首页 > 传媒 > 关键词  > 正文

腾讯云自研操作系统TencentOS与中国金融认证中心达成合作,全面支持安全启动

2025-07-21 15:36 · 稿源: 站长之家用户

在数字化浪潮席卷全球的今天,服务器操作系统的安全是企业生命线的基石。每一次系统启动,都可能是恶意软件入侵的窗口。为了应对这一挑战,TencentOS 安全团队持续深耕操作系统安全能力建设,现已全面支持安全启动(Secure Boot)功能,不仅成功为TencentOS Server V4的引导程序获得了微软签名,更与国内领先的认证机构 CFCA 达成合作,为用户提供双轨并行、“开箱即用”的安全启动保障,构筑起坚不可摧的安全防线。

携手CFCA,建设国产化安全启动生态

TencentOS与国内权威的电子认证机构——中国金融认证中心(CFCA)建立合作,基于CFCA提供的国产CA根证书体系,完成了TencentOS Server V4的国产化安全启动适配流程。

TencentOS团队与CFCA的安全启动签名平台达成合作,经过严格的代码审计和签名申请流程,TencentOS Server V4的shim组件获得了CFCA的签名,且已更新到最新的shim软件包中。

中国金融认证中心(CFCA)是经中国人民银行和国家信息安全管理机构批准成立的国家级权威安全认证机构,是国内极具公信力的电子认证服务和信息安全产品提供商。其依托于高安全性的密码技术、严谨的代码审核机制以及可靠的代码签名服务,积极推动标准化进程,打造了国产安全启动签名体系的基础设施。此外,CFCA已与部分国产服务器厂商达成合作,将CFCA的安全启动公钥内置于服务器固件中来支持 Linux 操作系统的安全启动功能。

据了解,安全启动(Secure Boot)是基于UEFI标准的核心安全技术,其目的在于阻止操作系统加载前被恶意软件侵入。它构建一条信任链,要求从固件到操作系统的每一级启动组件都必须经过可信数字签名验证。验证通过的组件才能执行,未授权或被篡改的代码将被拦截,从而从源头防御bootkit等底层威胁。默认配置下,UEFI固件仅信任DB(签名数据库)的中微软、OEM厂商等的公钥。这导致用户自编译的内核、引导程序等(如grub2)在开启安全启动状态下将无法被直接加载。

为解决该问题,Linux 社区引入了 MOK(Machine Owner Key,机器所有者密钥)机制,用于扩展和补充UEFI安全启动的信任链,并且开发了 shim 这个特殊的引导程序。shim 可以内嵌用户或操作系统厂商的公钥,并将其加载到 MOK 中。用户或操作系统厂商可以用对应的私钥来签名后续的引导程序、内核等。

MOK的信任扩展机制允许用户或操作系统厂商安全地运行自签名的内核和引导程序,除了shim之外,不要求其他组件都有主板厂商预装密钥的签名。Linux 的安全启动也因此变得更加灵活,兼顾安全性和可定制性。

获得微软签名,实现对通用服务器的广泛支持

为了在广泛的通用服务器硬件上实现安全启动,Linux操作系统厂商的shim组件需要获得UEFI固件中预置密钥的信任。鉴于当前绝大多数商用服务器固件默认预置的是微软公钥,除了直接与主板厂商合作使其预置自身公钥,让自身shim组件获得微软签名是便捷实现安全启动的关键途径。

基于此,TencentOS 团队严格遵循业界标准流程:首先通过shim-review向 shim社区提交审核请求,同时提供必要的源代码文件和说明等,通过了安全审查并得到向微软提交签名申请的许可;随后将 shim 组件提交至微软UEFI Signing Service,提供说明文档和公司证明后,通过了审查并拿到了微软签发的内置TencentOS公钥的shim文件。

此外,TencentOS团队对于安全启动的密钥实施了严格的保护,且仅对正式发布的 grub2组件和内核进行签名,既能满足shim验签的要求,也会最大限度地保证密钥的安全。这样,通过UEFI验证shim、shim验证grub2和内核,安全启动的信任链就能够正常地传递。

得益于上述工作,TencentOS Server V4实现了“开箱即用”的安全启动支持,无需额外配置即可直接运行在开启UEFI安全启动的主流服务器和虚拟化平台上,大幅提升部署效率与安全防护水平。

从携手CFCA,到获得微软签名,实现对通用服务器的广泛支持,建设国产化安全启动生态,TencentOS Server V4始终将用户的数据安全放在首位。其提供的双轨并行、开箱即用的安全启动方案,为用户提供了灵活、可靠的选择,也彰显了TencentOS在操作系统安全领域的技术实力和前瞻布局。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 邦彦技术&城银股份达成合作:以邦彦云PC重塑医疗信息化底座

    2025年7月14日,城银股份与邦彦技术签署合作协议,共同推进智慧医疗发展。城银深耕医疗信息化17年,将把邦彦云PC纳入全线智慧医疗解决方案的桌面标准;邦彦承诺投入专项资源,将云PC打造为行业标杆。邦彦云PC结合本地性能与云端管控,解决医疗场景对影像秒开、外设兼容、数据安全三大需求。双方将通过技术、场景、生态协同,推动云PC在智慧医院、养老、公卫等场景落地,重塑医疗信息化基础设施,共建面向未来的数字健康底座。

