务必安全可信 | “财政部和工信部”正式发布7项基础软硬件政府采购需求标准

发布时间:2023-12-28 发布人:z

12月26日,“财政部和工信部”正式发布7项基础软硬件政府采购需求标准,要求乡镇以上党政机关,以及乡镇以上党委和政府直属事业单位及部门所属为机关提供支持保障的事业单位在采购“操作系统/数据库/通用服务器/工作站/便携式计算机/台式计算机"时,应当将CPU、操作系统符合安全可靠测评要求纳入采购需求。这是“财政部和工信部”首次就具体软硬件设备出台采购需求标准细则,意味着信创产业在政府部门的进一步深入融合。


其中《通用服务器政府采购需求标准(2023年版)》第99条,信息安全要求明确指出:

a)嵌入物理可信根,实现设备的信任链构建;

b)支持可信平台控制模块(TPCM);

c)支持在固件系统(BMC、BIOS)启动前实现对固件度量的功能,支持物理可信根对 BMC 固件或 BIOS 固件进行完整性检测、更新和恢复;

d)支持对 CPU、网络控制器等关键处理器进行身份识别与度量的功能;

e)支持基于处理器或可信计算模块度量的功能;

f)所采用的可信密码模块接口应符合 GM/T 0012 的相关规定;

g)可信安全管理模块、处理器等硬件载体应通过国家相关部门的认证和许可
 

可信华泰依托于多年在可信计算3.0技术研发、产业化及生态建设的丰富经验,紧贴国家安全法律法规要求,为众多行业的安全防护提供了优质的解决方案,并自主研发了可信主动免疫防御系统等系列可信计算产品,陆续与信创领域各技术平台服务器厂商展开战略合作,按照政策标准开发具有可信计算安全方案的服务器设备,满足新发布的通用服务器政府采购需求标准中安全要求里的增强要求,目前部分厂商已完成产品化工作,已具备市场销售条件,例如:

鲲鹏技术平台,与华为生态体系完成产品开发适配及产品化;

海光技术平台,与中科可控等企业完成开发适配;

飞腾技术平台,与长城等企业完成开发适配等。

以上方案具备CPU内置式可信根或BMC内置可信根方式作为可信机制的信任源点,为行业用户提供全方位的安全可信方案,构建主动免疫安全防护的新防线。