Қауіпсіздігі күшейтілген Solaris және Solaris Trusted Extensions
Trusted Solaris
Қауіпсіздігі жоғары Trusted Solaris – Sun Microsystems-тің тоқтатылған операциялық жүйесі. Common Criteria сертификаты бар, қауіпсіздік стандарттарын сақтайды. Жаңа мүмкіндіктер Solaris 10-ға енгізілді.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Trusted Solaris – Sun Microsystems компаниясының Solaris негізінде құрылған, қауіпсіздігі бағаланған және тоқтатылған, міндетті кіруді бақылау моделіне ие операциялық жүйе.
Trusted Solaris is a discontinued security evaluated operating system based on Solaris by Sun Microsystems, featuring a mandatory access control model.
Сертификаттау
Trusted Solaris 8 – CAPP, RBACPP және LSPP қорғау профильдері бойынша EAL4+ бағалау кепілдік деңгейінде Common Criteria сертификатына ие. Ол DoDIIS сенімді жұмыс станциясы бағдарламасының негізі болып табылады.
Trusted Solaris 8 is Common Criteria certified at Evaluation Assurance Level EAL4+ against the CAPP, RBACPP, and LSPP protection profiles. It is the basis for the DoDIIS Trusted Workstation program.
Solaris сенімді кеңейтулері
Бұрын тек Trusted Solaris-те ғана қолжетімді болған мүмкіндіктер, мысалы, егжей-тегжейлі артықшылықтар, енді стандартты Solaris нұсқасының бір бөлігіне айналды. Solaris 10 11/06 жаңартуында Solaris Trusted Extensions деп аталатын жаңа компонент енгізілді, бұл белгіленген қауіпсіздік орталары үшін өзгертілген ядросы бар бөлек нұсқаға қажеттілікті жойды. Solaris Trusted Extensions – OpenSolaris жобасы. Solaris Trusted Extensions қосылғанда, операциялық жүйенің барлық аспектілеріне, соның ішінде құрылғыларға қол жеткізуге, файлдарға, желіге, басып шығаруға және терезелерді басқару қызметтеріне қатысты міндетті түрде қол жеткізуді бақылау саясатын қолданады. Бұл объектілерге сезімталдық белгілерін қосу арқылы жүзеге асырылады, осылайша осы объектілер арасындағы нақты қатынастар орнатылады. Тек тиісті (және нақты) рұқсат ғана қолданбалар мен пайдаланушыларға объектілерге оқуға және/немесе жазуға мүмкіндік береді. Компонент сонымен қатар жұмыс үстелінде белгіленген қауіпсіздік мүмкіндіктерін ұсынады. Trusted Solaris 8 нұсқасынан Common Desktop Environment үшін қолдауды кеңейтуден басқа, ол GNOME негізіндегі алғашқы белгіленген ортаны ұсынды. Solaris Trusted Extensions бір жұмыс үстелі арқылы бірнеше жіктеу деңгейіндегі деректерге қол жеткізуді жеңілдетеді. Solaris Trusted Extensions сонымен қатар Commercial Internet Protocol Security Option (CIPSO) стандарты арқылы белгіленген құрылғыларға қол жеткізуді және белгіленген желілік байланысты жүзеге асырады. CIPSO белгіленген аймақтар ішінде және олардың арасында қауіпсіздік туралы ақпаратты беру үшін қолданылады. Solaris Trusted Extensions Федералдық ақпаратты өңдеу стандарттарына (FIPS) сәйкес келеді.
Features that were previously only available in Trusted Solaris, such as fine grained privileges, are now part of the standard Solaris release. In the Solaris 10 11/06 update a new component called Solaris Trusted Extensions was introduced, making it no longer necessary to have a different release with a modified kernel for labeled security environments. Solaris Trusted Extensions is an OpenSolaris project. Solaris Trusted Extensions, when enabled, enforces a mandatory access control policy on all aspects of the operating system, including device access, file, networking, print and window management services. This is achieved by adding sensitivity labels to objects, thereby establishing explicit relationships between these objects. Only appropriate (and explicit) authorization allows applications and users read and/or write access to the objects. The component also provides labeled security features in a desktop environment. Apart from extending support for the Common Desktop Environment from the Trusted Solaris 8 release, it delivered the first labeled environment based on GNOME. Solaris Trusted Extensions facilitates the access of data at multiple classification levels through a single desktop environment. Solaris Trusted Extensions also implements labeled device access and labeled network communication, through the Commercial Internet Protocol Security Option (CIPSO) standard. CIPSO is used to pass security information within and between labeled zones. Solaris Trusted Extensions complies with the Federal Information Processing Standards (FIPS).