本站点使用Cookies,继续浏览表示您同意我们使用Cookies。
Cookies和隐私政策>
日前,服务器BMC固件安全领域最高安全认证规范《评估保障级认证 服务器带外管理模块固件安全技术要求(评估保障级4级增强级、5级增强级)》(CCRC-EAL-TR-027-2026)正式发布。该规范由信息产业信息安全测评中心、浪潮信息和中国泰尔实验室等单位联合编制,将服务器BMC固件安全评估等级由原有的EAL3、EAL4提升至EAL4+、EAL5+,系统定义了服务器带外管理模块固件达到EAL4+和 EAL5+保障级别的安全功能和安全保障要求,进一步完善了服务器带外管理固件安全评估体系。
规范升级不仅提升了BMC固件安全能力评价门槛,也为用户提供了更加统一、更高等级的服务器BMC安全评估依据,推动服务器厂商建立更完善的安全设计、开发和验证体系,为算力基础设施构筑更加可信的安全保障。

服务器带外管理模块固件是运行于BMC(基板管理控制器)内的核心程序,通过硬件平台为服务器资源的访问、控制和管理提供接口,支持IPMI、SNMP等工业管理规范,使管理者能够远程监控和控制服务器,涵盖资产管理、健康状态监控和远程控制等核心功能。
随着算力基础设施持续演进,x86、ARM、RISC-V等多元算力架构并行发展、服务器部署规模与应用场景不断拓展,BMC作为贯穿各类架构的统一底层管理入口,其安全重要性日益凸显。BMC固件掌握着服务器硬件资源管理、远程控制、固件更新等最高权限,且长期在线、独立于操作系统运行——一旦防护不足,就可能成为攻击者绕开上层防线、突破服务器乃至整个数据中心的入口。
早期BMC固件安全评估等级相对较低,核心回答的是“谁可以访问BMC、能执行哪些操作、操作是否可追溯”,评估重点集中在身份鉴别、访问控制、安全审计等管理访问层面的基础能力。但攻击目标正在“上移”。过去的攻击大多是设法绕过身份鉴别、越权访问,本质是“闯进门”;如今攻击者开始直接对固件本身下手——篡改固件、植入恶意固件,甚至在研发和供应链环节就埋下隐患。
这时,访问控制再严,也只能挡住“非法闯入”,却回答不了固件本身是否可信、有没有被篡改、是否安全交付。因此,仅衡量“访问是否安全”,已不足以判断BMC固件的整体可信水平。为此,BMC固件安全评估需要从基础访问控制,向覆盖安全功能和安全保障的全流程、高等级评估演进。
因此,BMC固件安全评估需要从基础访问控制向覆盖安全功能和安全保障的全流程、高等级评估演进。
面对算力架构多元、研发规范割裂、安全风险多样等挑战,新规范不再停留在单点安全功能的罗列,而是从系统、应用、数据、通信四个维度同步推进,围绕“安全功能要求”、“安全保障要求”两大核心体系,构建了覆盖BMC固件全生命周期的安全评估框架。
■ 安全功能层面:规范规定BMC固件七大安全功能要求,涵盖安全审计、标识和鉴别、用户数据保护、安全管理、TSF保护、TOE访问、可信路径/信道,从事前防护、事中管控到事后追溯,系统覆盖BMC固件安全需求。
●事前通过身份标识鉴别和访问控制,强化访问安全;
●事中通过TSF保护、安全更新和可信路径/信道,保障固件完整可信及管理通信安全;
●事后通过安全审计和日志保护,实现操作可追溯。
■ 安全保障层面,规范统一了六大评估维度,包括开发、指导性文档、生命周期支持、ST评估、测试、脆弱性评定,从产品设计、开发、测试到交付的全流程,对服务器厂商提出了系统性的证据要求。这一设计通过全流程的文档化、规范化和可评估化,将固件安全从“厂商自证”升级为“规范可验”,有效解决研发规范不统一、安全能力难以验证的痛点。同时,规范进一步实现了从EAL3/EAL4到EAL4+/EAL5+的跨越,满足不同场景下的差异化安全需求,也为产业渐进式升级提供了清晰路径。
●EAL4+在EAL4基础上将“聚焦脆弱性分析”提升至“系统脆弱性分析”级别;
●EAL5+则进一步增加了基本缺陷纠正要求,并引入多重鉴别、重鉴别、功能恢复等高级组件。
此外,规范还新增了两项扩展组件:子集TSF测试要求固件在启动或运行时执行自检并验证完整性;安全更新要求对固件升级包进行完整性校验,从机制上防范恶意固件的植入。
作为该规范的核心起草单位之一,浪潮信息基于长期的服务器BMC固件技术积累参与规范编制。在开放固件领域,浪潮信息连续多年在OpenBMC社区代码贡献榜中稳居中国第一,基于OpenBMC开放架构累计开发代码近80万行,支撑240余项服务器BMC固件基线需求落地,持续推动BMC固件从功能管理向安全可信演进。围绕固件保护、审计追踪、访问控制和硬件感知等关键环节,浪潮信息自研元脑服务器BMC固件管理平台InBry,构建覆盖BMC固件全生命周期的智能、安全及高可用管理体系。
作为元脑服务器BMC固件管理平台,InBry面向服务器全生命周期管理,具备覆盖固件安全、访问控制、安全审计、智能感知和运维管理的系统化能力。从固件写保护、数字签名、完整性校验、备份恢复、多维访问控制到安全审计,InBry强化服务器固件及管理访问安全,并支持Agent调用管理,实现智能故障诊断与预警,端到端运维效率较传统模式提升8-10倍,为客户提供更加安全、智能、高效的BMC运维管理能力。

基于上述技术积累,浪潮信息元脑服务器BMC固件管理平台InBry在安全审计、身份鉴别、访问控制、安全更新等核心能力方面已具备向EAL5+级别演进的技术基础。
未来,随着新评估体系逐步落地,服务器安全体系将持续向固件等底层延伸,推动BMC安全能力向规范化、高标准方向演进,为数字基础设施构筑更加坚实可信的安全底座。
访问 AIStoreAIStore是基于元脑生态打造的商业协作线上平台,作为知识资源平台、交流服务平台和商机孵化平台,赋能“百模”与“千行”的对接,目前已上架200+产品和方案,在智能票据识别、AI工业质检、代码生成、视觉智能标注、AI健康助手等领域实现成功牵手和落地应用,助力千行百业加速AI产业创新,高效释放生产力。

扫码访问AIStore