近日,中國網(wǎng)絡(luò )安全審查技術(shù)與認證中心(CCRC)向小米智能終端可信執行環(huán)境操作系統2.0(MiTEE OS 2.0)頒發(fā)國內首張最高安全認證等級EAL5+證書(shū)。通過(guò)認證,表明MiTEE OS的信息安全保障能力已達到行業(yè)領(lǐng)先水平,體現了小米以用戶(hù)為中心的發(fā)展理念以及引領(lǐng)行業(yè)合規穩健發(fā)展的使命感。
中國網(wǎng)絡(luò )安全審查技術(shù)與認證中心為國家市場(chǎng)監督管理總局直屬正司局級事業(yè)單位。依據《網(wǎng)絡(luò )安全法》《網(wǎng)絡(luò )安全審查辦法》及國家有關(guān)強制性產(chǎn)品認證法律法規,承擔網(wǎng)絡(luò )安全審查技術(shù)支撐和認證工作,是國內最權威的安全認證機構。EAL(evaluation Assurance Level)評估保障級是一個(gè)完全遵循 Common Criteria 準則制定的用來(lái)評估 IT 產(chǎn)品或系統安全的數字級別。通過(guò)對 IT 產(chǎn)品的安全性進(jìn)行獨立評估后所取得的安全保證等級,表明產(chǎn)品的安全性及可信度。獲得的認證級別越高,安全性與可信度越高,產(chǎn)品可對抗更高級別的威脅,適用于較高風(fēng)險的環(huán)境。
可信執行環(huán)境(TEE OS)是智能終端雙系統解決方案的一部分,它在同一個(gè)智能終端下,除了主操作系統(如Android)外,還提供一個(gè)隔離的安全操作系統。這一運行在隔離的硬件之上的隔離安全操作系統用來(lái)專(zhuān)門(mén)處理敏感信息以保證信息的安全。
MiTEE OS 2.0作為一款小米自研的TEE OS,?持密碼解鎖、電容和屏下指紋、?付寶指紋?付、微信指紋?付、FIDO指紋?付、Mipay指紋?付,以及數字版權管理WideVine L1等功能,是保障???機??信息安全的核心組件。通過(guò)認證,證明了小米在手機終端信息安全保障能力的領(lǐng)先地位,用戶(hù)在使用終端產(chǎn)品時(shí),將能夠獲得更大的安全保障。
一直以來(lái),小米都將用戶(hù)的信息安全與隱私保護作為第一優(yōu)先級的事情來(lái)對待,秉承“企業(yè)責任、用戶(hù)可控、公開(kāi)透明、安全保障、法律合規”五大隱私保護原則,獲得全球安全檢測與認證機構的廣泛認可。2016年小米成為國內首家通過(guò)國際知名機構TrustArc隱私認證的企業(yè)。2018年小米順利通過(guò)了外部咨詢(xún)公司的歐盟GDPR合規評估。2019年小米獲得了三項國際ISO安全與隱私認證,并發(fā)布了MIUI安全與隱私白皮書(shū)。2020年小米MIUI成為全球首家獲得德國萊茵TV《安卓系統增強隱私保護測試》的手機操作系統。2021年獲得中國信通院泰爾實(shí)驗室“移動(dòng)智能終端操作系統個(gè)人信息保護能力”五星證書(shū)。2022年獲得中國信通院移動(dòng)智能終端五級安全認證。
未來(lái),小米公司也將在安全與隱私保護領(lǐng)域持續投入,繼續秉承“將用戶(hù)的信息安全和隱私保護視為我們的生存之本”的理念,始終堅持做“感動(dòng)人心,價(jià)格厚道”的好產(chǎn)品,讓全球每個(gè)人都能享受科技帶來(lái)的美好生活。