Sun联合NSA提高Solaris系统安全性

日期: 2008-04-01 来源:TechTarget中国

  你可以打赌,任何时候只要美国国家安全局(NSA)介入就说明问题十分严重了。因为政府电脑系统保存了大量价值性和敏感度很高的信息资料,所以它逐渐成为黑客、恶意软件和病毒的主要攻击目标,NSA和类似的安全机构与黑客们展开了一场“军事竞赛”——谁将成为主宰国家的政府。


  Sun的Solaris Unix平台一直因为内嵌于Unix平台的高安全性而著称,尤其是Trusted Solaris 8和Trusted Extensions for Solaris 10中的命令访问控制等特性。但是在操作系统安全方面总是有需要完善的地方。


  NSA和Sun最近表示,他们将联合通过OpenSolaris开发社区来将一种名为Flux Advanced Security Kernel(或者简称为Flask)的命令访问控制集成到Solaris平台中。在90年代初,NSA就已经开始和红帽还有其他一些Linux提供商合作将Flask的特性集成到Security Enhanced Linux或者SE-Linux中。红帽一直是SE-Linux方面的领先者,而Novell也在SUSE Linux的AppArmor安全控制方面保持领先地位。Flask架构还被用于FreeBSD Unix的TrustedBSD版本中,这也是由美国国家安全局、国防高级研究计划署、苹果电脑公司、雅虎等多方支持的项目。Flask安全性还被整合到开源Xen hypervisor、PostgreSQL数据库以及X服务器代码中。


  Flask的主要优势之一——也是Trusted Solaris 8和Trusted Extensions for Solaris 10的一个缺陷——就是内核安全性的模块化方法。Flask不需要强制修改操作系统就可以让不同的安全服务器接入这个操作系统。内核安全性是通过安全服务器和高级操作系统代码被管理的,甚至高一级的安全应用也是来自于此的,也就是说,当新功能或者新方法可用的时候,不需要影响操作系统或者应用就可以更改安全服务器。


  Sun现在应该考虑如何将Flask、Trusted Extensions和Xen整合到一起了。Flask特性还将被增加到MySQL和其他的Sun中间件,这使得Sun的安全系统可以符合政府机构的要求。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