你可以打赌,任何时候只要美国国家安全局(NSA)介入就说明问题十分严重了。因为政府电脑系统保存了大量价值性和敏感度很高的信息资料,所以它逐渐成为黑客、恶意软件和病毒的主要攻击目标,NSA和类似的安全机构与黑客们展开了一场“军事竞赛”——谁将成为主宰国家的政府。
Sun的Solaris Unix平台一直因为内嵌于Unix平台的高安全性而著称,尤其是Trusted Solaris 8和Trusted Extensions for Solaris 10中的命令访问控制等特性。但是在操作系统安全方面总是有需要完善的地方。
NSA和Sun最近表示,他们将联合通过OpenSolaris开发社区来将一种名为Flux Advanced Security Kernel(或者简称为Flask)的命令访问控制集成到Solaris平台中。在90年代初,NSA就已经开始和红帽还有其他一些Linux提供商合作将Flask的特性集成到Security Enhanced Linux或者SE-Linux中。红帽一直是SE-Linux方面的领先者,而Novell也在SUSE Linux的AppArmor安全控制方面保持领先地位。Flask架构还被用于FreeBSD Unix的TrustedBSD版本中,这也是由美国国家安全局、国防高级研究计划署、苹果电脑公司、雅虎等多方支持的项目。Flask安全性还被整合到开源Xen hypervisor、PostgreSQL数据库以及X服务器代码中。
Flask的主要优势之一——也是Trusted Solaris 8和Trusted Extensions for Solaris 10的一个缺陷——就是内核安全性的模块化方法。Flask不需要强制修改操作系统就可以让不同的安全服务器接入这个操作系统。内核安全性是通过安全服务器和高级操作系统代码被管理的,甚至高一级的安全应用也是来自于此的,也就是说,当新功能或者新方法可用的时候,不需要影响操作系统或者应用就可以更改安全服务器。
Sun现在应该考虑如何将Flask、Trusted Extensions和Xen整合到一起了。Flask特性还将被增加到MySQL和其他的Sun中间件,这使得Sun的安全系统可以符合政府机构的要求。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
关于apt-get:非Linux管理员应该知道的那些事
Apt-get是广泛应用在Unix和Linux系统中的应用程序管理器,Windows和Linux管理员也可以受益于其功能。
-
Unix与Linux之间的差异不可忽视
Unix与Linux看起来非常相似,但如果没有知晓Unix和Linux之间众多细微与定义差异,可能会造成一些问题。
-
克服多重挑战 成功从Unix迁移到Windows
和Unix正在失去企业市场相对应的是,企业也在为他们的工作负载寻找新的承载平台, 微软Windows是备选目标之一。在处理Unix到Windows的迁移工作时规避许多障碍。
-
Unix在现代数据中心的份额与角色是什么?
已经40岁的Unix操作系统似乎已经廉颇老矣,但在现代数据中心中可能还有价值所在。那么今天Unix的位置在哪呢?