5月17日消息,记者获悉国内首个针对云平台的商用密码应用安全性评估(以下简称密评)结果出炉。阿里云凭借自研飞天云操作系统的全方位安全能力,成为国内首家通过云平台密评的云厂商,这意味着客户在阿里云上能享受到更安全、合规的云服务。
据悉,本次评估依据国标GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》进行,由国家密码局授权的评估机构(智慧云测)从密码技术应用、密钥管理和安全管理制度等多个维度对阿里云专有云平台进行综合测评,最终结果为满足标准的第3级要求。
密码是保障网络与信息安全的核心技术和基础支撑。随着云计算的引入,很多信息系统迁移到云上,由此带来了新的密码应用需求。
相较于单个应用,云上客户系统所依赖的云平台涉及的产品和服务众多,底层组件改造复杂,云平台的整体密码支撑能力不是单个产品或服务能力的简单叠加,而是需要依赖全局架构的精巧设计,在多个云服务层面完成数据全链路的机密性和完整性保护。因此,此次平台级测评对整体架构提出了更高的要求,对密评标准在云平台落地应用具有示范意义。
此次测评依据标准对阿里云专有云平台密码应用的合规性、正确性、有效性进行了全面的量化评估,通过流量抓包、加密算法分析等技术手段进行了验证。
据悉,阿里云专有云全面支持国密算法,提供了平台密钥管理、平台证书管理、平台接入认证管理三大系统,用于云上密钥的体系化管理及全生命周期管理,为用户提供数据全链路加密、基于密码技术的身份认证等全方位的密码能力支撑,有力保障政企数据安全。
作为支撑政企数字化转型的技术基础设施,阿里云专有云Apsara Stack已助力近700个客户进行数字化转型,遍布政务、金融、能源、制造、交通等重要行业。中保车服就基于阿里云专有云构建了保险行业灾备云服务,实现RPO<30分钟,RTO≤ 1小时,达到灾备5级建设标准和信息安全等保3级的安全标准。
通过本次评估,阿里云提升了专有云平台及其云产品的合规能力,加强了云平台的安全性,进一步保障了云上业务系统的数据机密性和完整性,能够为广大政企、金融客户密评合规改造提供有力保障。
“阿里云一直重视密码标准工作,密切关注密码领域相关技术标准要求,并按照密评标准要求对云平台进行了持续、彻底的改造,使云平台在底座架构的关键数据链路上能够符合密评标准要求。”阿里云专有云负责人谢宁表示。
好文章,需要你的鼓励
新加坡国立大学研究团队开发了名为IEAP的图像编辑框架,它通过将复杂编辑指令分解为简单原子操作序列解决了当前AI图像编辑的核心难题。研究发现当前模型在处理不改变图像布局的简单编辑时表现出色,但在需要改变图像结构时效果差。IEAP框架定义了五种基本操作,并利用思维链推理技术智能分解用户指令,实验证明其性能显著超越现有方法,尤其在处理复杂多步骤编辑时。
Character AI的研究者开发出TalkingMachines系统,通过自回归扩散模型实现实时音频驱动视频生成。研究将预训练视频模型转变为能进行FaceTime风格对话的虚拟形象系统。核心创新包括:将18B参数的图像到视频DiT模型改造为音频驱动系统、通过蒸馏实现无错误累积的无限长视频生成、优化工程设计降低延迟。系统可让多种风格的虚拟角色与人进行自然对话,嘴型与语音同步,为实时数字人交互技术开辟了新可能。
这项由中国人民大学高瓴人工智能学院研究团队发表的研究解决了大语言模型评判中的自我偏好问题。研究提出了DBG分数,通过比较模型给自身回答的分数与黄金判断的差异来测量偏好度,有效分离了回答质量与自我偏好偏差。实验发现,预训练和后训练模型都存在自我偏好,但大模型比小模型偏好度更低;调整回答风格和使用相同数据训练不同模型可减轻偏好。研究还从注意力分析角度揭示了自我偏好的潜在机制,为提高AI评判客观性提供了重要指导。
这篇研究提出了DenseDPO,一种改进视频生成模型的新方法,通过三大创新解决了传统方法中的"静态偏好"问题:使用结构相似的视频对进行比较,采集细粒度的时序偏好标注,并利用现有视觉语言模型自动标注。实验表明,DenseDPO不仅保留了视频的动态性,还在视觉质量方面与传统方法相当,同时大大提高了数据效率。这项技术有望推动AI生成更加自然、动态的视频内容。