主页 购物车 询价 关于我们
www.GB-GBT.com
收录标准: 223298 (2026-07-06) 搜索
路径: 主页 > GB/T > 第747页 > GB/T 47496-2026

[PDF] GB/T 47496-2026 - 英文版

标准搜索结果: 'GB/T 47496-2026'
标准号码美元购买PDF工期标准名称(英文版)
GB/T 47496-2026 449 GB/T 47496-2026 <=4 网络安全技术 计算机基本输入输出系统(BIOS)安全技术规范
基本信息
标准编号 GB/T 47496-2026 (GB/T47496-2026)
中文名称 网络安全技术 计算机基本输入输出系统(BIOS)安全技术规范
英文名称 Cybersecurity technology - Security technical specification for computer BIOS
行业 国家标准 (推荐)
中标分类 L80
国际标准分类 35.030
字数估计 22,217
发布日期 2026-04-30
实施日期 2026-11-01
发布机构 国家市场监督管理总局、国家标准化管理委员会

GB/T 47496-2026: 网络安全技术 计算机基本输入输出系统(BIOS)安全技术规范 GB/T 47496-2026 英文版: Cybersecurity technology - Security technical specification for computer BIOS ICS 35.030 CCSL80 中华人民共和国国家标准 网络安全技术 计算机基本输入输出系统 (BIOS)安全技术规范 2026-04-30发布 2026-11-01实施 国 家 市 场 监 督 管 理 总 局 国 家 标 准 化 管 理 委 员 会 发 布 1 范围 本文件规定了计算机基本输入输出系统(BIOS)的安全功能要求、保障要求,描述了相应的测试 方法。 本文件适用于台式微型计算机、便携式计算机和服务器的基本输入输出系统(BIOS)的设计、研制、 测试和管理等。 4 缩略语 下列缩略语适用于本文件。 BIOS:基本输入输出系统(BasicInput/OutputSystem) BMC:基板管理控制器(BaseboardManagementControler) CPU:中央处理器(CentralProcessingUnit) HTTPS:超文本传输安全协议(HypertextTransferProtocolSecure) IP:IP核(IntelectualPropertyCore) PCIe:外围组件互连快速总线(PeripheralComponentInterconnectExpress) PXE:预启动执行环境(PrebootExecutionEnvironment) ROM:只读存储器(Read-OnlyMemory) SATA:串行高级技术连接(SerialAdvancedTechnologyAttachment) USB:通用串行总线(UniversalSerialBus) 5 通则 5.1 体系结构 BIOS通常存储在计算机主板上的非易失性存储器中,负责计算设备的硬件初始化和配置,为操作 系统提供了硬件抽象接口,管理硬件资源,屏蔽平台差异;负责引导操作系统,在操作系统运行时提供硬 件访问服务。BIOS处于硬件平台和系统软件之间的关键位置。在计算机启动过程中,BIOS需要通过 完整性度量或签名验签的方式,对加载的部件驱动、操作系统加载器等关键软件,进行安全验证,实现计 算机启动过程的安全。安全验证方法包括但不限于可信启动或安全启动。图1描述了BIOS在计算机 软硬件的位置和主要功能模块。 5.2 分级 本文件将BIOS安全技术要求划分为基本级和增强级。与基本级内容相比,增强级中要求增加的 内容在正文中通过“宋体加粗”表示。 BIOS安全技术规范分级应符合附录A,用户权限应符合附录B。 6 安全技术要求 6.1 安全功能要求 6.1.1 访问控制 访问控制功能满足以下内容。 a) BIOS中不应存在能绕过BIOS的安全机制对计算机资源进行访问的功能;安全机制包括但不 限于开机口令、权限鉴别等。 