yl23455永利[中国]科技有限公司

yl23455永利  >  新闻中心  >  基层动态 > 正文

对抗泄密,这个天敌来了!智慧海派移动智能终端“双系统”操作系统获国内首个EAL4认证

发布时间:2018-06-04    【来源:智慧海派】

在全球移动互联网蓬勃发展的今天,移动智能终端产品为人们生活带来巨大便利的同时,信息流失、泄密等这些威胁个人、社会乃至国家安全的隐患也随时存在。“自主可控、安全可靠”信息化平台建设也越来越成为国家、政府和企业用户的迫切需求。只有实现国产软硬件产品的自主可控,加强我国信息安全产品核心技术的原创性建设,才能有效保障我国信息的安全。

 

为此,国家在信息安全的法律法规及市场管理等方面不断建立、健全机制,以确保信息安全继续保持其建设现代化经济体系的战略支撑作用。同样,关于信息产品安全分级评估也被越来越多的行业和整个社会所重视,而产品分级评估(EAL)作为评估保证要求的一个基线集合,每一评估保证级定义一套一致的保证要求,是通过对信息技术产品的安全性进行独立评估后所取得的安全保证等级,它表明产品的安全性及可信度。分级评估获得的认证级别越高,安全性与可信度越高,产品可对抗更高级别的威胁,适用于较高的风险环境。

 

基于目前主流自主移动智能操作系统,作为移动智能终端的“魂”,它的重要性毋庸置疑。近日,从中国信息安全认证中心获息,由智慧海派自主研发的移动智能终端“双系统”——科斗操作系统(Tadpole OS),已经成功获得中国信息安全认证中心颁发的信息产品安全认证4级(EAL4)证书,这也标志智慧海派移动智能终端“双系统”——科斗操作系统(Tadpole OS)成为国内首个获得此认证的“双系统”操作系统。

 

EAL4级作为产品分级评估中的一个等级,其认证过程对产品要求高,难度大,周期长,将产品的自身安全性提到更重要的地位。具有特定安全需求的政府、特定行业用户及军队等保密单位在产品的选择上都把EAL4级安全认证作为一项重要的参考指标。智慧海派移动智能终端“双系统”——科斗操作系统(Tadpole OS)获得 EAL4级认证,这也意味着科斗操作系统(Tadpole OS)的安全性已达到较高水平,符合行业对对产品的安全保护和控制的高要求。

 

科斗操作系统(Tadpole OS)是基于对Android系统原生框架加以改造,以数据安全为设计核心、系统隔离和访问控制为核心功能的一套企业级双系统安全平台。此平台强调Android系统安全性与开放性的兼容,使得搭载有科斗操作系统的移动智能终端同时具备安全性及高的可用性,既满足了用户在一般日常生活中的使用,又保护了储存于移动智能终端中的机密数据。

 

而作为国内首个通过EAL4级安全认证的移动智能终端“双系统”——科斗操作系统(Tadpole OS),经过一年的努力,从技术、开发、管理、交付等整个生命周期,进行了全面的安全性评估和测试。通过验证科斗操作系统(Tadpole OS)的保密性、完整性和可用程度,确认了本操作系统对其预期应用足够安全,在使用中隐含的安全风险是可以满足EAL4评估保证级的要求。在测评认证期间进行了反复的攻击性测试,提交了科斗操作系统(Tadpole OS)的每个安全功能的核心源代码和几十份评估文档,与评估的专家进行了全面而系统的论证。从核心技术的设备管控(MDM)功能下发指令安全审计功能的开启和关闭,到生活系统和工作系统的文件磁盘分区级别的隔离,再到多重的身份鉴别机制等十一大功能,最终均通过了中国信息安全认证中心的认证,实现了移动智能终端双系统安全技术,能够在同一部移动终端上通过一键即时切换,既能满足政企移动办公的安全要求,同时又不影响移动互联网所带来的便捷高效的生活体验。

 

科斗操作系统(Tadpole OS)EAL4级别认证的严谨、细致评估方法也是促成高品质产品诞生的源动力。随着我国移动互联网的广泛发展,基于移动智能终端的办公方式将被日渐推崇,无论是社会民用产业,还是政府、军方将面临信息安全方面的威胁日益剧增。我们相信科斗操作系统(Tadpole OS)的更安全与实用性,将在进一步催化并加快国产IT产业实现自主创新的同时,将为政府及更多军民融合产业打造安全可控的信息化平台提供强劲推动力,并不断为国产的操作系统的发展,带来更好的市场机遇。

【关闭】    【打印】
Baidu
sogou