Надежный Солярис
Trusted Solaris с оценкой безопасности, выпуск которой прекращен, — это операционная система основанная на Solaris от Sun Microsystems и имеющая модель обязательного контроля доступа .
Функции
[ редактировать ]- Бухгалтерский учет
- Ролевой контроль доступа
- Аудит
- Распределение устройств
- Маркировка обязательного контроля доступа (MAC)
Сертификация
[ редактировать ]Trusted Solaris 8 общим критериям сертифицирован по на уровне EAL4+ и соответствует профилям защиты CAPP, RBACPP и LSPP. Это основа программы DoDIIS Trusted Workstation. [1]
Доверенные расширения Solaris
[ редактировать ]Функции, которые раньше были доступны только в Trusted Solaris, например детальные привилегии, теперь являются частью стандартной версии Solaris. В обновлении Solaris 10 от 11/06 был представлен новый компонент под названием Solaris Trusted Extensions , благодаря которому больше нет необходимости иметь другую версию с модифицированным ядром для помеченных сред безопасности. Solaris Trusted Extensions — это проект OpenSolaris .
Доверенные расширения Solaris, если они включены, обеспечивают обязательную политику контроля доступа ко всем аспектам операционной системы, включая доступ к устройствам, файлам, сети, службам печати и управления окнами. Это достигается путем добавления к объектам меток конфиденциальности, тем самым устанавливая явные связи между этими объектами. Только соответствующая (и явная) авторизация позволяет приложениям и пользователям читать и/или записывать доступ к объектам.
Компонент также предоставляет помеченные функции безопасности в среде рабочего стола. Помимо расширения поддержки Common Desktop Environment из выпуска Trusted Solaris 8, он предоставил первую маркированную среду на основе GNOME . [2] Solaris Trusted Extensions облегчает доступ к данным на нескольких уровнях классификации через единую среду рабочего стола.
Solaris Trusted Extensions также реализует маркированный доступ к устройствам и маркированную сетевую связь посредством стандарта Commercial Internet Protocol Security Option (CIPSO). CIPSO используется для передачи информации безопасности внутри и между помеченными зонами . Solaris Trusted Extensions соответствует Федеральным стандартам обработки информации (FIPS).
Ссылки
[ редактировать ]- ^ Майкл Элго (11 ноября 2004 г.). «DTW — Доверенная рабочая станция DODIIS» (PDF) . Сан Микросистемс . Архивировано из оригинала (PDF) 3 марта 2012 г. Проверено 17 апреля 2019 г.
- ^ «Информационный листок доверенных расширений Solaris» . Сан Микросистемс. Архивировано из оригинала 26 июля 2010 г. Проверено 17 апреля 2019 г.
Внешние ссылки
[ редактировать ]- Официальный сайт
- Доверенные расширения Solaris (Opensolaris) на Wayback Machine (архивировано 9 декабря 2012 г.)