为落实《网络安全法》关于对网络关键设备实施安全检测的要求,工信部网络安全管理局组织制定了国家标准GB 40050-2021《网络关键设备安全通用要求》。目前该标准正式获批发布,于2021年8月1日实施,是继GB 17859-1999《计算机信息系统 安全保护等级划分准则》标准之后的又一个网络安全领域的强制性标准。深信服专家全程参与了本标准的编制工作。
该标准为网络运营者采购网络关键设备提供依据,还指导《网络关键设备和网络安全专用产品目录》中网络关键设备的研发、测试、服务等相关工作,更好地落实网络关键设备应当按照国标强制性要求进行检测、符合要求后方可销售和提供的相关要求。
标准规定了对于网络关键设备的的设备标识安全、备份恢复与异常监测、漏洞与恶意程序防范、预装软件启动与更新安全、用户身份标识与鉴别、访问控制安全、日志审计安全、通信安全、数据安全、密码要求等功能要求,以及设计和开发、生产和交付、运行和维护等方面的安全保障要求。标准的发布将在提升网络关键设备安全性、可控性,减少用户在使用产品中的各种风险等方面发挥重要作用。
多年来,深信服一直积极参加国家信息技术相关标准的制定及标准化推广工作。在网络安全领域,作为全国信息安全标准化技术委员会工作组成员单位,深信服参与起草的《信息安全技术 信息安全产品类别与代码》、《信息安全技术 网络安全漏洞分类分级指南》、《信息安全技术 防火墙安全技术要求和测试评价方法》等十余项网络安全领域国家标准均已发布,积极推动国内网络安全行业的标准化、规范化发展。
未来,深信服将持续提升技术创新能力,并秉持着开放的态度分享网络安全领域积累的技术成果和实践经验,积极参与行业的生态建设,助力行业标准化工作的推进,为各行业用户提供更优质的产品和服务。
好文章,需要你的鼓励
很多人担心被AI取代,陷入无意义感。按照杨元庆的思路,其实无论是模型的打造者,还是模型的使用者,都不该把AI放在人的对立面。
MIT研究团队提出递归语言模型(RLM),通过将长文本存储在外部编程环境中,让AI能够编写代码来探索和分解文本,并递归调用自身处理子任务。该方法成功处理了比传统模型大两个数量级的文本长度,在多项长文本任务上显著优于现有方法,同时保持了相当的成本效率,为AI处理超长文本提供了全新解决方案。
谷歌宣布对Gmail进行重大升级,全面集成Gemini AI功能,将其转变为"个人主动式收件箱助手"。新功能包括AI收件箱视图,可按优先级自动分组邮件;"帮我快速了解"功能提供邮件活动摘要;扩展"帮我写邮件"工具至所有用户;支持复杂问题查询如"我的航班何时降落"。部分功能免费提供,高级功能需付费订阅。谷歌强调用户数据安全,邮件内容不会用于训练公共AI模型。
华为研究团队推出SWE-Lego框架,通过混合数据集、改进监督学习和测试时扩展三大创新,让8B参数AI模型在代码自动修复任务上击败32B对手。该系统在SWE-bench Verified测试中达到42.2%成功率,加上扩展技术后提升至49.6%,证明了精巧方法设计胜过简单规模扩展的技术理念。