椒圖JHSE通過國標三級檢測
近年來,在我國大力推進信息安全保障體系建設的大環境下,信息安全技術獲得了飛速的發展,安全產品和解決方案不斷推陳出新,并涌現出一批優秀的信息安全廠商。近日,國家法定檢測機構“公安部計算機信息系統安全產品質量監督檢驗中心”提供的一份檢驗報告表明,椒圖科技研發出的主機安全環境系統(簡稱JHSE)符合操作系統三級安全標準的要求,通過公安部GB/T 20272-2006信息安全技術三級認證。據悉,椒圖科技JHSE通過對服務器操作系統的安全子系統(SSOOS)進行重構和擴充,能夠將現有操作系統的安全等級進行動態、透明地提升,徹底摒棄傳統系統層安全產品的實現方式。椒圖科技JHSE嚴格按照國標三級操作系統安全標準,解決整個操作系統層面的安全問題,為信息系統提供縱深防御體系,適用于目前主流的商用操作系統及各個行業領域,是我國首款通過國標三級檢測的通用型安全操作系統。
自2007年公安部等四部委出臺《信息安全等級保護管理辦法》以后,我國就開始在全國范圍內開展信息安全等級保護工作,經過這幾年的努力,目前等級保護工作已經進入全面整改階段,對具備相應安全等級尤其是三級以上的安全產品有著強烈的需求。因此,本次檢驗嚴格按照等級保護國家標準《GB/T 20272-2006 信息安全技術-操作系統安全技術要求》中關于第三級操作系統的要求,對椒圖科技JHSE的安全功能、技術等進行全面的測試。經過檢驗,椒圖科技JHSE完全滿足操作系統三級安全標準的要求,獲得了專家的高度認可。
據了解,與傳統安全加固產品只能滿足部分系統層安全需求不同,椒圖科技JHSE擁有多項國家發明專利和200多項全新技術,是國內首款通過國標三級檢測的通用型安全操作系統。椒圖科技JHSE內置了增強型DTE、RBAC、BLP三種訪問控制安全模型,通過三種模型的協同運作,重構操作系統的安全子系統(SSOOS),使系統免疫病毒、木馬等惡意程序及黑客的攻擊。在實際應用中,JHSE提供了雙重身份鑒別、敏感標記、強制訪問控制、剩余信息保護等安全功能,構建出多維度的安全防護體系,確保操作系統的保密性、完整性、可用性及可靠性。椒圖科技JHSE產品適用于目前主流的商業服務器操作系統,諸如AIX、HP-UX、Solaris、Windows Server、Linux Server等,同時,JHSE的安裝、應用不會影響原操作系統上應用的業務邏輯和業務連續性,從而實現了對服務器操作系統安全等級的動態、透明提升,可用于金融、電信、海關、稅務等多個領域。
業內人士指出,信息安全建設是一項復雜的系統工程,需要對網絡層、應用層、系統層等進行全面的安全防護,同時也要保證業務系統在實際工作中正常運行。近年來,隨著防火墻、IDS、UTM等安全產品越來越豐富,網絡層、應用層的安全“防線”日益完善,系統層的安全隱患逐漸凸顯出來,成為影響信息安全保障體系建設的一個重要因素。作為我國最早研究安全操作系統的企業之一,椒圖科技在推進產品和技術創新的同時,先后參與了《信息安全技術 信息系統安全等級保護基本要求》等國家標準的制定工作,對用戶實際應用需求有著深入的了解。此次椒圖科技JHSE成功通過公安部計算機信息系統安全產品質量監督檢驗中心的檢驗,一方面反映了JHSE產品在技術、功能等方面的領先性,另一方面,也使我國擁有了通用型的安全操作系統,有利于促進中國信息安全保障體系的持續完善。