下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
《自主可控网络安全技术计算基础环境安全要求(征求意见稿)》
编制说明
2024年4月30日
一、工作简况
(一)任务来源
根据北京市科学技术委员会、中关村科技园区管理委员会等5部门《关于
印发<北京市创新联合体组建工作指引>的通知》(京科发[2022]20号)文件的精神,
为加快探索推动企业主导的产学研深度融合,更好支撑北京国际科技创新中心和
中关村世界领先科技园区建设,奇安信科技集团股份有限公司联合相关单位组建
了“自主可控网络安全创新联合体”。创新联合体针对自主可控网络安全产品品
类少、能力弱、无法保障自主可控网络安全等问题,将安全与计算深度融合,从
基础技术、应用技术以及支撑技术三方面开展技术攻关和创新产品研制工作。
2024年初,中关村领军企业建设创新联合体-自主可控网络安全技术创新中
心“揭榜挂帅”项目,为推进自主可控可信计算技术产品化和生态发展,根据市
场需求和项目要求,于2024年1月开始启动《自主可控网络安全技术计算基础
环境安全要求》标准的制定工作。
(二)编制背景及目的
信息技术是现代社会的基础设施之一,对于国家的安全至关重要。自主可控
的信息技术产品可以减少对外部供应链的依赖,降低国家安全风险,确保关键系
统和数据的安全。
过去中国的IT底层标准、架构、产品、生态大多由国外IT商业公司制定,
存在底层技术、信息安全、数据保存方式被限制的风险。因此,中国需要逐步建
立基于自己的IT底层架构和自有的开放生态。所以建立自主可控的信息技术底
层架构和标准对于提升国家信息技术水平和保障国家安全具有重要意义。
自主可控信息技术产品涵盖了从硬件到软件、从基础架构到应用服务的全产
业链,包括但不限于芯片、传感器、基础软件、应用软件和信息安全等关键领域。
同国际方案不同,本标准的核心技术方案为构造计算部件和安全部件分离的双系
统体系架构可信计算方案,更适宜国内法律法规及市场环境。以上述方案为基础,
本标准规范了自主可控信息技术产品的计算基础环境部分技术要求,适用于自主
可控信息技术产品的安全功能设计、开发与测试,也为整机生产商、应用软件开
发商、外设产品开发商等的研发适配提供参考。
(三)编制过程
1、标准预研阶段
一是走访工业互联网安全领域企业,调研企业标准需求。2023年10月起,
工作组通过线上通讯、实地走访等形式,先后考察调研了飞腾、麒麟等自主可控
计算领域企业,对自主可控网络安全标准体系编写现状及需求进行了交流沟通,
初步形成标准编写的选题方向。
二是成立标准工作小组。2023年6月,联盟成立“自主可控网络安全创新
联合体”,并成立技术组、协调组,以保障标准制定工作的顺利开展与推进。
三是起草《自主可控网络标准编写总体方案》,拟定标准工作总体方向。
四是广泛征集意见,甄选标准选题方向。2023年11月开始,工作组组织召
开了自主可控网络安全团体标准讨论会,会议中各企业代表及行业专家围绕行业
现状、技术攻关、标准落地等角度,针对行业领域内的标准选题积极交流意见,
反复斟酌探讨,最终通过标准选题函确定了标准选题方向。
2、标准起草阶段
2024年1月开始,工作组广泛搜集相关标准和技术资料,进行了大量的研
究分析、资料查证工作,在标准编制过程中充分借鉴已有的理论研究和实践成果,
并围绕“科学性、实用性、适用性、迭代性”等原则,经过多次探讨、数次修订,
从标准框架、标准起草等角度广泛征求多方意见,从理论完善和实践应用方面提
升标准的适用性和实用性。经过理论研究和方法验证,明确和规范自主可控计算
基础环境范围以及处理器、内存、固件等相关技术要求,形成了标准草案。
3、标准征求意见阶段
2024年3月22日,自主可控网络安全技术创新中心邀请中关村网信联盟标
准专家对《自主可控网络安全技术计算基础环境安全要求》标准草案稿开展评
审工作;会后,根据专家的意见,对标准文本进行了修改完善,形成了标准的征
求意见稿。
(四)主要起草单位及起草人所做工作
本标准由奇安信科技集团股份有限公司、中电(海南)联合创新研究院有限
公司、深圳云安宝科技有限公司、奇安盘古(上海)信息技术有限公司、武汉大
学、哈尔滨工业大学、云南电网有限责任公司信息中心、海南金垦赛博信息科技
