2026年1月16日,中国信息安全测评中心与国家保密科技测评中心联合发布了《安全可靠测评结果2026年第1号》公告。这份名录涵盖了备受瞩目的 HarmonyOS V1.0、统信桌面操作系统 V25 以及新支点服务器操作系统 V7 等核心软硬件产品。
安全可靠测评不仅是对产品安全性和可持续性的权威定级,更是从研发设计、生产制造、供应保障到售后维护的全生命周期综合度量。对于政企、金融等关键行业而言,这一测评结果是软硬件采购选型的最高标准。
然而,在本次名单公示后,不少从业者产生了一个普遍的困惑:同一等级名单中,为什么有的系统被评为"I级",有的则是"Ⅱ级"?到底哪个更安全?
澄清认知误区:数字越大越安全
在国产软硬件的测评体系中,存在一个核心逻辑:数字越大,等级越高,安全性越强。
很多人习惯性地认为"I级"是最高等,但在安全可靠测评标准下:
* I级(Level 1):代表产品达到了基础的安全可靠要求,满足自主可控的合规性准入。
* Ⅱ级(Level 2):代表产品在核心技术、安全保障、持续发展等方面达到了更高的增强要求。
简单来说,Ⅱ级不仅包含I级的全部要求,还在技术深层和主动防御上提出了更严苛的增量指标。
本次测评结果清单(操作系统部分)
根据 2026 年第 1 号公告,入围的 5 款操作系统等级分布如下:
(一)桌面操作系统
| 序号 | 产品名称 | 送测单位 | 安全可靠等级 |
|---|---|---|---|
| [1]{path-to-node="13,1,0,0"} | [HarmonyOS V1.0(HongMeng Kernel 1.11)]{path-to-node="13,1,1,0"} | [华为终端有限公司]{path-to-node="13,1,2,0"} | [Ⅱ级]{path-to-node="13,1,3,0"} |
| [2]{path-to-node="13,2,0,0"} | [统信桌面操作系统 V25(Linux Kernel 6.6)]{path-to-node="13,2,1,0"} | [统信软件技术有限公司]{path-to-node="13,2,2,0"} | [I级]{path-to-node="13,2,3,0"} |
(二)服务器操作系统
| 序号 | 产品名称 | 送测单位 | 安全可靠等级 |
|---|---|---|---|
| [1]{path-to-node="15,1,0,0"} | [华为云欧拉操作系统 V3(Linux Kernel 6.6)]{path-to-node="15,1,1,0"} | [华为云计算技术有限公司]{path-to-node="15,1,2,0"} | [I级]{path-to-node="15,1,3,0"} |
| [2]{path-to-node="15,2,0,0"} | [阿里云服务器操作系统 V4(Linux Kernel 6.6)]{path-to-node="15,2,1,0"} | [阿里云计算有限公司]{path-to-node="15,2,2,0"} | [I级]{path-to-node="15,2,3,0"} |
| [3]{path-to-node="15,3,0,0"} | [新支点服务器操作系统 V7(Linux Kernel 6.6)]{path-to-node="15,3,1,0"} | [中兴通讯股份有限公司]{path-to-node="15,3,2,0"} | [I级]{path-to-node="15,3,3,0"} |
特别值得关注的是,传闻已久的**鸿蒙桌面操作系统(HarmonyOS V1.0)本次正式入围且一举摘得"Ⅱ级"**认证,成为目前唯一获得该等级的桌面系统,这标志着鸿蒙内核(HongMeng Kernel)在自主研发水平与安全性上获得了国家级的顶配认可。
Ⅱ级相比I级的核心"技术增量"
为什么说Ⅱ级才是真标杆?结合测评维度的要求,Ⅱ级系统在以下四个方面实现了质的飞跃:
1. 访问控制:从"锁门"到"专人专管"
* I级:主要依靠传统的自主访问控制(DAC)。
* Ⅱ级增量:必须实现强制访问控制(MAC)。即使管理员权限被盗,攻击者受限于内核级的安全标签,依然无法触碰核心系统文件,大大提升了抗攻击能力。
2. 源代码级的深度审计与自主度
* I级:要求厂商掌握编译环境,具备基础的代码维护能力。
* Ⅱ级增量:测评中心会对产品进行更深度的源代码审计。这要求厂商必须证明对核心模块有极高的掌控力,确保无隐蔽后门,并具备完全独立的漏洞修复能力。
3. 供应链安全与全生命周期保障
* I级:满足基础的合规供应要求。
* Ⅱ级增量:对研发工具链、生产制造、供应保障及售后维护提出了更高要求。在极端外部压力下,Ⅱ级系统必须证明其拥有完整的自闭环研发体系。
4. 密码技术的深度融合
* I级:系统具备调用国密接口的能力。
* Ⅱ级增量:要求从系统引导到数据加密的全链路国密深度融合,并能与硬件信任根(如国产安全芯片)实现更高级别的协同。
总结
从本次公布的国测结果来看,以鸿蒙桌面版为代表的"Ⅱ级"产品,代表了目前国产操作系统在安全性与可靠性上的巅峰。而统信、欧拉等老牌劲旅的入围,也为服务器场景提供了稳健的保障。
对于 LeisureLinux 的读者和技术从业者而言,理解这些等级差异,不仅有助于在选型时做出专业判断,更能看清国产操作系统从"内核自研"到"高强度主动防御"的技术演进脉络。
想了解更多技术细节?
您可以关注鸿蒙内核与 Linux 内核在实现强制访问控制上的差异,我们将在后续分享中深入探讨这些"Ⅱ级"系统的底层加固逻辑。