b) BIOS应支持设置开机口令。开机口令验证不成功,则不应引导操作系统启动。 c) 在组织内部计算机使用场景下,BIOS中应至少支持设置系统管理员和普通用户两种角色。 1) 普通用户的权限如下: ---应支持查看BIOS配置界面中的BIOS信息、主板信息、处理器信息、内存信息、硬盘 信息、系统日期和时间; ---应支持对当前普通用户口令、开机口令的设置和修改; ---不应有修改当前普通用户的日志记录的权限; ---不应有修改设备的启动优先顺序选项的权限。 2) 系统管理员的权限如下。 ---应支持查看BIOS配置界面中的BIOS信息、主板信息、处理器信息、内存信息、硬盘 信息、系统日期和时间,并支持设置系统日期和时间。 ---应支持查看和设置设备的启动优先顺序选项。 ---应支持对开机口令的设置和清除。 ---应支持对系统管理员口令的设置、修改和清除。 ---应支持对普通用户的口令进行设置和清除。 ---在硬件支持的情况下,计算机终端宜支持对硬盘口令的设置、修改和清除。 ---应具有对BIOS安全功能进行使能和关闭的权限。 ---应支持查看普通用户、系统管理员的日志记录。 ---针对服务器,应先设置管理员口令,再设置普通用户口令;若清除系统管理员口令,应 同时清除普通用户口令。 ---宜支持对硬件设备接口的使能和关闭。 d) BIOS应具有登录失败处理功能。 e) BIOS开机口令、普通用户口令和系统管理员口令宜支持复杂度等设置功能。设置的口令应 符合GB/T 38626-2020中7.1b)的规定。 f) BIOS镜像更新和恢复默认配置后,应保留当前设置BIOS口令。 g) 针对计算机终端,BIOS宜支持双因子认证。 6.1.2 来源真实性检查 BIOS应具备对加载的操作系统加载器、关键部件驱动的来源真实性进行验证的能力,包含但不限 于基于数字证书技术的验证功能。 6.1.3 完整性度量 完整性度量功能满足以下内容: a) 应具备对操作系统加载器进行完整性度量的能力; b) 应具备对加载关键部件驱动进行完整性度量的能力,关键部件包括但不限于显卡、网卡等 设备; c) 宜支持自身完整性保护机制。 6.1.4 备份与恢复 备份与恢复功能满足以下内容: a) 应支持备份BIOS镜像的功能; b) 恢复过程中应对备份BIOS镜像进行完整性和来源真实性的校验,应在验证通过后对BIOS进 行恢复; c) 宜具备BIOS镜像应急恢复机制,允许在BIOS镜像损坏时,使用备份镜像对BIOS进行恢复。 6.1.5 安全升级 安全升级功能满足以下内容: a) 应支持对待升级新版本BIOS的来源合法性和镜像完整性进行验证,且仅应在验证通过后进 行升级; b) 在BIOS镜像更新时,应支持保留最新设置的口令,恢复默认配置时不应清除最新设置的 口令; c) 应具有计算机机型与BIOS镜像的匹配检测机制,仅允许刷写与当前计算机机型完全兼容的 BIOS镜像; d) 在BIOS升级失败时,宜具有可恢复BIOS运行基本功能的机制。 6.1.6 数据存储保护 数据存储保护功能满足以下内容: a) BIOS口令应以杂凑值形式存储; b) 应支持对BIOS的存储区域进行写保护。 6.1.7 接口管控 接口管控功能满足以下内容: a) 应支持关闭不必要的启动设备; 注:不必要的启动设备包括U盘、光盘、网络启动等。 b) 应支持对设备接口的使能和关闭。 6.1.8 日志记录 应支持BIOS日志记录功能和日志完整性保护机制。日志包括但不限于更改口令、恢复BIOS配 置默认值等情况。 注:日志完整性保护机制包括但不限于杂凑计算等。 6.2 安全保障要求 6.2.1 设计和开发 BIOS提供者的设计和开发满足以下内容: a) 应遵循最小受攻击面、最小权限等编码原则; b) 应对设计文档、开发文档等进行配置管理,建立配置管理清单或相应程序,对配置项的变更进 行授权和控制; c) 应在开发阶段对已发现的安全缺陷、漏洞完成修复; d) 应制定并实施紧急修复的安全管理流程,及时修复未能在开发阶段发现的安全缺陷、漏洞。 