近日,在電氣和電子工程師協會(IEEE)舉行的新標準項目評審會上,螞蟻金服提交的P2866.1“Standard for Device Trusted Extension: Software Architecture”國際標準項目順利通過立項評審,這也是IEEE在智能設備領域首個立項的設備可信擴展標準。 IEEE是目前全球最大的非營利性專業技術學會,也是全球最大的專業技術協會之一,所覆蓋領域滲透了人們的日常生活以及高精尖領域,其最主要的學術和國際標準版塊,在全球範圍內具有公認的權威性。 據悉,本次IEEE國際標準成功立項,標誌著螞蟻金服正朝著以開放的軟件框架規模化提升軟件安全能力的方向努力發展,是中國公司首次在國際上提出相關的技術框架標準,對推動我國智能設備安全技術發展具有重要意義。 “目前,智能設備被廣泛應用在移動支付,電子商務,移動醫療等眾多不同的生活場景中,給用戶的數據安全和隱私保護帶來了威脅與挑戰。”螞蟻金服技術專家表示,“螞蟻金服自主研發的設備可信擴展-軟件架構DTX(DeviceTrusted Extension),為整個智能設備的安全生態構建提供了高效可行的解決方案。” 據介紹,DTX可以為生態中各個智能設備及其之間的協作提供統一的量化的安全衡量標準。它為智能設備的安全需求提供了一致的接口規格,並確保不同接口之間協作的完備性及一致性,因此,對於基於DTX開發的應用提供商,無需額外的工作,即可滿足行業對安全的要求。不僅如此,DTX還為不同的應用提供商提供了更加高效的協作方式,以及滿足大規模智能設備間協作的高安全訴求。 DTX提供的軟件框架還能讓所開發的軟件方便地滿足CC權威安全標準要求。信息技術安全評價通用準則(The Common Criteria for Information Technology security Evaluation,簡稱CC標準)是信息技術安全性評估標準,用來評估信息系統、信息產品的安全性,也是目前世界各國公認的信息安全認證標準,常被用於評價一些安全至關重要的系統,從銀行卡到戰鬥機軟件的行業准入,都與CC標準相關。