马上就10.1放假,刚准备开启摸鱼模式,领导屁颠屁颠地跑过来问我说他这两天朋友圈看到麒麟软件服务器OS通过安全可靠测评中操作系统Ⅱ级,而中央处理器安全可靠等级Ⅲ级,他说只知道有安全可靠测评还没有听说级别,另外他还说去年看到麒麟已经拿到安全可靠测评了,为啥今年又要送测了……面对领导这一堆问题我只能慢慢给他解释,没办法谁让他是我领导呢!

      因为我只负责XC操作系统这块迁移和替换,所以更多从OS角度去分析和出发,首先现在说下安全可靠测评背景,它的前身是“安全可靠工程”可以追溯到2019左右,那时候好多人叫“安可”,在2023年7月正式由中国信息安全测评中心承接并发布了《安全可靠测评工作指南(试行)》紧随其后,2023 年 12 月 26 日,中国信息安全测评中心与国家保密科技测评中心联合发布了首批《安全可靠测评结果公告(2023 年第 1 号)》,公布了 CPU、操作系统、数据库等产品的首批测评结果,重点说下在操作系统分类里面首批通过的名单厂商是麒麟、统信和方德,而现在麒麟已经把另外两家甩得远远的了。详细的安全可靠测评中操作系统部分的完整通过名单我整理出来可以参考下面表格

桌面操作系统

批次产品名称送测单位内核版本等级
2026 第 1 号HarmonyOS V1.0华为终端HongMeng Kernel 1.11Ⅱ级
2026 第 1 号统信桌面操作系统 V25统信软件Linux 6.6Ⅰ级
2025 第 3 号方德桌面操作系统(Pro版)V5.0中科方德6.6Ⅰ级
2025 第 3 号银河麒麟桌面操作系统 V11麒麟软件6.6Ⅰ级
2024 第 1 号方德桌面操作系统 V5.0中科方德5.4Ⅰ级
2024 第 1 号统信桌面操作系统 V20统信软件5.10Ⅰ级
2024 第 1 号银河麒麟桌面操作系统 V10 SP1麒麟软件5.4Ⅰ级
2023 第 1 号银河麒麟桌面操作系统 V10麒麟软件5.4Ⅰ级
2023 第 1 号统信桌面操作系统 V20统信软件4.19Ⅰ级
2023 第 1 号方德桌面操作系统 V3.1中科方德4.9Ⅰ级

服务器操作系统

批次产品名称送测单位内核版本等级
2026 第 3 号银河麒麟高级服务器操作系统 V11 SP1麒麟软件6.6Ⅱ级
2026 第 3 号移动云大云天元操作系统(BC-Linux)移动云5.10Ⅰ级
2026 第 1 号华为云欧拉操作系统 V3华为云6.6Ⅰ级
2026 第 1 号阿里云服务器操作系统 V4阿里云6.6Ⅰ级
2026 第 1 号新支点服务器操作系统 V7中兴通讯6.6Ⅰ级
2025 第 1 号天翼云 CTyunOS 系统 V2.0天翼云4.19Ⅰ级
2025 第 3 号银河麒麟高级服务器操作系统 V11麒麟软件6.6Ⅰ级
2025 第 3 号腾讯云 Linux 服务器操作系统 V4腾讯云5.4Ⅰ级
2024 第 1 号华为云欧拉操作系统 V2.0华为云5.10Ⅰ级
2024 第 1 号阿里云服务器操作系统 V3阿里云5.10Ⅰ级
2024 第 1 号银河麒麟高级服务器操作系统 V10 SP3麒麟软件4.19Ⅰ级
2024 第 1 号腾讯云 Linux 服务器操作系统 V3腾讯云5.4Ⅰ级
2024 第 1 号新支点服务器操作系统 V6中兴通讯5.10Ⅰ级
2024 第 1 号凝思安全操作系统欧拉版 V6.0.99凝思软件4.19Ⅰ级
2024 第 1 号麒麟信安服务器操作系统 V3麒麟信安4.19Ⅰ级
2023 第 1 号银河麒麟高级服务器操作系统 V10麒麟软件4.19Ⅰ级
2023 第 1 号统信服务器操作系统 V20统信软件4.19Ⅰ级
2023 第 1 号方德高可信服务器操作系统 V4.0中科方德4.19Ⅰ级

    通过上面的列表可以看到,服务器OS领域,华为、阿里、腾讯、中兴这些大厂也纷纷下场,另外运营商阵营入场:天翼云 CTyunOS V2.0 是运营商中首家在基础软件领域获得安全可靠认证的产品(2025年3月);移动云 BC-Linux 紧随其后,于 2026年9月通过测评。而OS的一些老牌厂商如统信、方德据说是年年送年年挂。

