近日,大唐高鸿旗下大唐高鸿信安(浙江)信息科技有限公司(简称“高鸿信安”)参与起草的 3 项国家标准,经国家市场监督管理总局、国家标准化管理委员会正式发布。这三项国家标准分别是:GB/T 45230-2025 《数据安全技术 机密计算通用框架》;GB/T 30278-2024 《网络安全技术 政务计算机终端核心配置规范》;GB/T 20240-2024 《网络安全技术 终端计算机通用安全技术规范》。
GB/T 45230-2025 《数据安全技术 机密计算通用框架》给出了机密计算相关的术语定义、参与角色、通用框架及必要的组件和功能、机密计算基础的安全服务和交互机制,作为机密计算技术的顶层设计,为后续机密计算其他标准制定奠定基础,对于保障云计算、人工智能、金融、医疗、物联网等重要应用场景的设备和数据的安全有重要作用。
GB/T 30278-2024 《网络安全技术 政务计算机终端核心配置规范》规定政务终端的安全保障要点和安全核心配置要求,是根据2013年12月31日发布的原标准修订而来,标准对政务部门、电子政务网的政务计算机终端核心配置(BIOS及操作系统)提出可信验证等配置要求,适用于政务终端的统一安全配置管理与合规性检测管理。
GB/T 20240-2024 《网络安全技术 终端计算机通用安全技术规范》基于新环境下的终端安全要求,结合最新法规,从安全功能要求和安全保障要求等方面进行了修订,标准要求从硬件、固件、操作系统、应用软件 4 个层面保障终端计算机安全,测试项目包含BIOS 固件安全、身份标识与鉴别、访问控制、运行时防护、安全审计、可信度量等 12 项安全功能,为终端计算机的安全管理提供有力支持。
这 3 项国家标准的发布,对电力、金融、医疗、政务等行业的终端设备安全及信息系统的数据安全的规范化与标准化发展具有深远意义。未来,高鸿信安将继续秉持初心,深耕标准工作,坚持创新,以专业与热忱,为行业发展筑牢坚实根基。