Доверенные расширения Solaris
Solaris Trusted Extensions — это набор расширений безопасности, включенных в Solaris 10 операционную систему от Sun Microsystems и использующих модель обязательного контроля доступа . Она пришла на смену Trusted Solaris , семейству операционных систем с оценкой безопасности, основанных на более ранних версиях Solaris .
Solaris 10 5/09 общим критериям сертифицирован по на уровне EAL4+ и соответствует профилям защиты CAPP, RBACPP и LSPP. [1]
Обзор
[ редактировать ]Некоторые функции Trusted Solaris, такие как детальные привилегии, теперь являются частью стандартной версии Solaris 10. Начиная с версии Solaris 10 от 11/06, Solaris теперь включает компонент под названием Solaris Trusted Extensions, который дает ему дополнительные функции, необходимые для того, чтобы позиционировать его как преемника Trusted Solaris. Включение этих функций в основной выпуск Solaris знаменует собой существенное отличие от Trusted Solaris, поскольку больше нет необходимости использовать другой выпуск Solaris с модифицированным ядром для помеченных сред безопасности. Solaris Trusted Extensions — это проект OpenSolaris .
Дополнения и улучшения доверенных расширений включают в себя:
- Бухгалтерский учет
- Ролевой контроль доступа
- Аудит
- Распределение устройств
- Маркировка обязательного контроля доступа
Доверенные расширения Solaris обеспечивают обязательную политику контроля доступа ко всем аспектам операционной системы, включая доступ к устройствам, файлам, сети, службам печати и управления окнами. Это достигается путем добавления к объектам меток конфиденциальности, тем самым устанавливая явные связи между этими объектами. Только соответствующая (и явная) авторизация позволяет приложениям и пользователям читать и/или записывать доступ к объектам.
Компонент также предоставляет помеченные функции безопасности в среде рабочего стола. Помимо расширения поддержки Common Desktop Environment из выпуска Trusted Solaris 8, он предоставляет первую маркированную среду на основе GNOME . [2] Доверенные расширения Solaris облегчают доступ к данным на нескольких уровнях классификации через единую среду рабочего стола.
Solaris Trusted Extensions также обеспечивает маркированный доступ к устройствам и маркированную сетевую связь (по стандарту CIPSO ).CIPSO используется для передачи информации безопасности внутри и между помеченными зонами.Solaris Trusted Extensions соответствует Федеральному стандарту обработки информации (FIPS).
Надежная история Solaris
[ редактировать ]- 1999 Доверенный Солярис 7
- 1996 Trusted Solaris 2.5.1 — сертифицирован ITSEC для E3/F-B1
- 1995 Trusted Solaris 1.2 — сертификат ITSEC для E3/F-B1
- 1992 г. Рабочая станция SunOS с разделенным режимом 1.0 — сертифицирована ITSEC для E3 / F-B1
- 1990 г. SunOS Multilevel Security 1.0 - соответствие TCSEC (Оранжевая книга 1985 г.)
Ссылки
[ редактировать ]- ^ «Сертификация по общим критериям Solaris» . Сан Микросистемс . Проверено 31 января 2010 г.
- ^ «Информационный листок доверенных расширений Solaris» . Сан Микросистемс . Проверено 2 апреля 2007 г.
Внешние ссылки
[ редактировать ]- доверенных расширений Solaris Официальный веб-сайт
- OpenSolaris: проект доверенных расширений Solaris
- Пресс-релиз Solaris Trusted Extensions
- Солярис в Керли