Защищенные расширения Solaris: от Trusted Solaris к Solaris Trusted Extensions
Trusted Solaris
Trusted Solaris: защищенная ОС на базе Solaris с мандатным контролем доступа, сертифицированная по Common Criteria EAL4+. Основа DoDIIS. Устарела, функции в Solaris 10/11.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Trusted Solaris — это прекращенная в разработке операционная система, прошедшая оценку безопасности и основанная на Solaris от Sun Microsystems, использующая модель обязательного контроля доступа.
Trusted Solaris is a discontinued security evaluated operating system based on Solaris by Sun Microsystems, featuring a mandatory access control model.
Сертификация
Надежная Solaris 8 сертифицирована по стандарту Common Criteria на уровне обеспечения EAL4+ в соответствии с профилями защиты CAPP, RBACPP и LSPP. Она является основой для программы DoDIIS Trusted Workstation.
Trusted Solaris 8 is Common Criteria certified at Evaluation Assurance Level EAL4+ against the CAPP, RBACPP, and LSPP protection profiles. It is the basis for the DoDIIS Trusted Workstation program.
Доверенные расширения Solaris
Функции, которые ранее были доступны только в Trusted Solaris, такие как детализированные привилегии, теперь входят в стандартный выпуск Solaris. В обновлении Solaris 10 11/06 был представлен новый компонент под названием Solaris Trusted Extensions, что устраняет необходимость в отдельном выпуске с модифицированным ядром для сред безопасности с разметкой. Solaris Trusted Extensions – это проект OpenSolaris. При включении Solaris Trusted Extensions обеспечивает применение обязательной политики контроля доступа ко всем аспектам операционной системы, включая доступ к устройствам, файлам, сетевые службы, печать и управление окнами. Это достигается путем добавления меток конфиденциальности к объектам, тем самым устанавливая явные связи между этими объектами. Только соответствующая (и явная) авторизация предоставляет приложениям и пользователям права на чтение и/или запись объектов. Компонент также предоставляет функции безопасности с разметкой в среде рабочего стола. Помимо расширения поддержки общей среды рабочего стола из Trusted Solaris 8, он предоставил первую среду с разметкой на основе GNOME. Solaris Trusted Extensions облегчает доступ к данным на различных уровнях классификации через единую среду рабочего стола. Solaris Trusted Extensions также реализует маркированный доступ к устройствам и маркированную сетевую связь посредством стандарта Commercial Internet Protocol Security Option (CIPSO). CIPSO используется для передачи информации о безопасности внутри и между маркированными зонами. Solaris Trusted Extensions соответствует Федеральным стандартам обработки информации (FIPS).
Features that were previously only available in Trusted Solaris, such as fine grained privileges, are now part of the standard Solaris release. In the Solaris 10 11/06 update a new component called Solaris Trusted Extensions was introduced, making it no longer necessary to have a different release with a modified kernel for labeled security environments. Solaris Trusted Extensions is an OpenSolaris project. Solaris Trusted Extensions, when enabled, enforces a mandatory access control policy on all aspects of the operating system, including device access, file, networking, print and window management services. This is achieved by adding sensitivity labels to objects, thereby establishing explicit relationships between these objects. Only appropriate (and explicit) authorization allows applications and users read and/or write access to the objects. The component also provides labeled security features in a desktop environment. Apart from extending support for the Common Desktop Environment from the Trusted Solaris 8 release, it delivered the first labeled environment based on GNOME. Solaris Trusted Extensions facilitates the access of data at multiple classification levels through a single desktop environment. Solaris Trusted Extensions also implements labeled device access and labeled network communication, through the Commercial Internet Protocol Security Option (CIPSO) standard. CIPSO is used to pass security information within and between labeled zones. Solaris Trusted Extensions complies with the Federal Information Processing Standards (FIPS).