科技日报记者 操秀英
记者10月10日从中国网络安全审查认证和市场监管大数据中心(以下简称网数中心)获悉,依据国家标准GB/T 47496—2026《网络安全技术 计算机基本输入输出系统(BIOS)安全技术规范》,该中心正式开展计算机基本输入输出系统(BIOS)产品安全认证工作,为夯实计算机系统信任根安全能力、保障关键信息基础设施供应链安全提供有力支撑。
据悉,近年来,随着国家关键信息基础设施保护、数据安全、网络安全等级保护等制度持续深化落地,政务、金融、能源、国家级算力枢纽等高安全场景对计算机底层固件的安全能力提出了更高要求。BIOS作为计算机上电启动、硬件初始化、操作系统引导的底层固件,是整机安全信任链的起点,权限高、运行独立于上层操作系统,一旦出现安全缺陷,极易引发固件篡改、启动链劫持、恶意代码植入等底层攻击风险,直接影响政务、金融、能源、算力枢纽等关键领域设备安全运行。
网数中心立足行业安全发展新形势与产业实际需求,依据GB/T 47496—2026国家标准开展BIOS产品安全认证,认证对象覆盖台式微型计算机、便携式计算机、服务器配套BIOS产品。认证围绕标准规定的安全功能要求、安全保障要求及测试评价方法,从固件可信启动、防篡改保护、全生命周期安全管控、漏洞防护等多维度开展综合技术评价,评价合格后颁发安全认证证书,可有效抵御底层固件篡改、启动链劫持等高危安全风险。
网数中心表示,将以BIOS产品安全认证为抓手,持续推进国家标准宣贯落地,引导计算机固件研制生产单位对标国家标准补齐安全短板,提升信创产业底层固件安全水平,不断完善服务器及相关组件产品网络安全认证体系,强化关键信息基础设施底层安全防护能力,服务数字化转型安全保障大局。

网友评论