首页 > 传媒 > 关键词  > 正文

腾讯云自研操作系统TencentOS与中国金融认证中心达成合作,全面支持安全启动

2025-07-21 15:36 · 稿源: 站长之家用户

在数字化浪潮席卷全球的今天,服务器操作系统的安全是企业生命线的基石。每一次系统启动,都可能是恶意软件入侵的窗口。为了应对这一挑战,TencentOS 安全团队持续深耕操作系统安全能力建设,现已全面支持安全启动(Secure Boot)功能,不仅成功为 TencentOS Server V4的引导程序获得了微软签名,更与国内领先的认证机构 CFCA 达成合作,为用户提供双轨并行、“开箱即用”的安全启动保障,构筑起坚不可摧的安全防线。

携手CFCA,建设国产化安全启动生态

TencentOS与国内权威的电子认证机构——中国金融认证中心(CFCA)建立合作,基于CFCA提供的国产CA根证书体系,完成了 TencentOS Server V4的国产化安全启动适配流程。

TencentOS团队与CFCA的安全启动签名平台达成合作,经过严格的代码审计和签名申请流程,TencentOS Server V4的shim组件获得了CFCA的签名,且已更新到最新的shim软件包中。

中国金融认证中心(CFCA)是经中国人民银行和国家信息安全管理机构批准成立的国家级权威安全认证机构,是国内极具公信力的电子认证服务和信息安全产品提供商。其依托于高安全性的密码技术、严谨的代码审核机制以及可靠的代码签名服务,积极推动标准化进程,打造了国产安全启动签名体系的基础设施。此外,CFCA已与部分国产服务器厂商达成合作,将CFCA的安全启动公钥内置于服务器固件中来支持 Linux 操作系统的安全启动功能。

据了解,安全启动(Secure Boot)是基于UEFI标准的核心安全技术,其目的在于阻止操作系统加载前被恶意软件侵入。它构建一条信任链,要求从固件到操作系统的每一级启动组件都必须经过可信数字签名验证。验证通过的组件才能执行,未授权或被篡改的代码将被拦截,从而从源头防御bootkit等底层威胁。默认配置下,UEFI固件仅信任DB(签名数据库)的中微软、OEM厂商等的公钥。这导致用户自编译的内核、引导程序等(如grub2)在开启安全启动状态下将无法被直接加载。

为解决该问题,Linux 社区引入了 MOK(Machine Owner Key,机器所有者密钥)机制,用于扩展和补充UEFI安全启动的信任链,并且开发了 shim 这个特殊的引导程序。shim 可以内嵌用户或操作系统厂商的公钥,并将其加载到 MOK 中。用户或操作系统厂商可以用对应的私钥来签名后续的引导程序、内核等。

MOK 的信任扩展机制允许用户或操作系统厂商安全地运行自签名的内核和引导程序,除了shim之外,不要求其他组件都有主板厂商预装密钥的签名。Linux 的安全启动也因此变得更加灵活,兼顾安全性和可定制性。

获得微软签名,实现对通用服务器的广泛支持

为了在广泛的通用服务器硬件上实现安全启动,Linux操作系统厂商的shim组件需要获得UEFI固件中预置密钥的信任。鉴于当前绝大多数商用服务器固件默认预置的是微软公钥,除了直接与主板厂商合作使其预置自身公钥,让自身shim组件获得微软签名是便捷实现安全启动的关键途径。

基于此,TencentOS 团队严格遵循业界标准流程:首先通过shim-review向 shim社区提交审核请求,同时提供必要的源代码文件和说明等,通过了安全审查并得到向微软提交签名申请的许可;随后将 shim 组件提交至微软UEFI Signing Service,提供说明文档和公司证明后,通过了审查并拿到了微软签发的内置TencentOS公钥的shim文件。

此外,TencentOS团队对于安全启动的密钥实施了严格的保护,且仅对正式发布的 grub2组件和内核进行签名,既能满足shim验签的要求,也会最大限度地保证密钥的安全。这样,通过UEFI验证shim、shim验证grub2和内核,安全启动的信任链就能够正常地传递。

得益于上述工作,TencentOS Server V4实现了“开箱即用”的安全启动支持,无需额外配置即可直接运行在开启UEFI安全启动的主流服务器和虚拟化平台上,大幅提升部署效率与安全防护水平。

从携手CFCA,到获得微软签名,实现对通用服务器的广泛支持,建设国产化安全启动生态,TencentOS Server V4始终将用户的数据安全放在首位。其提供的双轨并行、开箱即用的安全启动方案,为用户提供了灵活、可靠的选择,也彰显了TencentOS在操作系统安全领域的技术实力和前瞻布局。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 东风汽车与腾讯达成战略合作 加速智能化和国际化落地

    9月28日,东风汽车与腾讯签署战略合作协议,双方将整合各自优势,共同打造高质量智能驾驶数据闭环平台,加速东风汽车智能化进程。合作聚焦AI大模型应用、智能座舱创新及全球化战略,旨在提升研发效率与用户体验,增强全球市场竞争力。此前双方已在数字化营销等领域取得进展,此次合作标志着行业开放协作的新标杆。

  • 腾讯云TencentOS Server AI发布,为千行百业打造安全可靠的国产化数字底座

    腾讯云在2025全球数字生态大会上推出国内独家“OS+AI”解决方案TencentOS Server AI,旨在打造安全可靠的企业级服务器Linux操作系统。该系统通过AI技术优化算力调度与资源管理,显著提升大语言模型推理性能,在智能客服场景中吞吐性能提升超100%。同时支持GPU虚拟化与资源隔离,已帮助客户节约60%硬件成本。目前已在金融、政务等行业规模化应用,成为国产操作系统标杆。

