กลับไปหน้าบทความ

อ่าน 2 นาที

โซลาริสที่เชื่อถือได้

Trusted Solaris เป็น ระบบปฏิบัติการ ที่เลิกใช้งานแล้ว ซึ่งผ่านการประเมินด้านความปลอดภัยโดยพัฒนามาจาก Solaris โดย Sun Microsystems และมี รูปแบบ การควบคุมการเข้าถึงแบบบังคับ...

โซลาริสที่เชื่อถือได้

Trusted Solaris เป็น ระบบปฏิบัติการที่เลิกใช้งานแล้ว ซึ่งผ่านการประเมินด้านความปลอดภัยโดยพัฒนามาจากSolarisโดยSun Microsystemsและมี รูปแบบ การควบคุมการเข้าถึงแบบบังคับคุณสมบัติเหล่านี้ได้ถูกย้ายไปอยู่ในระบบ Solaris พื้นฐานแล้ว

คุณสมบัติ

การรับรอง

Trusted Solaris 8 ได้ รับการรับรองตาม Common Criteriaที่ระดับการประเมินความมั่นใจ EAL4+ เทียบกับโปรไฟล์การป้องกัน CAPP, RBACPP และ LSPP เป็นพื้นฐานสำหรับโปรแกรม DoDIIS Trusted Workstation [ 1 ]

ส่วนขยายที่เชื่อถือได้ของ Solaris

คุณสมบัติที่ก่อนหน้านี้มีเฉพาะใน Trusted Solaris เท่านั้น เช่น สิทธิ์การเข้าถึงแบบละเอียด ตอนนี้ได้ถูกรวมอยู่ใน Solaris เวอร์ชันมาตรฐานแล้ว ในการอัปเดต Solaris 10 11/06 ได้มีการแนะนำส่วนประกอบใหม่ที่เรียกว่าSolaris Trusted Extensionsทำให้ไม่จำเป็นต้องใช้เวอร์ชันอื่นที่มีเคอร์เนลที่แก้ไขแล้วสำหรับสภาพแวดล้อมด้านความปลอดภัยที่มีการติดป้ายกำกับอีกต่อไป Solaris Trusted Extensions ได้ถูกรวมอยู่ในโครงการ OpenSolaris แล้ว

เมื่อเปิดใช้งาน Solaris Trusted Extensions จะบังคับใช้นโยบายการควบคุมการเข้าถึงที่จำเป็นกับทุกส่วนของระบบปฏิบัติการ รวมถึงการเข้าถึงอุปกรณ์ ไฟล์ เครือข่าย การพิมพ์ และบริการจัดการหน้าต่าง โดยจะทำได้โดยการเพิ่มป้ายกำกับความไว (sensitivity labels) ให้กับวัตถุต่างๆ เพื่อสร้างความสัมพันธ์ที่ชัดเจนระหว่างวัตถุเหล่านั้น เฉพาะการอนุญาตที่เหมาะสม (และชัดเจน) เท่านั้นที่จะอนุญาตให้แอปพลิเคชันและผู้ใช้เข้าถึงวัตถุเพื่ออ่านและ/หรือเขียนได้

ส่วนประกอบนี้ยังให้คุณสมบัติความปลอดภัยที่มีป้ายกำกับในสภาพแวดล้อมเดสก์ท็อป นอกเหนือจากการขยายการสนับสนุนสำหรับCommon Desktop Environmentจาก Trusted Solaris 8 แล้ว ยังได้นำเสนอสภาพแวดล้อมที่มีป้ายกำกับเป็นครั้งแรกโดยอิง จาก GNOME [ 2 ] Solaris Trusted Extensions ช่วยให้สามารถเข้าถึงข้อมูลในระดับการจำแนกประเภทหลายระดับผ่านสภาพแวดล้อมเดสก์ท็อปเดียว การสนับสนุนเดสก์ท็อปที่มีป้ายกำกับถูกลบออกใน Oracle Solaris 11.4 [ 3 ]แต่การสนับสนุนโซนที่มีป้ายกำกับและป้ายกำกับไฟล์และกระบวนการยังคงอยู่

