近日,中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(CCRC)向小米智能終端可信執(zhí)行環(huán)境操作系統(tǒng)2.0(MiTEE OS 2.0)頒發(fā)國(guó)內(nèi)首張最高安全認(rèn)證等級(jí)EAL5+證書(shū)。通過(guò)認(rèn)證,表明MiTEE OS的信息安全保障能力已達(dá)到行業(yè)領(lǐng)先水平,體現(xiàn)了小米以用戶為中心的發(fā)展理念以及引領(lǐng)行業(yè)合規(guī)穩(wěn)健發(fā)展的使命感。
中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心為國(guó)家市場(chǎng)監(jiān)督管理總局直屬正司局級(jí)事業(yè)單位。依據(jù)《網(wǎng)絡(luò)安全法》《網(wǎng)絡(luò)安全審查辦法》及國(guó)家有關(guān)強(qiáng)制性產(chǎn)品認(rèn)證法律法規(guī),承擔(dān)網(wǎng)絡(luò)安全審查技術(shù)支撐和認(rèn)證工作,是國(guó)內(nèi)最權(quán)威的安全認(rèn)證機(jī)構(gòu)。EAL(evaluation Assurance Level)評(píng)估保障級(jí)是一個(gè)完全遵循 Common Criteria 準(zhǔn)則制定的用來(lái)評(píng)估 IT 產(chǎn)品或系統(tǒng)安全的數(shù)字級(jí)別。通過(guò)對(duì) IT 產(chǎn)品的安全性進(jìn)行獨(dú)立評(píng)估后所取得的安全保證等級(jí),表明產(chǎn)品的安全性及可信度。獲得的認(rèn)證級(jí)別越高,安全性與可信度越高,產(chǎn)品可對(duì)抗更高級(jí)別的威脅,適用于較高風(fēng)險(xiǎn)的環(huán)境。
可信執(zhí)行環(huán)境(TEE OS)是智能終端雙系統(tǒng)解決方案的一部分,它在同一個(gè)智能終端下,除了主操作系統(tǒng)(如Android)外,還提供一個(gè)隔離的安全操作系統(tǒng)。這一運(yùn)行在隔離的硬件之上的隔離安全操作系統(tǒng)用來(lái)專門處理敏感信息以保證信息的安全。
MiTEE OS 2.0作為一款小米自研的TEE OS,?持密碼解鎖、電容和屏下指紋、?付寶指紋?付、微信指紋?付、FIDO指紋?付、Mipay指紋?付,以及數(shù)字版權(quán)管理WideVine L1等功能,是保障???機(jī)??信息安全的核心組件。通過(guò)認(rèn)證,證明了小米在手機(jī)終端信息安全保障能力的領(lǐng)先地位,用戶在使用終端產(chǎn)品時(shí),將能夠獲得更大的安全保障。
一直以來(lái),小米都將用戶的信息安全與隱私保護(hù)作為第一優(yōu)先級(jí)的事情來(lái)對(duì)待,秉承“企業(yè)責(zé)任、用戶可控、公開(kāi)透明、安全保障、法律合規(guī)”五大隱私保護(hù)原則,獲得全球安全檢測(cè)與認(rèn)證機(jī)構(gòu)的廣泛認(rèn)可。2016年小米成為國(guó)內(nèi)首家通過(guò)國(guó)際知名機(jī)構(gòu)TrustArc隱私認(rèn)證的企業(yè)。2018年小米順利通過(guò)了外部咨詢公司的歐盟GDPR合規(guī)評(píng)估。2019年小米獲得了三項(xiàng)國(guó)際ISO安全與隱私認(rèn)證,并發(fā)布了MIUI安全與隱私白皮書(shū)。2020年小米MIUI成為全球首家獲得德國(guó)萊茵TV《安卓系統(tǒng)增強(qiáng)隱私保護(hù)測(cè)試》的手機(jī)操作系統(tǒng)。2021年獲得中國(guó)信通院泰爾實(shí)驗(yàn)室“移動(dòng)智能終端操作系統(tǒng)個(gè)人信息保護(hù)能力”五星證書(shū)。2022年獲得中國(guó)信通院移動(dòng)智能終端五級(jí)安全認(rèn)證。
未來(lái),小米公司也將在安全與隱私保護(hù)領(lǐng)域持續(xù)投入,繼續(xù)秉承“將用戶的信息安全和隱私保護(hù)視為我們的生存之本”的理念,始終堅(jiān)持做“感動(dòng)人心,價(jià)格厚道”的好產(chǎn)品,讓全球每個(gè)人都能享受科技帶來(lái)的美好生活。