确认!星火即将亮相第十届智慧城市建设创新发展大会
随着国家对人工智能大数据模型技术在各领域全面落地给予充分的支持,国内各大云服务商正在积极完成人工智能与大模型的结合,大数据模型产业发展前景广阔无限。
2024年1月19日,深圳市智慧安防行业协会将联合深圳市星火电子工程公司 举办第十届智慧城市建设创新发展大会!
主题分享
深圳星火电子工程公司创新产品部经理谭智勇将在本次大会上作【星火可信服务器安全解决方案】主题分享。
深圳市星火电子工程公司
深圳市星火电子工程公司成立于1988年4月,注册资本1.5亿元人民币,专注公共安全领域三十多年,具备专业的软硬件研发、网络安全、运维保障能力,在业界树立了良好的信誉和口碑。
星火公司作为深圳市国家级高新技术企业,拥有众多国家级、部级的行业资质证书,专利证书和知识产权证书;先后成立沈昌祥院士工作站、博士后创新实践基地、鹏警实验室(市级),并作为广东省第二批职业技能等级认定试点企业,开展职业技能等级认定工作,培养技能人才。
管理模式:坚持全面目标责任制。以制度化管理为基础,结合人性化管理和企业文化管理,坚持以人为本,不断探索适应现代市场经济竞争需要的管理创新模式。
奋斗目标:走创新发展之路,争做行业排头兵。
行业精英汇聚
行业部门鼎力支持
千人规模盛会!
大华、紫光华智、移动
依图、华为、星火
福田保安、慧锐通、奇安信
大疆、比翼航空
等各领域优秀企业
领衔登场
主题演讲
创新产品展示
共同探讨数智化时代的无限可能
报名参与
智慧城市建设技术更新迭代,行业大模型已然成为新兴社会话题。大模型作为人工智能新兴创新驱动力,技术发展迅猛、落地加速铺开,已然逐渐成为行业数字化转型的全新动能。
2024年1月19日
大模型开启安防数智新时代
第十届智慧城市建设创新发展大会
暨深圳市智慧安防品牌推介会
诚邀您莅临参与
报名参会&招商请私信【智慧安防网】
或
联系【深圳市智慧安防行业协会】秘书处
星火谭智勇:星火可信服务器安全解决方案
2024年1月19日,在大数据模型日益成为社会热潮的当下,大模型开启数智安防新时代——第十届智慧城市建设创新发展大会暨深圳市智慧安防品牌推介会 在深圳圆满举办。深圳市星火电子工程公司创新产品部经理谭智勇 现场分享了“星火可信服务器安全解决方案” 主题演讲。
大家上午好!我是星火公司的谭智勇,接下来我将为大家介绍星火可信服务器安全解决方案。
首先,我们看一下法规及政策对可信计算技术的要求。“没有网络安全,就没有国家安全” 2017年国家正式实施《网络安全法》,要求推广安全可信的网络产品和服务;国家实行网络安全等级保护制度;并对于涉及国家安全、国计民生、公共利益的关键信息基础设施,实行重点保护。
随着等级保护基本要求和测评要求等标准的发布,标志着我国等保2.0全面启动。等保2.0除了扩大了等级保护对象范围、统一了分类结构以外,其最大的变化就是强化了可信计算技术使用的要求,把可信验证列入各个级别,并逐级提出各个环节的可信验证要求。
近年来,国家及行业也是发布了一系列的标准来支持可信计算。
可信计算发展现在,已经进入了3.0时代。3.0是由沈昌祥院士提出的主动免疫可信计算双体系架构,即在原有计算部件基础上增加了防护部件,具体来说就是我们看到的橙色部分,包括:可信密码模块TCM,可信平台控制模块TPCM,可信软件基TSB;可信密码模块TCM,全部采用国产密码算法,对称密钥算法,非对称密钥算法和哈希算法,并有机组合实现全部可信保护功能;可信平台控制模块TPCM,在连接TCM模块的基础上,增加对计算部件和外设的总线级控制功能,成为系统可信的源头;可信软件基TSB,通过植入操作系统内核的方式,在TPCM的支撑下实现对系统中软件资源的度量和控制。
双体系架构,在计算运算的同时进行安全防护,全程管控、不被干扰,使计算结果总是与预期保持一致。将可信计算技术与访问控制相融合,能及时识别“自己”和“非己”成分,禁止未授权行为,使攻击者无法利用缺陷和漏洞对系统进行非法操作,最终达到使攻击者“进不去、拿不到、看不懂、改不了、瘫不成、赖不掉”的效果。
沈昌祥院士,是中国可信计算技术的倡导者和引领者,网络安全法和等级保护2.0制度的重要制定者之一,公安部特聘专家和“金盾工程”首席顾问。2018年,我们与沈院士团队合作,成立了院士工作站,旨在共同推动可信技术的应用和发展。
接下来是第二部分,即安全解决方案。星火可信服务器是由星火公司鹏警实验室、沈昌祥院士工作站联合中关村可信计算产业联盟,所研发的一款机架式国产服务器。也是国内首款基于可信计算架构的服务器。它依据主动免疫可信计算双体系架构进行设计。红框标记的就是可信平台控制模块(TPCM),开机时,TPCM先于CPU启动,主动对主板固件和基础软件进行度量并实施控制,不依赖CPU和BIOS代码,能有效地规避利用CPU后门对固件的恶意篡改,保证系统初始启动过程的安全可信。
