浪潮集團(tuán)近日向信息安全防御體系的空白領(lǐng)域—服務(wù)器操作系統(tǒng)發(fā)起沖擊,針對(duì)系統(tǒng)層的核心—服務(wù)器操作系統(tǒng)進(jìn)行安全技術(shù)的研發(fā),自主研發(fā)出浪潮服務(wù)器安全加固系統(tǒng)(SSR),通過(guò)對(duì)系統(tǒng)資源實(shí)現(xiàn)強(qiáng)制訪問(wèn)控制保護(hù),保障電子政務(wù)系統(tǒng)服務(wù)器不會(huì)被蠕蟲(chóng)病毒、木馬感染; 根據(jù)信息安全管理中的“三權(quán)分立”原則,實(shí)現(xiàn)了對(duì)用戶和進(jìn)程的最小授權(quán),防止管理員或殺毒軟件等對(duì)系統(tǒng)文件、重要數(shù)據(jù)的誤操作,保證了電子政務(wù)應(yīng)用系統(tǒng)和數(shù)據(jù)的安全,從根本上免疫了各種針對(duì)電子政務(wù)系統(tǒng)服務(wù)器的攻擊行為。運(yùn)用USB-KEY和數(shù)字證書(shū)+密碼的雙因素認(rèn)證,徹底避免了因?yàn)橘~號(hào)被盜、管理文檔泄露等原因造成的權(quán)限被非法利用。
該產(chǎn)品目前已獲得公安部、國(guó)家保密局、中國(guó)人民解放軍信息安全評(píng)測(cè)中心、國(guó)家信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心等機(jī)構(gòu)的產(chǎn)品資質(zhì)認(rèn)證。并成功入圍和應(yīng)用于稅務(wù)、高法等國(guó)家重要電子政務(wù)建設(shè)項(xiàng)目。
另外,浪潮SSR是系統(tǒng)內(nèi)核層產(chǎn)品,在實(shí)施過(guò)程中,浪潮技術(shù)人員會(huì)分析電子政務(wù)系統(tǒng)的應(yīng)用情況和安全需求,制定詳細(xì)的文件、進(jìn)程、注冊(cè)表等相關(guān)訪問(wèn)控制列表以實(shí)現(xiàn)防護(hù)效果的最大化。并且在一段時(shí)間內(nèi)跟蹤系統(tǒng)的運(yùn)行狀況,幫助電子政務(wù)系統(tǒng)管理員完善策略,以更好的體現(xiàn)出浪潮服務(wù)為本的理念。
