为落实《网络安全法》关于对网络关键设备实施安全检测的要求,工信部网络安全管理局组织制定了国家标准GB 40050-2021《网络关键设备安全通用要求》。目前该标准正式获批发布,于2021年8月1日实施,是继GB 17859-1999《计算机信息系统 安全保护等级划分准则》标准之后的又一个网络安全领域的强制性标准。深信服专家全程参与了本标准的编制工作。
该标准为网络运营者采购网络关键设备提供依据,还指导《网络关键设备和网络安全专用产品目录》中网络关键设备的研发、测试、服务等相关工作,更好地落实网络关键设备应当按照国标强制性要求进行检测、符合要求后方可销售和提供的相关要求。
标准规定了对于网络关键设备的的设备标识安全、备份恢复与异常监测、漏洞与恶意程序防范、预装软件启动与更新安全、用户身份标识与鉴别、访问控制安全、日志审计安全、通信安全、数据安全、密码要求等功能要求,以及设计和开发、生产和交付、运行和维护等方面的安全保障要求。标准的发布将在提升网络关键设备安全性、可控性,减少用户在使用产品中的各种风险等方面发挥重要作用。
多年来,深信服一直积极参加国家信息技术相关标准的制定及标准化推广工作。在网络安全领域,作为全国信息安全标准化技术委员会工作组成员单位,深信服参与起草的《信息安全技术 信息安全产品类别与代码》、《信息安全技术 网络安全漏洞分类分级指南》、《信息安全技术 防火墙安全技术要求和测试评价方法》等十余项网络安全领域国家标准均已发布,积极推动国内网络安全行业的标准化、规范化发展。
未来,深信服将持续提升技术创新能力,并秉持着开放的态度分享网络安全领域积累的技术成果和实践经验,积极参与行业的生态建设,助力行业标准化工作的推进,为各行业用户提供更优质的产品和服务。
好文章,需要你的鼓励
OpenAI CEO描绘了AI温和变革人类生活的愿景,但现实可能更复杂。AI发展将带来真正收益,但也会造成社会错位。随着AI系统日益影响知识获取和信念形成,共同认知基础面临分裂风险。个性化算法加剧信息茧房,民主对话变得困难。我们需要学会在认知群岛化的新地形中智慧生存,建立基于共同责任而非意识形态纯洁性的社区。
杜克大学等机构研究团队通过三种互补方法分析了大语言模型推理过程,发现存在"思维锚点"现象——某些关键句子对整个推理过程具有决定性影响。研究表明,计划生成和错误检查等高层次句子比具体计算步骤更重要,推理模型还进化出专门的注意力机制来跟踪这些关键节点。该发现为AI可解释性和安全性研究提供了新工具和视角。
传统数据中心基础设施虽然对企业至关重要,但也是预算和房地产的重大负担。模块化数据中心正成为强有力的替代方案,解决企业面临的运营、财务和环境复杂性问题。这种模块化方法在印度日益流行,有助于解决环境问题、满足人工智能的电力需求、降低成本并支持新一代分布式应用。相比传统建设需要数年时间,工厂预制的模块化数据中心基础设施可在数周内部署完成。
法国索邦大学团队开发出智能医学文献管理系统Biomed-Enriched,通过AI自动从PubMed数据库中识别和提取高质量临床案例及教育内容。该系统采用两步注释策略,先用大型AI模型评估40万段落质量,再训练小型模型处理全库1.33亿段落。实验显示该方法仅用三分之一训练数据即可达到传统方法效果,为医学AI发展提供了高效可持续的解决方案。