    另外把话题拉到测评上面,测评体系自身的演进,其本身也在快速迭代。

测评 1.0(试行版,2023):面向 CPU、操作系统、数据库,只设 Ⅰ 级。核心解决“有没有一个权威的、公开的选型依据”的问题。

测评 2.0(V2.0,2024 年 11 月):首次引入 Ⅱ 级评级,区分不同安全可靠水平的产品。产品范围扩展到嵌入式、工控领域 CPU。Ⅱ 级的出现,意味着测评从“合格/不合格”的二元判断,走向分级能力评价。

测评 3.0(V3.0,2025 年 7 月):将 AI 训练推理芯片、打印机主控芯片纳入测评体系。摩尔线程 MTT S5000(PH100 芯片)成为首款通过测评的 AI 训练推理芯片。这直接回应了 AI 算力基础设施国产化的需求。

测评V4.0(2026 年 6 月):在 V3.0 基础上进一步细化,测评范围明确包括“含人工智能加速单元的中央处理器”,申请条件和流程也更加规范。

所以现在指南中列出的测评对象包括:

  • 中央处理器(包括含人工智能加速单元的中央处理器)

  • 人工智能训练推理芯片

  • 操作系统

  • 数据库

  • 激光或喷墨打印机搭载的主控芯片

    那具体要测评什么和怎么测试呢,首先测评分为针对产品和针对送测单位两个维度

对产品本身,核心审查以下方面:

  • 供应链与自主可控:设计、开发、生产等关键环节是否在中国境内完成,以及相应的安全防护措施。

  • 法律与合规:是否遵守知识产权法律法规,是否履行开源许可协议要求。

  • 安全性与透明度:是否存在未声明功能和已知安全风险;安全风险防护能力如何。

  • 持续保障能力:供应链的安全性和持续稳定性,以及服务保障的安全性、持续稳定性和可追溯性。

对送测单位,重点评估:

  • 独立研发与知识产权:是否具备送测产品的独立研发能力,并拥有相关知识产权保护。

  • 研发过程可追溯:是否具备完备的研发环境及过程记录,确保材料对测评机构充分公开。

  • 供应链与运维能力:供应链服务情况及风险,匹配的人员队伍,漏洞响应机制和售后服务能力。

那要怎么开始测评呢

    首先申请与受理:每年有两次受理期(1-2月、7-8月)。各单位提交材料后,由测评机构对提交的材料进行初步审核,通过后签订协议进入实施阶段,在这个阶段主要是审核材料一个是产品相关的材料主要是产品的设计、开发、生产流程是不是都是安全可靠;另外一个是单位提交本身实力例如专利、软著、获奖情况等等,研发人员能力主要是证书,还有就是供应链安全这个主要是版本集成、上游核心软件包是否能维护等工作,这个阶段一般都可以通过,我们一般叫做初审。

    然后测评实施环节:这是核心操作部分,这个主要包括:

材料核验:审查研发文档、设计资料、代码数据、产品创新性等

人员访谈:与研发、管理人员沟通,了解实际过程和能力

代码审查:对源代码进行深度分析,验证自主性、安全性和合规性(如是否夸大自主量)

环境审查:核查研发环境是否符合要求

    最后还有一个比较重要的环境就是现场考试,就是测评老师会随机出一些考题,让单位人员现场完成,是在一个封闭的会议室只能带进去纸质的材料,大概每个单位可以进去10左右的人员,在里面1天负责把老师出的全部完成刻成光盘,然后由测评老师带走回去评分,据说连上卫生间都会有测评老师全程陪同。这个阶段我们一般叫场考。

     另外在说下测评实施环节,我们通常叫做场审,这个环节是最复杂的一般都是审核2~3个老师到单位现场来亲自审核重点审核产品研发流程是否安全合规、研发环境安全、研发材料是否齐全,举几个例子:

供应链与第三方组件的“来源确认”,例如老师会核查产品中使用的开源组件、第三方库或硬件模块,确认其来源合规、许可证清晰、无已知严重漏洞

研发环境的“物理与逻辑隔离”检查,例如核心代码服务器在哪,对应的代码库有什么样的权限等等

研发流程与文档的“可追溯性”核查,例如老师会拿着单位提交的《安全开发制度》和《配置管理计划》,去研发环境里核对制度是否真的在执行,还有产品创新点也需要一些佐证材料。

总之在场审和场考这两个环节就把大多数单位卡在门外~

  最后说下我领导关心的Ⅱ级和Ⅰ级区别:

   Ⅰ级:自主可控的合规性门槛。 核心要求是“核心组件来源清晰、无明显安全漏洞”,满足的是基础的安全可靠要求。它解决的是“产品能不能用”的问题——代码来源可追溯、没有明显后门、供应链基本可控。

  Ⅱ级:更高水平的安全防护能力。 要求产品“具备较好的安全防护能力,可应对常见网络威胁”。它在核心技术自主度、安全保障能力、持续发展保障方面都设立了更严苛的标准。

    在操作系统行业Ⅱ级和Ⅰ级本质的区别基本就是自研内核、自研指令集的差距,简单的说就是在满足Ⅰ级基础上谁在kernel上面提交自研代码和指令集越多越好。

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