中国电子信息产业集团(CEC)旗下北京可信华泰信息技术有限公司,在坚持落实国家自主可控发展战略、促进科技创新的基础上,充分利用先进成熟的可信计算技术成果,投入了大量的人力物力,推出了“白细胞”可信服务器和“白细胞”可信免疫操作系统两款产品。通过打造国产化的可信服务器和可信操作系统,将信息安全的核心技术完全掌握在自己手中,从根本上解决信息系统的安全问题,保障国家信息安全、支撑信息产业发展。
一、“白细胞”可信服务器
“白细胞”可信服务器是北京可信华泰公司推出的首款国产安全可控的可信服务器,是一系列包括可信基础架构、通用处理器、专用可信操作系统软件、可信应用软件的具有完全自主知识产权的服务器产品。“白细胞”可信服务器系列包括2U、4U规格的机架式服务器,有可做为TFLOPS 级的超级服务器;有针对IDC机房设计的20节点高密集低功耗服务器;也有性能超级稳定,冗错能力极强,适合关键业务的Power服务器。
“白细胞”可信服务器系列采用ARM,X86,Power三种CPU架构,并在此架构上进行了改造,采用我国的可信计算技术,引入自主研发的TPCM技术路线,以可信芯片为核心,从系统加电开始,对CPU、BIOS、OSLOADER、操作系统、应用程序等各个环节进行验证,形成一套以硬件为基础的完整信任链。同时服务器上预装“白细胞”可信免疫操作系统,内置“白细胞”免疫服务中心增值服务,建立了在运算的同时进行安全防护的双体系结构,可为用户提供从硬件到软件应用的完整可信计算解决方案,完全掌握系统的控制权。
二、“白细胞”可信免疫操作系统
“白细胞”可信免疫操作系统是北京可信华泰有限公司开发的基于开源Linux架构、具有完全自主知识产权的国产操作系统。该操作系统针对“白细胞”可信服务器进行了深度的定制和优化,内置了自主免疫可信架构,并建立完善的自诊断机制,结合可信华泰的免疫云服务中心所提供的服务,针对重要核心关键业务提供高可信、高稳定、高智能的可信计算平台,在满足基于ARM、X86和Power芯片架构关键应用的系统需求的同时为上层应用提供可信计算支撑。“白细胞”可信免疫操作系统基于最新的稳定内核、提供中文化的操作系统环境和常用图形管理工具,提供完善的系统服务和网络服务,集成多种易用的编译器并支持众多开发语言,全面兼容各种软硬件。“白细胞”可信免疫操作系统无缝接入“白细胞”免疫服务中心,获得高安全的可信软件库服务、国产硬件环境软件自动化平台服务、态势感知服务、智能化的关联分析服务、安全信息可视化服务、主动化的预警防护服务等。
“白细胞”可信免疫操作系统的设计满足党政军、涉密、金融、电力等高安全等级应用领域对信息安全的需求,适用于等级保护(特别是三级、四级等级保护)和分级保护信息系统,为国产化替代的应用系统提供基础安全保障。