当前位置:首页 > 新闻发布

《政府安全计划源代码协议》签字仪式在北京举行

2007-08-03   来源: 中国信息安全测评中心



  2007 年 8月 2日 ,中国信息安全产品测评认证中心(以下简称“国家测评中心”)与微软公司在北京钓鱼台大酒店正式签署了新一期《政府安全计划源代码协议》。国家测评中心和相关被授权机构将依据协议条款,允许查看包括 Windows Vista在内的源代码以及相关技术信息。国家发展和改革委员会高技术产业司巡视员綦成元、国家测评中心名誉主任吴世忠、主任王海生、常务副主任王贵驷、副主任霍海鸥以及微软公司资深副总裁兼大中华区首席执行官陈永正、微软全球可信赖计算部高级总监 Adrienne Hall等出席了签字仪式。
  微软公司操作系统的日新月异和更新换代让全世界应接不暇,无疑使微软公司在引领桌面操作系统发展中走在了前列。然而操作系统的安全性以及信息技术本身的缺陷已成为人们越来越广泛被关注的重要问题。 2002年,微软宣布可信赖计算计划( Trustworthy Computing),明确将安全性作为开发所有产品的指导核心,并且通过技术投资、客户指导和互动,协作推动创建可信赖性计算环境。 2003年,微软又推出了政府安全计划源代码协议,旨在允许与其签约的各国政府和单位通过可控方式查看微软公司 Windows以及 Office的源代码并加以分析和研究,从而增强对微软产品安全性能的理解和信心。
  中国信息安全产品测评认证中心是经中央批准,专门从事对信息技术安全性进行检验、测试和风险评估的职能部门, 2003年 2月代表政府与美国微软公司正式签署了《政府安全计划源代码协议》,并建立了相应的源代码查看与安全分析技术实验室。几年来,国家测评中心严格履行协议条款,利用信息安全评估技术,与国内七家授权的安全专业单位和公司的技术专家,以联网形式对源代码进行查看,组织了一系列技术分析、培训和专家研讨,开展了与微软公司的友好合作和交流,促进了对各类技术产品存在的安全问题的分析与研究,有效化解了相应的安全风险。作为国家信息安全治理的一种有效方式,信息安全测评认证就是对信息产品在安全问题上做到心中有数和市场准入控制的重要手段。安全评估不仅要使用正式规范的测试方法,而且更要依靠可操作的分析程序和专家智慧与专业经验。这样做的目的,除对加强国家对产品安全的管理发挥基础性的支撑作用外,还可以对广大用户采购信息产品提供科学公正的专业指导,在信息产品研究开发生产中发挥质量监督作用。
  由于微软操作系统现已成为我国主流的卓面软件平台,国内各种业务应用系统使用微软产品广泛,其安全行性问题对信息安全影响很大,特别引起政府部门的高度关注,为此,中国信息安全产品测评认证中心将继续发挥 GSP(政府安全计划)查看实验室的作用,利用 GSP协议的合作契机,进一步促进和微软的技术交流,加深对微软产品安全性的更深入了解和研究分析的可靠性,积累经验,不断提高有效控制安全风险的能力,在国家信息化建设和保障中切实发挥作用。相信经过双方的共同努力,一定能达到合作中的预期目标。
X
产品测评咨询电话
010-82341592
系统评估咨询电话
010-82341592
服务资质咨询电话
010-82341582
010-82341551
人员培训咨询电话
010-82341582
010-82341551
投诉与监督
010-82341315
E-mail
jiandu@itsec.gov.cn