6.2.2 生产和交付 BIOS提供者的生产和交付满足以下内容: a) 应说明BIOS中与用户相关的人机交互和访问接口; b) 应在用户手册中说明所有预置的用户类型及相应权限; c) 应具有BIOS产品生产和服务交付流程,在关键环节实施安全检查和验证; d) 应提供所交付BIOS软件完整性验证的方法; e) 应为用户提供操作指南等指导性文档。 6.2.3 运行和维护 BIOS提供者的运行和维护满足以下内容。 a) 应具有BIOS安全缺陷、漏洞的响应机制。在规定或与合同约定的期限内,对BIOS产品暴露 的安全缺陷、漏洞进行响应,及时采取补救措施,包括但不限于漏洞修复、安全加固方案等;及 时告知BIOS的采购厂商相关安全风险。 b) 在规定或与合同约定的期限内,应开展BIOS运行维护工作,保障BIOS运行维护过程中自身 数据的安全,防止数据泄露、篡改、损毁。 c) 应在更新BIOS前告知用户更新的内容,包括变更情况、相关安全风险、风险应对措施等,获得 用户授权同意后方可实施更新,允许用户选择不接受更新。 d) 对产品和服务的安全缺陷、漏洞进行修复时,应告知用户将采取的处置操作和可能产生的 影响。 6.2.4 供应链安全 BIOS提供者的供应链安全满足以下内容: a) 对BIOS研发过程中涉及的第三方实体拥有或控制的已知技术专利等知识产权,已获得授权 的,授权期限应覆盖BIOS的上市周期; b) 对BIOS研发过程中涉及的开源软件,应根据采购单位相关要求确定能提供的开源软件清单。 7 测试评价方法 7.1 安全功能要求测试方法 7.1.1 测试环境 7.1.1.1 硬件环境 进行BIOS测试时,需要准备以下硬件。 a) 部署待测试BIOS的计算机。需要包括的重要部件包括但不限于主板、CPU、内存、存储设备、 外设等。 b) 固件烧录机、示波器等。 7.1.1.2 软件环境 进行BIOS测试时,需要准备以下软件: a) 烧录软件; b) 日志抓取记录软件等。 7.1.2 访问控制测试方法 访问控制的测试方法、预期结果和结果判定如下。 a) 测试方法如下。 1) 测试BIOS是否启用了权限控制功能;在启动了权限控制功能后,非授权身份不应进入 BIOS设置、不应引导操作系统启动。 2) 测试BIOS是否能设置BIOS开机口令。使用错误的BIOS开机口令,不应引导操作系统 启动。 3) 测试BIOS是否能设置系统管理员和普通用户两种角色。 4) 测试以普通用户角色登录后,是否满足以下内容: ---应能查看BIOS信息、主板信息、处理器信息、内存信息、硬盘信息、系统日期和时间; ---应能成功对当前开机口令、普通用户口令进行设置、修改; ---应仅能查看当前普通用户的日志; ---以普通用户进入BIOS配置界面,应仅能查看设备的启动优先顺序选项,不应修改启 动顺序。 5) 测试以管理员角色登录后,是否满足以下内容。 ---应能查看BIOS信息、主板信息、处理器信息、内存信息、硬盘信息、系统日期和时间。 ---应能设置系统日期和时间,并且能成功修改。 ---应能设置开机口令,并进行修改和清除。 ---应能查看设备的启动优先顺序选项,是否能成功设置启动顺序,启动设备是否包括但 不限于本地硬盘、U盘、光盘和网络启动;网络启动是否包括但不限于PXE启动和 HTTPS启动。 ---应能成功对开机口令、普通用户口令进行设置和清除。 ---应能成功对系统管理员口令进行设置、修改和清除。 ---针对服务器,检查在设置口令时,应能先设置管理员口令,再设置普通用户口令;在清 除系统管理员口令后,所管理的普通用户口令是否同时被清除。 ---针对计算机终端,在硬件支持的情况下,以系统管理员角色进入BIOS配置界面,应 检查是否能成功对硬盘口令进行设置、修改和清除。 ---应能查看普通用户和系统管理员的日志信息。 ---应能对安全功能进行使能和关闭。使能且重启计算机后安全功能生效,关闭且重启 计算机后安全功能失效。 ---宜能对USB、SATA、网口等关键硬件设备接口进行使能和关闭,使能且重启计算机 后设备能用,关闭且重启计算机后设备不能用。 6) 设置开机口令。上电开机后,BIOS会弹出口令输入窗口,输入错误的口令,无法继续引 导系统启动;当连续输入错误口令达到上限次数,设备具备相应的登录失败处理功能。 