促进智能设备安全生态发展!蚂蚁金服立项首个“设备可信扩展-软件架构”IEEE国际标准

简介: 作为一家致力于为世界带来平等普惠金融服务的科技公司,蚂蚁金服一直走在国内外标准制定的前列,助力推动技术的规范化发展。

近日,在电气和电子工程师协会(IEEE)举行的新标准项目评审会上,蚂蚁金服提交的P2866.1“Standard for Device Trusted Extension: Software Architecture”国际标准项目顺利通过立项评审,这也是IEEE在智能设备领域首个立项的设备可信扩展标准。

IEEE是目前全球最大的非营利性专业技术学会,也是全球最大的专业技术协会之一,所覆盖领域渗透了人们的日常生活以及高精尖领域,其最主要的学术和国际标准版块,在全球范围内具有公认的权威性。

据悉,本次IEEE国际标准成功立项,标志着蚂蚁金服正朝着以开放的软件框架规模化提升软件安全能力的方向努力发展,是中国公司首次在国际上提出相关的技术框架标准,对推动我国智能设备安全技术发展具有重要意义。

“目前,智能设备被广泛应用在移动支付,电子商务,移动医疗等众多不同的生活场景中,给用户的数据安全和隐私保护带来了威胁与挑战。”蚂蚁金服技术专家表示,“蚂蚁金服自主研发的设备可信扩展-软件架构DTX(DeviceTrusted Extension),为整个智能设备的安全生态构建提供了高效可行的解决方案。”

据介绍,DTX可以为生态中各个智能设备及其之间的协作提供统一的量化的安全衡量标准。它为智能设备的安全需求提供了一致的接口规格,并确保不同接口之间协作的完备性及一致性,因此,对于基于DTX开发的应用提供商,无需额外的工作,即可满足行业对安全的要求。不仅如此,DTX还为不同的应用提供商提供了更加高效的协作方式,以及满足大规模智能设备间协作的高安全诉求。

DTX提供的软件框架还能让所开发的软件方便地满足CC权威安全标准要求。信息技术安全评价通用准则(The Common Criteria for Information Technology security Evaluation,简称CC标准)是信息技术安全性评估标准,用来评估信息系统、信息产品的安全性,也是目前世界各国公认的信息安全认证标准,常被用于评价一些安全至关重要的系统,从银行卡到战斗机软件的行业准入,都与CC标准相关。

事实上,蚂蚁金服已主导及参与制定国际标准及国家标准90余项。除了此次在IEEE成功立项国际标准外,蚂蚁金服标准化团队牵头的多个标准在ISO(国际标准化组织)、CEN(欧洲标准化委员会)、CCSA(中国通信标准化协会)、AIIA(中国人工智能产业发展联盟)、AIOSS(中国人工智能开源软件发展联盟)等标准化组织中也均有成功立项。

标准是创新也是前瞻,不仅解决当前的问题,也能解决未来的问题。作为一家致力于为世界带来平等普惠金融服务的科技公司,蚂蚁金服一直走在国内外标准制定的前列,助力推动技术的规范化发展。未来蚂蚁金服将继续携手生态伙伴,共同投入到标准制定和生态建设中,使技术发展带来的福利惠及全世界。

蚂蚁金服“共战‘疫情’,技术破局”数字课堂线火热直播中,本周三和周四连续两场,带你深入解析ServerlessSQL如何提升研发效能和云到端的研发效能解决方案程。

扫描二维码或点击链接即可观看直播!

相关文章
|
5月前
|
人工智能 安全 Cloud Native
Nacos 3.0 架构升级,AI 时代更安全的 Registry
随着Nacos3.0的发布,定位由“更易于构建云原生应用的动态服务发现、配置管理和服务管理平台”升级至“ 一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台 ”。
|
5月前
|
存储 设计模式 人工智能
AI Agent安全架构实战:基于LangGraph的Human-in-the-Loop系统设计​
本文深入解析Human-in-the-Loop(HIL)架构在AI Agent中的核心应用,探讨其在高风险场景下的断点控制、状态恢复与安全管控机制,并结合LangGraph的创新设计与金融交易实战案例,展示如何实现效率与安全的平衡。
857 0
|
2月前
|
存储 监控 安全
132_API部署:FastAPI与现代安全架构深度解析与LLM服务化最佳实践
在大语言模型(LLM)部署的最后一公里,API接口的设计与安全性直接决定了模型服务的可用性、稳定性与用户信任度。随着2025年LLM应用的爆炸式增长,如何构建高性能、高安全性的REST API成为开发者面临的核心挑战。FastAPI作为Python生态中最受青睐的Web框架之一,凭借其卓越的性能、强大的类型安全支持和完善的文档生成能力,已成为LLM服务化部署的首选方案。
|
9月前
|
人工智能 运维 安全
AI 安全架构概述
AI 安全架构涵盖数据采集、模型训练、推理部署等阶段,确保安全性、隐私与合规。其核心组件包括数据层、模型层、推理层、应用层和运维层,针对数据安全威胁(如数据投毒)、模型窃取、对抗攻击及系统漏洞等风险,提出数据加密、对抗训练、联邦学习等防御策略,并强调开发前、开发中和部署后的最佳实践,以降低 AI 解决方案的安全风险。
936 13
|
4月前
|
存储 安全 前端开发
如何开发一套EHS 健康安全环境管理系统?(附架构图+流程图+代码参考)
本文介绍如何开发一套完整的EHS(健康、安全和环境)管理系统,涵盖系统核心模块、技术架构、数据库设计、前后端开发示例及上线建议,帮助企业提升安全管理效率与合规性。
|
4月前
|
传感器 安全 前端开发
如何开发一套EHS健康安全环境管理系统中的风险管理板块?(附架构图+流程图+代码参考)
本文详解企业EHS(健康·安全·环境)系统中的风险管控板块,强调其核心在于构建“识别—评估—巡检—治理—验证”的闭环流程,将风险数据可视化并转化为可落地的行动指引。内容涵盖风险管控的意义、功能边界、系统架构、LEC评估方法、巡检流程、看板设计、开发技巧、落地建议、实现效果及代码参考,帮助技术团队和EHS负责人快速掌握系统搭建要点,提升企业安全管理水平。
|
5月前
|
消息中间件 缓存 负载均衡
构建高效可扩展的后端架构:从设计到实现
本文探讨了如何构建高效、可扩展的后端架构,涵盖需求分析、系统设计、实现与优化全过程。内容包括微服务、数据库设计、缓存与消息队列等关键技术,并涉及API设计、自动化测试、CI/CD及性能优化策略,助力打造高性能、易维护的后端系统。
|
8月前
|
监控 安全 数据安全/隐私保护
销售易CRM:技术架构与安全性能的深度解析
销售易CRM基于云计算与微服务架构,融合高可用性、弹性扩展及模块化开发优势,为企业提供灵活定制化的客户关系管理解决方案。系统采用多层次安全防护机制,包括数据加密、细粒度权限控制和实时监控审计,确保数据安全与隐私保护。某金融机构的成功案例表明,销售易CRM显著提升了数据安全性和系统性能,同时满足行业合规要求。作为数字化转型的利器,销售易CRM助力企业实现可持续发展与市场竞争力提升。
|
监控 持续交付 API
深入理解微服务架构:构建高效、可扩展的系统
【10月更文挑战第14天】深入理解微服务架构:构建高效、可扩展的系统
330 0