目前,我们的产品有两个系列:一个是基于华为鲲鹏920处理器的ARM架构XH-3950系列,另一个则是基于海光7000和5000处理器的X86架构XH-3850系列。
除了服务器之外,我们还提供可信终端的管理平台。该管理平台不仅具备技术功能,还具备管理功能。管理功能包括:终端管理,策略管理,审计管理,和基准管理等
这是可信计算系统三层防护架构,星火可信服务器安全解决方案依据三层架构构建,彻底解决硬件层,系统层以及应用层的安全,以往的安全厂商及其产品,主要专注于应用层安全,自身硬件和系统层安全往往难以保证。
为展示可信服务器的使用效果,我们搭建可信示范平台,进行渗透测试对比。黑客(渗透机),通过病毒程序执行、敏感信息获取、重要文件篡改、恶意文件上传等方式对可信,非可信服务器进行渗透。可信管理平台对所有可信节点进行实时监控。通过测试,我们发现可信服务器在系统未安装病毒查杀和存在漏洞的情况下,能有效保障操作系统、应用和数据的安全;甚至在黑客获取最高权限后,仍能限制非法操作,阻止利用系统漏洞进行的渗透和破坏。
这是我们获得的一些认证证书:有专利证书、可信计算产品认证证书,公安部三所检测报告,以及我们与操作系统,数据库等友商之间的产品兼容性互认证证书。
应用场景部分。对于用户已有的X86架构或ARM架构系统,由于硬件改造难度较大,可在软件层面,通过安装可信软件基(TSB)达到等保测评中可信验证的要求;对于用户的新建系统则可以采用完整的解决方案----即硬件+软件+平台(可信服务器,可信软件基,可信安全管理平台)。既能满足各种应用场景需要,又能满足等保测评中对可信计算的要求,保障硬件、系统及应用安全。
这是我们在公安、地铁以及政数的一些应用案例。在实际案例中,我们的服务器广泛应用于平台扩容、数据存储、流媒体服务等不同场景。同时,服务器还可以通过扩展插卡的方式,集成NPU训练卡和推理卡,提供AI算力支撑。
网络安全问题似乎离我们很远,但其实就在我们身边。夯实基础安全,助力稳健发展,以“内在确定性”来迎接“外部不确定性”。谢谢大家!
相关问答
深圳 星火 自动化科技 有限公司 产品好不好?[回答]深圳星火自动化科技有限公司,总部位于深圳市宝安区,在北京设有分公司和生产基地,在无锡、青岛、汕头、浏阳等地设有办事处或分支机构。星火自动以运...
怎么查看保险 电子保单 ?-保险知识问答-我爱卡[回答]查看保险电子保单的方法如下:1、投保人可以在自己的邮箱中查看保险电子保单。承包方会把保险电子保单发到投保人的邮箱中。2、投保人可以在承保公司...
大学毕业跟 星火 教育签了三方协议,协议里面有说违约要交3000...电子协议还没发我,纸质版也没有拿到共有1位律师解答你好,遇到这种问题首先要谨慎,至于具体如何处理,需要律师审查相关材料才能做出确定判断大学毕业跟星火教育...
安徽专升本,精英和 星火 有什么区别?一、星火注重面授,精英多为视频授课。相教于视频教学,星火可以让学生及时反馈课堂学习问题,但这也得益于其学员较少。二、精英的专业课教学相较于星火专业课...
安丘市金一诺生物技术有限 公司 介绍?简介:安丘市金一诺生物技术有限公司(中国农技网农业电子商务排行榜前列)是一所外资科技型企业,国家星火计划承研单位,拥有雄厚的技术力量和发展潜力,拥有员...
淄博市 星火 技校有哪些专业培训?星火技校特色名牌专业有:电工、焊工、机械加工、单片机应用、会计、办公自动化、计算机调试与维修、网页设计、平面设计、编程与开发、Flash动画、机电制冷、...
莫名其妙地投入了 星火 保险,怎么退保-找法网2、没有保险合同申请退保,若是电子保单,则不需要带纸质合同,直接带上本人有效身份证件、银行卡到保险公司网点办理退保手续即可;若是没有电子保单,可以先联系保...
山西鑫飞能源投资集团 有限公司 介绍?- 汇财吧专业问答[回答]陈鸿志,1975年生于山西省柳林县孟门镇李家塔村,1999年退伍后,白手起家创建了“星火石料厂”,扩建后改名星火建材有限公司。2003年注册“柳林燎原商...
请问大家有看书的习惯吗?看书给您带来哪些改变?读书使人进步,读书使人快乐😊!读书使人痛苦,在读书的过程中,自我否定,自我更新,自我修正,痛苦是不可避免的,但是痛并快乐着!如果你认真读一本英文书,...书~一...
天水最好的 公司 是哪一家?1、天水华天电子集团天水华天电子集团坐落于风景秀丽、人杰地灵的甘肃省天水市,是我国最早研制和生产集成电路的企业之一。公司现有员工5300多人,各类技术人...