Введение

Операционная система, получившая сертификацию в области безопасности. В области вычислительной техники операционные системы, прошедшие оценку безопасности, сертифицируются внешними организациями, проводящими аудит безопасности. Наиболее распространенными стандартами оценки являются Common Criteria (CC) и FIPS 140-2.

Оракул Солярис

Trusted Solaris 8 была версией операционной системы Solaris Unix, ориентированной на безопасность. Разработанная главным образом для государственных вычислительных систем, Trusted Solaris обеспечивала детальный аудит всех операций, подключаемую аутентификацию, обязательный контроль доступа, дополнительные физические устройства аутентификации и гранулярный контроль доступа (FGAC). Версии Trusted Solaris до и включая версию 8 сертифицированы по стандарту Common Criteria. Trusted Solaris версии 8 получила сертификат EAL 4, дополненный рядом профилей защиты.

СТОП компании BAE Systems

Версия STOP 6.0 от BAE Systems получила сертификат EAL4+ в апреле 2004 года, а версия 6.1 – сертификат EAL5+ в марте 2005 года. Версия STOP 6.4 U4 получила сертификат EAL5+ в июле 2008 года. Версии STOP, предшествующие STOP 6, имели сертификаты B3 по стандарту TCSEC. STOP 6 бинарно совместим с Linux, но не является производным от ядра Linux. Подробный обзор системы представлен в [ссылке/документе].

Red Hat Enterprise Linux (англ.) (недоступная ссылка)

Red Hat Enterprise Linux версия 7.1 достигла уровня EAL4+ в октябре 2016 года. Red Hat Enterprise Linux версия 6.2 для 32-битной архитектуры x86 достигла уровня EAL4+ в декабре 2014 года. Red Hat Enterprise Linux версия 6.2 с виртуализацией KVM для архитектур x86 достигла уровня EAL4+ в октябре 2012 года. Red Hat Enterprise Linux 5 достигла уровня EAL4+ в июне 2007 года.

Novell SUSE Linux Enterprise Server (Сервер корпоративных операций SUSE Linux)

Сертификация SUSE Linux Enterprise Server 15 от Novell для платформ IBM Z, Arm и x86 64 по стандарту CAPP/EAL4+ была получена в августе 2021 года. SUSE Linux Enterprise Server 9 от Novell, работающий на сервере IBM eServer, был сертифицирован по стандарту CAPP/EAL4+ в феврале 2005 года. Подробнее в пресс-релизе на heise.de.

Microsoft Windows

Следующие версии Microsoft Windows получили сертификацию EAL 4 Augmented ALC FLR.3: Windows 2008 Server (64 бит), Enterprise (64 бит) и Datacenter, а также Windows Vista Enterprise (как 32-разрядные, так и 64-разрядные версии) получили статус EAL 4 Augmented (обычно называемый EAL 4+) ALC FLR.3 в 2009 году. Windows 2000 Server, Advanced Server и Professional, каждая с установленным Service Pack 3 и исправлением Q326886, работающие на платформе x86, были сертифицированы как CAPP/EAL 4 Augmented ALC FLR.3 в октябре 2002 года. (Это включает стандартные конфигурации, такие как контроллер домена, сервер в домене, автономный сервер, рабочая станция в домене и автономная рабочая станция.) Windows XP Professional и Embedded, с Service Pack 2, и Windows Server 2003 Standard и Enterprise (32-разрядные и 64-разрядные версии), с Service Pack 1, были сертифицированы в декабре 2005 года.

Mac OS X

Mac OS X и Mac OS X Server от Apple, работающие под управлением 10.3.6, с установленным пакетом Common Criteria Tools, были сертифицированы по стандарту CAPP/EAL3 в январе 2005 года. Mac OS X и Mac OS X Server от Apple с последней версией 10.4.6 пока не прошли полную оценку, однако пакет Common Criteria Tools доступен для загрузки.

GEMSOS

Gemini Multiprocessing Secure Operating System – это система, соответствующая классу безопасности TCSEC A1, работающая на коммерческом оборудовании (COTS) с процессорами x86.

OpenVMS и SEVMS

Улучшение SEVMS для VMS было системой CC B1/B3, ранее принадлежавшей Digital Equipment Corporation (DEC). Стандартная установка OpenVMS имеет уровень безопасности CC C2.

Грин Хиллз Интегрити-178Б

Операционная система INTEGRITY 178B компании Green Hills Software была сертифицирована по стандарту Common Criteria EAL6+ в сентябре 2008 года и работает на встроенном процессоре PowerPC на плате CompactPCI.

Unisys MCP

Операционная система Unisys MCP включает реализацию спецификации DoD Orange Book C2, подраздела дискреционной защиты с контролируемым доступом.

Unisys OS 2200

Операционная система Unisys OS 2200 включает в себя реализацию спецификации уровня защиты безопасности B1 по стандарту DoD Orange Book. OS 2200 впервые успешно прошла оценку соответствия уровню B1 в сентябре 1989 года. Компания Unisys поддерживала эту оценку до 1994 года в рамках фазы поддержания рейтинга (RAMP) Программы оценки надежных продуктов Национального центра компьютерной безопасности.