新闻动态
标准发布:5级!形式化验证成为最高级别安全屏障
来源: | 作者:望安科技 | 发布时间: 197天前 | 504 次浏览 | 分享到:



《隐私计算产品安全能力分级要求》




近日,Q/NFEC 0001—2024《隐私计算产品安全能力分级要求》标准(以下简称“《标准》”)正式发布。《标准》是由深圳国家金融科技测评中心牵头,联合北京银联金卡科技有限公司、蚂蚁科技集团股份有限公司、杭州高新区(滨江)区块链与数据安全研究院等共同编制。

目前,隐私计算路线众多,但是不同技术路线的分级依据不同,用户不仅难以对隐私计算产品的安全水平进行横向比较,对于多种技术路线融合的隐私计算产品,也难以评估其整体安全性,导致用户在实际采购及使用隐私计算产品的过程中出现困扰和担忧。  


《标准》统一了隐私计算不同技术路线的安全分级标准,以更高的隐私计算产品视角而非某个技术路线,审视其产品整体的安全性,并根据不同的使用场景及安全需求,将隐私计算产品的安全等级从低到高划分为了5级,适用于对隐私计算产品安全能力的设计和等级评估。

其中,评估达到五级(安全证明级)的隐私计算产品,需要通过形式化验证技术证明产品在算法协议设计层面的安全性,以及通过形式化验证技术证明产品在代码级别的算法实现层面具备安全性,包括但不限于证明算法实现和设计一致。可见,形式化证明是隐私计算产品评估达到5级必须要素,形式化验证意味着所有关键组件和流程都经过了数学方法的严密分析和逻辑推导,从而在理论上确保了即使面临最先进的攻击手段,也能有效保护数据隐私,防御已知和潜在的安全威胁。此外,《标准》的发布也为企业用户面临不同应用场景、不同数据分级分类等级时提供了隐私计算技术路线和产品的选择依据。


望安科技:

望安科技作为一家以“形式化验证”为核心技术的安全服务及产品提供商,在行业中拥有独特的优势。望安科技的核心技术——形式化验证,在领域内已达到国内、国际先进水平。形式化验证专注于使用数学逻辑方法保障软件各个阶段的安全,通过构建熟悉模型,对数学模型的某些性质进行证明,可以从逻辑层面保证需求、设计、代码实现的正确性。望安科技依托形式化验证核心技术,参与了多项标准建设拥有多项形式化技术专利、软著,自研多款形式化工具,形式化解决方案应用于多项重大安全项目,为关键系统提供安全保障。目前,核心技术已应用于C919国产大飞机、载人航天工程、中航工业集团、航天科技集团、元心科技、中科海微、中国移动、小米科技等,已覆盖相对广泛的合作领域和企业。



-END-



浙江望安科技有限公司

浙江望安科技有限公司是以"形式化验证"为核心技术的安全服务及产品提供商。公司致力于为国家重大项目、关键系统及行业企业提供安全认证保障。业务覆盖航空航天、国防、轨道交通、区块链、物联网、工业控制、芯片设计制造等重大领域。

NEWS