有限公司等多家单位的专家成立了标准工作小组,参与部分内容编写和讨论。经
工作组的不懈努力,在2024年5月,完成了标准征求意见稿的编写工作。
二、标准编制原则和主要内容
(一)标准制定原则
本标准依据相关行业标准,标准编制遵循“科学性、实用性、适用性、迭代
性”的原则,注重标准的可操作性,严格按照GB/T1.1最新版本的要求进行编写。
1、科学性
本标准符合国内现有技术水平,符合国内权威等保及可信计算标准,且提出
的安全措施和建议经过现有产品验证,能够科学地解决实际问题,全面考虑到了
信息技术设备的基础环境,包括硬件、固件、操作系统等各个层面,提高系统整
体的安全性、可靠性。能够真正提升自主可控信息技术设备基础环境的安全性。
2、实用性
计算基础环境安全要求应充分考虑生产应用场景,保证信息技术产品的可行
性和实用性,不设置无意义的技术要求,在确保安全性的同时,考虑成本效益,
避免过度复杂和昂贵的方案。
3、适用性
本标准充分结合现实问题需要而制定,同时广泛参考了现有国内权威标准以
及信息技术行业现状、生产企业实际情况以及相关法律法规,形成了较为完整的
方法规范。
4、迭代性
在保证标准严谨和稳定的同时要为标准升级留有余地,持续不断地将新方法、
新技术写入标准。
(二)标准主要技术内容
本标准征求意见稿包括8个部分,主要内容如下:
1、范围
介绍本文件的主要内容以及本文件所适用的领域。
2、规范性引用文件
列出了本文件引用的标准文件。
3、术语和定义
GB/T25069界定的术语和定义适用于本文件。
4、符号和缩略语
给出了本文件使用的缩略语。
5、计算基础环境安全概述
本章节主要对计算基础环境安全范围进行界定。
6、处理器技术要求
本章节介绍自主可控网络中,计算设备处理器的技术要求。
7、内存条安全区技术要求
本章节介绍了计算设备的内存应符合的技术要求。
8、整机固件技术要求
本章节介绍了整机固件相关的安全技术要求,包括固件、UEFI、可信固件
引导启动等部分。
9、操作系统安全技术要求
本章节介绍了操作系统应符合的安全标准,包括安全中心、LSM等部分。
10、可信执行环境技术要求
本章节介绍了自主可控计算设备的可信执行环境技术,包括TA、密钥服务、
存储、MM等。
11、安全API技术要求
本章节介绍了自主可控计算设备内核级安全接口、系统级安全接口、安全组
件接口等安全接口标准。
(三)主要试验(或验证)情况分析
无。
(四)标准中涉及专利的情况
本标准不涉及专利。
(五)预期达到的效益(经济、效益、生态等),对产业发展的作用
的情况
本标准结合电子信息产业企业特点,为整机生产商、应用软件开发商、外设
产品开发商等的研发适配企业提供一套科学、规范的自主可控信息技术产品基础
环境安全功能设计、开发与测试参考,从而促进自主可控网络安全技术发展。
(六)与现行相关法律、法规、强制性标准的关系
本标准符合现行相关法律、法规、规章及相关标准要求。
(七)重大分歧意见的处理经过和依据
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 空调器安装工安全演练考核试卷含答案
- 中药材净选润切工8S考核试卷含答案
- 熔体镁工岗前安全意识强化考核试卷含答案
- 木屋架工岗前基础培训考核试卷含答案
- 集材拖拉机司机技术综合评优考核试卷含答案
- 重冶净化工风险评估与管理知识考核试卷含答案
- 珍珠岩加工工操作竞赛考核试卷含答案
- 蜡油渣油加氢装置操作工安全生产能力知识考核试卷含答案
- 凿岩台车司机岗中实操知识能力考核试卷含答案
- 烷基苯装置操作工复测测试考核试卷含答案
- 2026年通信中级工程师(互联网技术)实务试卷及答案
- 2026年中国电信四川分公司校招笔试题及答案
- 金属非金属矿山采空区安全风险分级标准
- 乡村教育改革赋能乡村振兴:路径、挑战与展望
- 梅大高速案例分析
- 2026年山东事业编真题及答案
- 2026重庆长寿区社区工作者后备库人选招聘200人考试备考题库及答案解析
- 蒸汽灭菌器操作培训课件
- CPB私人银行培训课件
- 【《某钢筋混凝土框架结构的荷载内力分析计算案例》2100字】
- 合并糖尿病的高血压冠心病患者综合管理方案
评论
0/150
提交评论