监理公司管理系统 | 工程企业管理系统 | OA系统 | ERP系统 | 造价咨询管理系统 | 工程设计管理系统 | 签约案例 | 购买价格 | 在线试用 | 手机APP | 产品资料
X 关闭

ROST:内核层的安全屏障

申请免费试用、咨询电话:400-8352-114

文章来源:泛普软件

前两年的网络安全市场是以产品为先导,因此,网络安全产品被局限在几个方面:防火墙、IDS、杀毒等。今年伊始,网络攻击手法日益繁多,企业的网络应用越来越普及,网络安全不再仅是一个只有几个产品的阶段,这时的客户会对前两年所做的网络安全方案产生怀疑,为什么我们有了防火墙、IDS还会被黑客入侵?这些疑问将促成如今的网络安全市场慢慢走向产业化,原有的市场格局将面临重新洗牌!

等级保护:洗牌的准则

在这样的疑问下,客户需要的不再是单一产品推销和产品堆砌式的方案,他们需要的是一个真正能解决他们问题的一个系统工程。等级保护的意义就在于给重新洗牌的网络安全市场一个准则--一个评估、实施、控制的准则,真正地去契合市场需求的一个准则。

大家知道,信息安全应该具备三大要素:保密性、完整性和可用性,而在我国的等级保护标准中又加上了可控性和不可否认性。可控性表示我们的数据流一定是可控的;不可否认性表示所有的安全事件都有据可查、有源可踪。

另外,我们在考虑所有的网络安全问题时,必须涉及等级保护体系结构的5个层面(物理层、系统层、网络层、应用层、管理层),它们分别有不同的网络安全问题,也有相对的网络安全产品,我们则致力于系统层面的解决方案,也是中国现有信息安全产品相对薄弱的地带,也可以说我们是根据等级保护标准应运而生的,我们提出了"基于安全操作系统的安全服务器"的概念。

ROST:从系统内核入手

基于对等级保护标准的理解,也结合中国信息安全产业的现状,我们推出网络安全系统全面解决方案,即采用操作系统安全加固技术(Reinforcement Operating System Technique,ROST),结合其他层面的安全技术,能够很好地满足现有各种复杂的网络环境的应用需求,并已达到了国家等级保护三级技术要求。

ROST是一项利用安全内核来提升操作系统安全等级的技术,这项技术的核心就是在操作系统的核心层重构操作系统的权限访问模型,实现真正的强访问控制,使操作系统达到第三等级(B1级)的安全技术要求。此外,在最大程度地确保操作系统安全的基础上,我们对服务器安全的概念进行了重新定义:以往谈到服务器安全,多半会联想到硬件安全,例如容错、灾备等,而我们的安全服务器需要具备4项安全指标:安全的物理设备(比如控制硬件的拔插、硬件各零件状态的管理检测等)、安全的操作系统(比如可以理解为ROST+普通的操作系统)、安全的应用系统(在ROST支持下的应用系统)、专业的管理系统,即安全服务器=安全操作系统+安全应用系统+普通服务器。所以ROST的核心意义在于服务器操作系统的可信改造上,当然安全服务器目前的理念就是三个层次的可信改造工作,硬件,操作系统和应用系统,主要改造的两项就是身份鉴别和访问控制。

另外,由于安全服务器的构成涉及多个层面,我们推出了可信服务器运营中心平台(Trust Server Operating Center,TSOC),区别与SOC里面的字母S(Security),我们的字母S代表服务器(Server),这也表明我们将专心致力于解决等级保护体系结构中系统层涉及的安全问题,努力在系统内核处即阻断各种攻击。

来源:CCW

作者简介:艾奇伟(网名大鹰) 北京中航嘉信计算机信息技术有限公司副总经理、高级网络安全工程师。 1998年开始从事网络安全技术研发工作,是国家863课题《重构linux内核实现 安全操作系统模型》主要参与者、国家《计算机信息系统安全保护等级》相关技术标准文件编写和参与者、精通SOLARIS/LINUX内核源代码分析以及内核和反蠕虫技术,曾破解多个蠕虫病毒原型。


 

发布:2007-04-22 10:10    编辑:泛普软件 · xiaona    [打印此页]    [关闭]
沈阳OA系统
联系方式

成都公司:成都市成华区建设南路160号1层9号

重庆公司:重庆市江北区红旗河沟华创商务大厦18楼

咨询:400-8352-114

加微信,免费获取试用系统

QQ在线咨询

泛普沈阳OA快博其他应用

沈阳OA软件 沈阳OA新闻动态 沈阳OA信息化 沈阳OA快博 沈阳OA行业资讯 沈阳软件开发公司 沈阳门禁系统 沈阳物业管理软件 沈阳仓库管理软件 沈阳餐饮管理软件 沈阳网站建设公司