  • 腾讯云GooseFS团队与厦门大学合作成果 AC-Cache入选 PPOPP

    腾讯云研发的AC-Cache内存缓存系统入选并行编程顶会PPOPP2025。该系统针对小型对象存储场景,通过感知访问关联性的创新设计,成功解决负载不均衡问题。实测显示,AC-Cache可降低80.2%尾部延迟,提升5倍以上访问吞吐量。该技术已开源并应用于腾讯云GooseFS产品,在手机制造、自动驾驶等领域取得显著成效:某手机厂商模型分发速度达300MB/s,带宽提升10倍;某车企训练效率提高30%,数据命中率超90%。AC-Cache的突破将助力企业突破存储性能瓶颈。

  • 首超Win 10!Win 11成为第一大操作系统

    据媒体报道,StatCounter最新的统计数据显示,Windows 11在PC操作系统市场迎来重要里程碑:其市场份额已达51.77%,首次超越Windows 10(45.02%),成为全球使用率最高的Windows版本。 这一超越来之不易。Windows 11自2021年10月发布以来,初期因稳定性问题和兼容性质疑,遭遇了用户的谨慎观望,甚至出现预装新机降级”回Windows 10的现象。这导致其普及速度相对缓慢:2023年底,其份额仅�

  • 官宣 | 蕾特恩与国家奥林匹克体育中心达成战略合作

    2025年7月9日,蕾特恩集团与国家奥体中心达成战略合作,获授"国家奥体中心供应商"称号。国家奥体中心副主任张红霞、蕾特恩总裁郑金清等出席授牌仪式。此次合作标志着蕾特恩从美容产业向全民健康领域拓展,其系列产品将应用于国家运动员训练及全民健身场景。奥运冠军雷声作为运动员代表发言,强调科学护肤对运动表现的重要性。双方将共同推进"体医融合",助力体育强国与健康中国建设。此次合作既为奥体中心提供专业支持,也为蕾特恩品牌开辟新发展空间。

  • 第四届“数智港航”数据创新应用大赛启动 腾讯云为大赛系统部署云原生数字底座

    7月10日,第四届"数智港航"数据创新应用大赛启动。大赛由中国交通通信信息中心等单位主办,腾讯云提供技术支持,保障赛事官网"宝船网"稳定运行。本届大赛设置两条赛道:解决方案赛道聚焦物流数据开放和智慧港口技术创新;算法模型赛道涉及船舶识别、估值和分类等数据处理。优秀项目可直通2025年"数据要素X"全国总决赛,并有机会入选行业实践案例。大赛成果将于8月22日揭晓,通过官网"宝船网"可查询参赛详情。赛事旨在推动港航物流数据生态建设,促进行业数字化转型。

  • 伴你安全出行的峡谷本命坐骑,九号M3 95c MAX王者荣耀合作款上市

    九号公司推出王者荣耀联名电动摩托车M395c MAX,包含"公孙离款"和"裴擒虎款"两款定制车型。两款车型深度还原游戏英雄风格,融入电竞选手精神,配备专属动态仪表、手机App界面和英雄音效。产品搭载RideyFUN智驾系统,支持一键倒车等功能,并配备双通道ABS防抱死系统等安全配置。这是九号公司深化电竞生态布局的举措,此前已与KPL战队AG超玩会、重庆狼队达成�

  • “科技+法治”融合创新!itc保伦股份全面助力重庆某司法局打造司法行政“最强大脑”

    重庆某司法局与ITC保伦股份合作打造"数字法治·智慧司法"指挥中心,通过无纸化会议系统、远程视频会议系统等智能化解决方案,实现司法行政工作数字化升级。系统具备国产化CPU、嵌入式操作系统等核心技术,确保数据安全;支持4K高清视频传输和智能中控,提升会议效率和应急指挥能力。项目实现了多系统联动管理,形成"司法大脑",助力司法行政工作高效开展,成为智慧司法建设的标杆案例。

  • itc保伦股份无纸化会议、数字会议、视频会议等系统全面应用于湖北郧西县,赋能构建城市智慧治理新格局

    ITC保伦股份携手十堰市郧西县打造"智慧城市运营管理中心",构建1725平方米指挥中心,配备4米×18米大屏显示系统。项目运用物联网+AI、大数据、云计算等技术,实现城市运行"一网统管",推动治理模式从"人防人治"向"智防智治"转变。系统包含专业扩声、数字会议、无纸化会议等智能设备,支持多部门协同决策和应急指挥,显著提升城市治理效能。该中心成为县域智慧治理标杆,标志着郧西县正式迈入"一屏观全域、一网管全城"的新阶段。

  • itc保伦股份无纸化会议、信息发布等众多系统全面应用于中煤平朔集团有限公司,赋能打造煤矿数字化转型新标杆

    中煤平朔集团携手ITC保伦股份打造"智慧矿山"标杆项目,通过部署26套自主研发的双面屏无纸化会议系统,实现会议全流程数字化管理。该系统支持文件电子化传输、同屏投影、投票表决等功能,显著提升会议效率。同时,在公共区域配置信息发布系统,集中展示企业宣传、安全生产等内容,构建高效信息传递平台。项目不仅助力中煤平朔实现"12345"发展战略,也为能源行业数字化转型提供示范案例,彰显ITC在音视频系统解决方案领域的专业实力。

  • 黄仁勋再谈小米华为:自曝与雷军合作渊源深厚

    NVIDIA创始人黄仁勋接受央视专访时高度评价中国市场,称中国供应链完善、工程师优秀、计算机科学家数量全球第二。他透露与雷军合作始于小米创立之初,从手机到AI、自动驾驶软件,合作项目众多。黄仁勋回忆初见雷军时就预见其成功,并称赞小米SU7 Ultra技术先进、设计优美,遗憾在美国买不到。两人近期在北京会面,雷军展示了新车,并在车前合影留念。