← LeisureLinux 文章索引
LeisureLinux · 微信公众号文章

深度解析:2026最新国测安全可靠测评结果,为何“二级”才是国产操作系统的真标杆?

安全/漏洞 阅读原文(微信)↗

2026年1月16日,中国信息安全测评中心与国家保密科技测评中心联合发布了《安全可靠测评结果2026年第1号》公告。这份名录涵盖了备受瞩目的 HarmonyOS V1.0、统信桌面操作系统 V25 以及新支点服务器操作系统 V7 等核心软硬件产品。

安全可靠测评不仅是对产品安全性和可持续性的权威定级,更是从研发设计、生产制造、供应保障到售后维护的全生命周期综合度量。对于政企、金融等关键行业而言,这一测评结果是软硬件采购选型的最高标准。

然而,在本次名单公示后,不少从业者产生了一个普遍的困惑:同一等级名单中,为什么有的系统被评为"I级",有的则是"Ⅱ级"?到底哪个更安全?

澄清认知误区:数字越大越安全

在国产软硬件的测评体系中,存在一个核心逻辑:数字越大,等级越高,安全性越强。

很多人习惯性地认为"I级"是最高等,但在安全可靠测评标准下:

* I级(Level 1):代表产品达到了基础的安全可靠要求,满足自主可控的合规性准入。

* Ⅱ级(Level 2):代表产品在核心技术、安全保障、持续发展等方面达到了更高的增强要求。

简单来说,Ⅱ级不仅包含I级的全部要求,还在技术深层和主动防御上提出了更严苛的增量指标。

本次测评结果清单(操作系统部分)

根据 2026 年第 1 号公告,入围的 5 款操作系统等级分布如下:

(一)桌面操作系统

序号 产品名称 送测单位 安全可靠等级
[1]{path-to-node="13,1,0,0"} [HarmonyOS V1.0(HongMeng Kernel 1.11)]{path-to-node="13,1,1,0"} [华为终端有限公司]{path-to-node="13,1,2,0"} [Ⅱ级]{path-to-node="13,1,3,0"}
[2]{path-to-node="13,2,0,0"} [统信桌面操作系统 V25(Linux Kernel 6.6)]{path-to-node="13,2,1,0"} [统信软件技术有限公司]{path-to-node="13,2,2,0"} [I级]{path-to-node="13,2,3,0"}

(二)服务器操作系统

序号 产品名称 送测单位 安全可靠等级
[1]{path-to-node="15,1,0,0"} [华为云欧拉操作系统 V3(Linux Kernel 6.6)]{path-to-node="15,1,1,0"} [华为云计算技术有限公司]{path-to-node="15,1,2,0"} [I级]{path-to-node="15,1,3,0"}
[2]{path-to-node="15,2,0,0"} [阿里云服务器操作系统 V4(Linux Kernel 6.6)]{path-to-node="15,2,1,0"} [阿里云计算有限公司]{path-to-node="15,2,2,0"} [I级]{path-to-node="15,2,3,0"}
[3]{path-to-node="15,3,0,0"} [新支点服务器操作系统 V7(Linux Kernel 6.6)]{path-to-node="15,3,1,0"} [中兴通讯股份有限公司]{path-to-node="15,3,2,0"} [I级]{path-to-node="15,3,3,0"}

特别值得关注的是,传闻已久的**鸿蒙桌面操作系统(HarmonyOS V1.0)本次正式入围且一举摘得"Ⅱ级"**认证,成为目前唯一获得该等级的桌面系统,这标志着鸿蒙内核(HongMeng Kernel)在自主研发水平与安全性上获得了国家级的顶配认可。

Ⅱ级相比I级的核心"技术增量"

为什么说Ⅱ级才是真标杆?结合测评维度的要求,Ⅱ级系统在以下四个方面实现了质的飞跃:

1. 访问控制:从"锁门"到"专人专管"

* I级:主要依靠传统的自主访问控制(DAC)。

* Ⅱ级增量:必须实现强制访问控制(MAC)。即使管理员权限被盗,攻击者受限于内核级的安全标签,依然无法触碰核心系统文件,大大提升了抗攻击能力。

2. 源代码级的深度审计与自主度

* I级:要求厂商掌握编译环境,具备基础的代码维护能力。

* Ⅱ级增量:测评中心会对产品进行更深度的源代码审计。这要求厂商必须证明对核心模块有极高的掌控力,确保无隐蔽后门,并具备完全独立的漏洞修复能力。

3. 供应链安全与全生命周期保障

* I级:满足基础的合规供应要求。

* Ⅱ级增量:对研发工具链、生产制造、供应保障及售后维护提出了更高要求。在极端外部压力下,Ⅱ级系统必须证明其拥有完整的自闭环研发体系。

4. 密码技术的深度融合

* I级:系统具备调用国密接口的能力。

* Ⅱ级增量:要求从系统引导到数据加密的全链路国密深度融合,并能与硬件信任根(如国产安全芯片)实现更高级别的协同。

总结

从本次公布的国测结果来看,以鸿蒙桌面版为代表的"Ⅱ级"产品,代表了目前国产操作系统在安全性与可靠性上的巅峰。而统信、欧拉等老牌劲旅的入围,也为服务器场景提供了稳健的保障。

对于 LeisureLinux 的读者和技术从业者而言,理解这些等级差异,不仅有助于在选型时做出专业判断,更能看清国产操作系统从"内核自研"到"高强度主动防御"的技术演进脉络。

想了解更多技术细节?

您可以关注鸿蒙内核与 Linux 内核在实现强制访问控制上的差异,我们将在后续分享中深入探讨这些"Ⅱ级"系统的底层加固逻辑。

本文整理自微信公众号 LeisureLinux 的原创内容(Linux / AI / 安全 硬核技术)。

· 阅读原文(微信公众号)

· 关注公众号 LeisureLinux,第一时间获取技术深度内容。

LeisureLinux 公众号二维码(微信扫一扫关注)