中关村可信计算产业联盟订阅号

 

敬请关注

可信联盟召开团体标准规划研讨会,继续推动可信计算标准体系建设

首页    2406首页    2406热点新闻    可信联盟召开团体标准规划研讨会,继续推动可信计算标准体系建设
 
 
2025年4月24日,中关村可信计算产业联盟(以下简称:可信联盟)在京召开团体标准2025年度规划研讨会,田健生理事长、张建标副理事长讲话对推动可信计算标准体系建设提出要求,刘达秘书长布署下阶段可信计算团体标准工作任务,标准化专委会主任单位解读安全可信产品及服务标准体系,各专委会负责人出席会议并分享各自可信计算团体标准工作体会。
 
 
标准化专委会主任单位、北京工业大学可信计算北京市重点实验室宁振虎老师做主题发言,解读安全可信产品及服务标准体系。为指导可信计算标准化的规划、立项、编制等工作,标准化专委会在沈昌祥院士指导下,于2021年编写安全可信产品体系标准文件编制指南,规定了可信计算产品标准体系的编制原则,标准的结构和组成,编制方式等内容。标准体系有三个层次,底层是核心标准,为已发布的可信计算国家标准和国密标准,是可信计算技术及产品的理论体系基础。中层是通用领域标准,面向网络安全等级保护2.0的通用领域产品及服务,包括安全可信技术要求和服务标准。上层是扩展领域标准,在通用领域标准的基础上,面向网络安全等级保护2.0扩展领域,包括工业控制、云计算、物联网、移动互联等领域及场景。在标准体系的各层级之间,下层标准对上层标准起到支撑和依据的作用,上层标准在具体的领域和产品中,对下层标准的实现与应用具有约束和指导的作用。结合可信计算产业发展情况,今年推荐可信计算团体标准制定目录包括,可信云、可信存储、可信操作系统、可信数据库、可信服务器,以及可信物联网网关,其他还有可信AI大模型、可信人才培养等,供各专委会和会员单位在规划布局和选题立项时参考。
 
 
刘达秘书长讲话,他说,中央两办去年发布“市场准入十条”,促进新质生产力发展的十个新业态新领域,自主可信计算位列其中,与此同时,自主可信计算还为其他九个新业态新领域提供安全保障。近期,多款国产内置可信计算模块的CPU问世,推出一批具有自主可信计算功能的服务器、终端机以及相关产品。此外,人工智能对算力的依赖,势必加大有关计算环境的投资增容,可信计算在计算环境的安全防护作用凸显,对自主可信计算发展具有推动作用。
 
刘达秘书长回顾总结可信联盟的工作进展,提出下一步做好可信计算标准化工作的要求,将对照网络安全等级保护基本要求,采用“一个通用四个拓展”的总体布局,推动攻关示范基地建设、团体标准体系建设和可信计算产品认证等业务。本次会议宣讲可信计算标准化体系结构,对加强可信计算标准化顶层设计具有指导作用,各专委会要抓紧时间组织召开会议,启动新一批可信计算团体标准立项工作。下半年,在完成年度编制任务的同时,开展可信计算标准的推介活动,推动可信计算标准的应用。
 
 
基础平台专委会主任单位北京可信华泰信息技术有限公司的段古纳博士在【可信AI产品相关标准编制建议】的主题发言中,引用了沈院士提出的“大模型机制风险与大模型数据安全风险问题”。表达了在推动AI技术发展的同时,必须重视其带来的潜在风险。提出模型运行环境、模型特化数据及知识库均需具备可信安全保障。
 
 
移动互联网专委会主任单位中国移动通信有限公司研究院安全技术研究所的雒晓娜老师在【安全可信软件供应链评估规范】的主题发言中,围绕工程院沈昌祥院士提出的基于信任+风控理念,实现覆盖软件供应链全生命周期的安全可信管控展开论述,现场反响热烈。
 
 
金融专委会副主任单位浙江网商银行股份有限公司信息安全部副总经理孔令河作为用户代表,在【数字银行主动免疫体系构建】的发言中介绍,作为首家部署在云上的银行,2015年成立以来探索出数字银行主动免疫的建设道路,实践了可信纵深防御体系,对数字银行信息系统的运行环境、资源加载和交互行为进行可信管控。
 
 
金融专委会主任单位北京国舜科技股份有限公司副总裁汤志刚总结说,安全可信在各个子领域都有长足进步,对金融行业应用提供更大支持。面向以银行为代表的金融行业的复杂业务场景,建议可以重点从应用角度,从供应链管理角度推进,规划可信适配标准,与各项团标深度结合,提升安全可信在金融行业的推广速度和范围。
 
 
可信存储专委会主任单位北京忆芯科技有限公司可信事业部高级总监谢海威,安全人才专委会主任单位北京工业大学可信计算北京市重点实验室胡俊老师,标准化专委会副主任单位北京同创安全可信科技有限公司副总经理洪宇、工控安全专委会主任单位宁波和利时信息安全研究院有限公司产品方案总工程师穆雷霆,嵌入式专委会主任单位江苏云涌电子科技股份有限副总裁高渊,围绕【可信存储团标讨论】、【可信计算人才培养系列标准介绍】、【可信根标准】、【可信工业控制及PLC、DCS标准】等话题,分享各自在产品研发和标准编写方面最新进展情况,结合本专委会和本单位实际,提出可信计算团体标准编制的规划设想。
 
 
田健生理事长、张建标副理事长做总结发言指出,可信的标准从技术上看是点的划分,但实际真正落地的是生态系统。标准要结合甲方的应用大家协同分工,面向用户的应用场景,不同的产品标准相互依赖上下贯穿度很高,标准须要拉通和协同各会员单位的不同产品才能整体落地。供应链标准给我们很大启发,未来通过各专委会的配合,形成标准体系的互动生态协同闭环。
 
 
十个专委会主任单位表示将组织各自专委会召开会议,研究制定可信计算团体标准编写计划,尽快落实编写项目、启动立项流程。与会代表踊跃发言,各抒己见,气氛热烈,散会后仍意犹未尽,三五成群切磋交流,相约相互联系、加深沟通。
 
 

 

2025年4月28日 09:10
浏览量:0
收藏