7) 设置口令时,其复杂度是否满足以下内容: ---口令长度应不少于8个字符; ---口令至少应包含数字、小写字母、大写字母以及特殊字符中的两类字符。 8) 针对计算机终端,验证BIOS是否支持双因子认证。 9) 在完成BIOS镜像更新或恢复默认配置后,检查当前的BIOS口令是否被保存且能使用。 b) 预期结果: 实验结果如6.1.1中所述要求,且与实际情况相符。 c) 结果判定: 实际评价结果与预期结果一致则判定为“符合”,其他情况判定为“不符合”。 7.1.3 软件来源检查测试方法 软件来源检查的测试方法、预期结果和结果判定如下。 a) 测试方法: 在计算机启动过程中,检查BIOS能否正常加载合法签名的OptionRom、操作系统加载器,并 引导操作系统启动。检测方法包括但不限于采用签名过期、未签名的OptionRom、修改操作 系统加载器。 b) 预期结果: 实验结果如6.1.2中所述要求,且与实际情况相符。 c) 结果判定: 实际评价结果与预期结果一致则判定为“符合”,其他情况判定为“不符合”。 7.1.4 完整性度量测试方法 在计算机硬件支持下,完整性度量的测试方法、预期结果和结果判定如下。 a) 测试方法: 1) 通过对操作系统加载器进行修改或替换,检查计算机是否能正常启动; 2) 通过替换显卡、网卡等关键部件,或修改显卡、网卡的驱动,检查BIOS是否能在计算机上 电后,对计算机的显卡、网卡等关键部件的驱动进行完整性度量; 3) 检查是否能对BIOS的完整性度量进行检测; 4) 检查是否能通过密码模块进行完整性度量。密码模块的类型包括但不限于可信根。 注:可信根的形态包括并不限于主板上板载芯片、主板上的板卡、总线接入芯片、CPU内部安全芯片、IP 核等。 b) 预期结果: 实验结果如6.1.3中所述要求,且与实际情况相符。 c) 结果判定: 实际评价结果与预期结果一致则判定为“符合”,其他情况判定为“不符合”。 7.1.5 备份与恢复测试方法 备份与恢复的测试方法、预期结果和结果判定如下。 a) 测试方法: 1) 针对计算机终端,检查是否具有备份和还原BIOS镜像的功能; 2) 通过预置错误的BIOS镜像,验证是否能在完整性度量验证失败后,提示用户并尝试自动 恢复; 3) 模拟BIOS无法正常启动的情况,检测应急恢复机制是否能对BIOS进行恢复。恢复的方 法包括通过U盘导入BIOS备份镜像、BMC恢复BIOS镜像等方式。 b) 预期结果: 实验结果如6.1.4中所述要求,且与实际情况相符。 c) 结果判定: 实际评价结果与预期结果一致则判定为“符合”,其他情况判定为“不符合”。 7.1.6 安全升级测试方法 安全升级的测试方法、预期结果和结果判定如下。 a) 测试方法如下。 1) 针对计算机终端检查是否能通过光盘、U盘或网络等一种或多种方式,对BIOS进行版本 升级。 2) 在BIOS升级前,对待更新的BIOS镜像进行签名验证,且仅在该签名验证通过后,才能进 行升级。检测方法包括但不限于采用签名过期、未签名的待更新BIOS镜像。 3) 在完成BIOS镜像更新后,原有BIOS口令是否能使用。 4) 在BIOS镜像升级失败后,是否能使BIOS仍具有基本的可用功能。如BIOS是否能回滚 到上一个可用版本,或提供了BIOS恢复机制。 5) 通过尝试使用非兼容的BIOS镜像进行升级,检查是否仅允许刷写与当前计算机机型完 全兼容且经过认证的BIOS镜像。 b) 预期结果: 实验结果如6.1.5中所述要求,且与实际情况相符。 c) 结果判定: 实际评价结果与预期结果一致则判定为“符合”,其他情况判定为“不符合”。 7.1.7 数据存储保护测试方法 数据存储保护的测试方法、预期结果和结果判定如下。 a) 测试方法: 1) 检查BIOS口令是否加密进行存储; 2) 检查在操作系统下是否能在非授权时对非易失性存储器进行刷写操作。 b) 预期结果: 实验结果如6.1.6中所述要求,且与实际情况相......

英文网页English: GB/T 47496-2026

相关标准: GB 46864|GB/T 22186|GB/T 20272|GB 46864|