本报讯(记者邹本堃)记者近日从国家信息中心了解到,国家信息中心软件评测中心与北京瑞星技术有限公司合作建立的国信——瑞星软件安全评测实验室正式挂牌。该实验室将汇聚双方的资源和技术优势,为社会各界提供专业化的安全检测服务。
国家信息中心专家委员会副主任宁家骏表示,目前我国的信息技术水平与发达国家相比还有一定差距,存在缺乏自主知识产权、产品主要依赖国外进口等问题。基于国外产品所开发的应用系统,其安全性可能存在漏洞和后门,从而给信息系统的稳定运行带来严重隐患。为了彻底杜绝这些风险,及时对各级政府、企事业单位的门户网站和信息化建设中所使用的软件产品进行严格的安全评测是十分必要的。
国信——瑞星软件安全评测实验室将根据国家法规和相关标准规范,主要对以下3个具体领域做重点评测。
第一,信息安全产品评测。对各类安全软件、管理信息系统、数据库系统等产品的安全性进行检测,对各级政府、企事业单位组织购买和委托开发的各种信息安全产品,进行源代码安全风险评估、信息安全产品分级评估。
第二,网站整体安全评测。依据我国国家标准、等(分)级保护规定,同时参照CC通用评估准则、安全等级保护测评准则、ISO/IEC17799/27001等标准,对网站系统进行安全评测,生成安全风险报告书和安全解决建议书,并指导网站安全维护人员解决安全隐患问题。
第三,手机软、硬件安全评测。手机安全问题越来越受到社会各界的广泛关注。实验室将利用双方专家联手开发的检测工具,对手机系统及其承载的软件进行安全性检测,查找泄露隐私的漏洞或被非法软件捆绑导致无故扣费的安全风险。