  • 阿联酋部长在京见证|Klickl与Investopia开启全面战略合作

    2025年9月19日,阿联酋数字金融平台Klickl与阿联酋政府支持的全球投资平台Investopia在北京签署全面战略合作协议。双方将在金融科技、数字金融基础设施、绿色能源投资、跨境支付与资本对接等重点领域展开深度合作,推动中阿经贸合作从政策沟通迈向实体产业协同。Klickl将于2026年起成为Investopia全球战略合作伙伴,共同打造区域经济联动与全球共建的新里程碑。

  • 腾讯云大数据TBDS重磅升级,助力金融行业构建Data+AI一体化数智新范式

    腾讯云在腾讯全球数字生态大会上宣布,其大数据平台TBDS面向AI时代完成重磅升级。此次升级聚焦“数据与AI一体化”,旨在为金融机构提供兼具数据工程与数据科学能力的综合平台,打破传统数据处理与智能应用间的壁垒。新TBDS通过多模湖仓平台、WeData数智开发治理平台及DataAgent数据智能即服务构成核心架构,实现数据存储、管理、开发、治理与运维全面智能化。平台支持多模数据统一汇聚、异构计算负载调度,并显著提升数据开发到模型上线的全链路效率。在金融场景中,新TBDS已应用于信贷自动审批等业务,帮助机构提质增效。未来,腾讯云TBDS将持续发挥专业化与智能化优势,助力金融行业加速数字化转型。

  • 腾讯云马文霜:Cloud Mate:助力企业高效管云、用云,让云上业务坚如磐石

    9月17日,腾讯云在2025全球数字生态大会上宣布智算全面升级,推出面向Agent的AI基础设施解决方案。腾讯云副总裁李力强调“同源同构”为核心原则,通过统一技术架构支撑自研业务与外部客户,实现产品标准化与全球化服务一致性。升级方案包括Agent Runtime云沙箱、Cloud Mate智能运维体及全链路安全能力,旨在提升模型推理效率、工具集成灵活性和系统稳定性,助力企业降低AI应用门槛。李力指出,未来两年AI+Agent部署将大幅增长,腾讯云已服务国内90%的大模型厂商,并为多行业提供高效智算支持。

  • 聚铭网络与安徽通服达成战略合作,共筑区域网络安全服务新生态

    2025年9月23日,聚铭网络与安徽省通信产业服务有限公司(安徽通服)在合肥签署战略合作协议。双方将在网络安全、信息化建设及数字化转型领域深化合作,整合各自技术、资源与市场优势,构建互利共赢的生态体系。安徽通服凭借全省渠道网络与客户场景理解,精准把握用户安全运营需求;聚铭网络依托AISOC平台与MSS托管服务模式,提供全链条智能化安全运营支撑。未来双方将建立常态化沟通机制,加快项目落地,为区域客户提供更集约、可靠的安全产品与服务,共同助力网络安全生态持续进化。

  • 腾讯云李力:坚持同源同构,为企业打造更贴近Agent的AI原生云

    9月17日,腾讯云在2025全球数字生态大会上宣布智算全面升级,推出“更贴近Agent的AI+Infra”解决方案,包括Agent+Runtime、云专家服务智能体Cloud Mate及全链路安全能力。腾讯云副总裁李力强调,“同源同构”是核心原则,确保产品服务一致性与全球化布局。方案旨在提升模型推理效率、工具集成灵活性和系统稳定性,助力AI从实验室走向生产级应用。腾讯云通过硬件多元支持、软件加速优化及智能运维服务,降低企业技术门槛,已服务国内90%大模型厂商及千行百业。

  • 腾讯邱跃鹏:面向Agent和全球化趋势,全面升级云基础设施

    腾讯云在2025全球数字生态大会上宣布,持续升级AI基础设施以支持Agent规模化落地和企业全球化发展。通过自研FlexKV+多级缓存技术,显著降低推理延迟,首字时延最高降70%。推出Agent Runtime解决方案,集成执行引擎、云沙箱等五大能力,提供稳定可靠的运行环境。同时,腾讯云加速国际化布局,计划在日本大阪和沙特新建可用区,并已为全球上万款游戏提供安全防护,成功抵御同比增长183%的DDoS攻击。

  • 腾讯云国际化产品升级:星星海服务器、TDSQL 与 TCE 助力企业无缝出海

    腾讯云在2025全球数字生态大会上宣布多项核心产品升级:星星海服务器全球部署超2亿核,TDSQL新一代架构支持百万并发,专有云TCE实现RTO 2分钟级。数据库TDSQL Boundless结合AI优化器,复杂查询时延降低80%以上。EdgeOne Pages低门槛开发工具助力中小企业快速出海,上线3个月服务超10万用户。腾讯云还加快国际化布局,计划在日本大阪和沙特新建可用区,目前全球已设9个技术支持中心,获400多项专业认证,持续为全球客户提供高质量云服务。

  • 聚焦“视觉+机器人”!思看科技与艾利特机器人达成战略合作

    9月22日,思看科技与埃利特机器人在苏州签署战略合作协议。双方将聚焦“视觉+机器人”领域,在资源共享、市场拓展、生态共建等方面深化合作,共同推动机器人视觉感知与决策控制、人机交互等关键技术的创新突破。思看科技在三维视觉数字化领域技术领先,埃利特机器人拥有协作机器人全栈自研能力,双方优势互补,致力于在高端制造场景中实现“手眼合一”,赋能行业智能化转型。此次合作标志着两家企业在机器人与视觉融合领域迈出关键一步,未来将共同推动三维视觉与机器人技术的深度协同创新。

今日大家都在搜的词: