อ่าน 2 นาที
โซลาริสที่เชื่อถือได้
Trusted Solaris เป็น ระบบปฏิบัติการ ที่เลิกใช้งานแล้ว ซึ่งผ่านการประเมินด้านความปลอดภัยโดยพัฒนามาจาก Solaris โดย Sun Microsystems และมี รูปแบบ การควบคุมการเข้าถึงแบบบังคับ...
โซลาริสที่เชื่อถือได้
Trusted Solaris เป็น ระบบปฏิบัติการที่เลิกใช้งานแล้ว ซึ่งผ่านการประเมินด้านความปลอดภัยโดยพัฒนามาจากSolarisโดยSun Microsystemsและมี รูปแบบ การควบคุมการเข้าถึงแบบบังคับคุณสมบัติเหล่านี้ได้ถูกย้ายไปอยู่ในระบบ Solaris พื้นฐานแล้ว
คุณสมบัติ
- การบัญชี
- การควบคุมการเข้าถึงตามบทบาท
- การตรวจสอบบัญชี
- การจัดสรรอุปกรณ์
- การติดฉลาก ควบคุมการเข้าถึงแบบบังคับ (MAC)
- ข้อจำกัดการคัดลอกและวางในสภาพแวดล้อมเดสก์ท็อปที่ระบุไว้
การรับรอง
Trusted Solaris 8 ได้ รับการรับรองตาม Common Criteriaที่ระดับการประเมินความมั่นใจ EAL4+ เทียบกับโปรไฟล์การป้องกัน CAPP, RBACPP และ LSPP เป็นพื้นฐานสำหรับโปรแกรม DoDIIS Trusted Workstation [ 1 ]
ส่วนขยายที่เชื่อถือได้ของ Solaris
คุณสมบัติที่ก่อนหน้านี้มีเฉพาะใน Trusted Solaris เท่านั้น เช่น สิทธิ์การเข้าถึงแบบละเอียด ตอนนี้ได้ถูกรวมอยู่ใน Solaris เวอร์ชันมาตรฐานแล้ว ในการอัปเดต Solaris 10 11/06 ได้มีการแนะนำส่วนประกอบใหม่ที่เรียกว่าSolaris Trusted Extensionsทำให้ไม่จำเป็นต้องใช้เวอร์ชันอื่นที่มีเคอร์เนลที่แก้ไขแล้วสำหรับสภาพแวดล้อมด้านความปลอดภัยที่มีการติดป้ายกำกับอีกต่อไป Solaris Trusted Extensions ได้ถูกรวมอยู่ในโครงการ OpenSolaris แล้ว
เมื่อเปิดใช้งาน Solaris Trusted Extensions จะบังคับใช้นโยบายการควบคุมการเข้าถึงที่จำเป็นกับทุกส่วนของระบบปฏิบัติการ รวมถึงการเข้าถึงอุปกรณ์ ไฟล์ เครือข่าย การพิมพ์ และบริการจัดการหน้าต่าง โดยจะทำได้โดยการเพิ่มป้ายกำกับความไว (sensitivity labels) ให้กับวัตถุต่างๆ เพื่อสร้างความสัมพันธ์ที่ชัดเจนระหว่างวัตถุเหล่านั้น เฉพาะการอนุญาตที่เหมาะสม (และชัดเจน) เท่านั้นที่จะอนุญาตให้แอปพลิเคชันและผู้ใช้เข้าถึงวัตถุเพื่ออ่านและ/หรือเขียนได้
ส่วนประกอบนี้ยังให้คุณสมบัติความปลอดภัยที่มีป้ายกำกับในสภาพแวดล้อมเดสก์ท็อป นอกเหนือจากการขยายการสนับสนุนสำหรับCommon Desktop Environmentจาก Trusted Solaris 8 แล้ว ยังได้นำเสนอสภาพแวดล้อมที่มีป้ายกำกับเป็นครั้งแรกโดยอิง จาก GNOME [ 2 ] Solaris Trusted Extensions ช่วยให้สามารถเข้าถึงข้อมูลในระดับการจำแนกประเภทหลายระดับผ่านสภาพแวดล้อมเดสก์ท็อปเดียว การสนับสนุนเดสก์ท็อปที่มีป้ายกำกับถูกลบออกใน Oracle Solaris 11.4 [ 3 ]แต่การสนับสนุนโซนที่มีป้ายกำกับและป้ายกำกับไฟล์และกระบวนการยังคงอยู่
Solaris Trusted Extensions ยังใช้การเข้าถึงอุปกรณ์แบบมีป้ายกำกับและการสื่อสารเครือข่ายแบบมีป้ายกำกับผ่าน มาตรฐาน Commercial Internet Protocol Security Option (CIPSO) CIPSO ใช้ในการส่งต่อข้อมูลความปลอดภัยภายในและระหว่างโซน ที่มีป้าย กำกับ
Oracle Solaris 11.4 ได้นำเสนอคุณสมบัติใหม่ที่เรียกว่า "การติดป้ายกำกับไฟล์และกระบวนการ" ซึ่งแทนที่จะใช้โซนเพื่อแสดงถึงกระบวนการทั้งหมดที่มีป้ายกำกับเดียวกัน ป้ายกำกับจะถูกจัดเก็บไว้ในข้อมูลประจำตัวของกระบวนการ วิธีการนี้คล้ายกับการติดป้ายกำกับที่ใช้ใน Trusted Solaris 8 และเวอร์ชันก่อนหน้า แม้ว่านี่จะเป็น นโยบาย การควบคุมการเข้าถึงแบบบังคับ แต่ก็มีจุดประสงค์เพื่อใช้เป็นส่วนหนึ่งของกลยุทธ์การป้องกันการสูญเสียข้อมูลมากกว่าสภาพแวดล้อมการรักษาความปลอดภัยแบบหลายระดับแบบ ดั้งเดิม ระบบไฟล์ ZFSยังรองรับป้ายกำกับต่อไฟล์ผ่านตัวเลือกชุดข้อมูลแบบหลายระดับอีกด้วย
การประเมิน Common Criteria ที่รวมถึงโปรไฟล์การป้องกันความปลอดภัยที่มีป้ายกำกับนั้นดำเนินการสำหรับ: Oracle Solaris 10 11/06 ที่ EAL4+, [ 4 ] Oracle Solaris 11.1 [ 5 ]
ลิงก์ภายนอก
- เว็บไซต์อย่างเป็นทางการ
- Solaris Trusted Extensions (Opensolaris)ที่Wayback Machine (เก็บถาวรเมื่อ 2012-12-09)
สรุปเนื้อหา
ข้อมูลสำคัญจากบทความ
ข้อมูลสำคัญเกี่ยวกับ โซลาริสที่เชื่อถือได้
Trusted Solaris เป็น ระบบปฏิบัติการ ที่เลิกใช้งานแล้ว ซึ่งผ่านการประเมินด้านความปลอดภัยโดยพัฒนามาจาก Solaris โดย Sun Microsystems และมี รูปแบบ การควบคุมการเข้าถึงแบบบังคับ...
คุณสมบัติ
การบัญชี การควบคุมการเข้าถึงตามบทบาท การตรวจสอบบัญชี การจัดสรรอุปกรณ์ การติดฉลาก ควบคุมการเข้าถึงแบบบังคับ (MAC) ข้อจำกัดการคัดลอกและวางในสภาพแวดล้อมเดสก์ท็อปที่ระบุไว้
การรับรอง
Trusted Solaris 8 ได้ รับการรับรองตาม Common Criteria ที่ ระดับการประเมินความมั่นใจ EAL4+ เทียบกับโปรไฟล์การป้องกัน CAPP, RBACPP และ LSPP เป็นพื้นฐานสำหรับโปรแกรม DoDIIS Trusted Workstation [ 1 ]
ส่วนขยายที่เชื่อถือได้ของ Solaris
คุณสมบัติที่ก่อนหน้านี้มีเฉพาะใน Trusted Solaris เท่านั้น เช่น สิทธิ์การเข้าถึงแบบละเอียด ตอนนี้ได้ถูกรวมอยู่ใน Solaris เวอร์ชันมาตรฐานแล้ว ในการอัปเดต Solaris 10 11/06 ได้มีการแนะนำส่วนประกอบใหม่ที่เรียกว่า Solaris Trusted Extensions...