Solaris Trusted Extensions ยังใช้การเข้าถึงอุปกรณ์แบบมีป้ายกำกับและการสื่อสารเครือข่ายแบบมีป้ายกำกับผ่าน มาตรฐาน Commercial Internet Protocol Security Option (CIPSO) CIPSO ใช้ในการส่งต่อข้อมูลความปลอดภัยภายในและระหว่างโซน ที่มีป้าย กำกับ

Oracle Solaris 11.4 ได้นำเสนอคุณสมบัติใหม่ที่เรียกว่า "การติดป้ายกำกับไฟล์และกระบวนการ" ซึ่งแทนที่จะใช้โซนเพื่อแสดงถึงกระบวนการทั้งหมดที่มีป้ายกำกับเดียวกัน ป้ายกำกับจะถูกจัดเก็บไว้ในข้อมูลประจำตัวของกระบวนการ วิธีการนี้คล้ายกับการติดป้ายกำกับที่ใช้ใน Trusted Solaris 8 และเวอร์ชันก่อนหน้า แม้ว่านี่จะเป็น นโยบาย การควบคุมการเข้าถึงแบบบังคับ แต่ก็มีจุดประสงค์เพื่อใช้เป็นส่วนหนึ่งของกลยุทธ์การป้องกันการสูญเสียข้อมูลมากกว่าสภาพแวดล้อมการรักษาความปลอดภัยแบบหลายระดับแบบ ดั้งเดิม ระบบไฟล์ ZFSยังรองรับป้ายกำกับต่อไฟล์ผ่านตัวเลือกชุดข้อมูลแบบหลายระดับอีกด้วย

การประเมิน Common Criteria ที่รวมถึงโปรไฟล์การป้องกันความปลอดภัยที่มีป้ายกำกับนั้นดำเนินการสำหรับ: Oracle Solaris 10 11/06 ที่ EAL4+, [ 4 ] Oracle Solaris 11.1 [ 5 ]

  • เว็บไซต์อย่างเป็นทางการ
  • Solaris Trusted Extensions (Opensolaris)ที่Wayback Machine (เก็บถาวรเมื่อ 2012-12-09)
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Trusted_Solaris&oldid=1289586668 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ โซลาริสที่เชื่อถือได้

Trusted Solaris เป็น ระบบปฏิบัติการ ที่เลิกใช้งานแล้ว ซึ่งผ่านการประเมินด้านความปลอดภัยโดยพัฒนามาจาก Solaris โดย Sun Microsystems และมี รูปแบบ การควบคุมการเข้าถึงแบบบังคับ...

คุณสมบัติ

การบัญชี การควบคุมการเข้าถึงตามบทบาท การตรวจสอบบัญชี การจัดสรรอุปกรณ์ การติดฉลาก ควบคุมการเข้าถึงแบบบังคับ (MAC) ข้อจำกัดการคัดลอกและวางในสภาพแวดล้อมเดสก์ท็อปที่ระบุไว้

การรับรอง

Trusted Solaris 8 ได้ รับการรับรองตาม Common Criteria ที่ ระดับการประเมินความมั่นใจ EAL4+ เทียบกับโปรไฟล์การป้องกัน CAPP, RBACPP และ LSPP เป็นพื้นฐานสำหรับโปรแกรม DoDIIS Trusted Workstation [ 1 ]

ส่วนขยายที่เชื่อถือได้ของ Solaris

คุณสมบัติที่ก่อนหน้านี้มีเฉพาะใน Trusted Solaris เท่านั้น เช่น สิทธิ์การเข้าถึงแบบละเอียด ตอนนี้ได้ถูกรวมอยู่ใน Solaris เวอร์ชันมาตรฐานแล้ว ในการอัปเดต Solaris 10 11/06 ได้มีการแนะนำส่วนประกอบใหม่ที่เรียกว่า Solaris Trusted Extensions...