水预警和防灾减灾提供了更准确可靠的技术方案。