频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

Sun携NSA提高Solaris开源系统安全性

作者: 王伟 译 出处:ZDNetChina 2008-03-28 11:21    砖    好    评论   进入论坛
阅读提示:你可以打赌,任何时候只要美国国家安全局(NSA)介入就说明问题十分严重了。因为政府电脑系统保存了大量价值性和敏感度很高的信息资料,所以它逐渐成为黑客、恶意软件和病毒的主要攻击目标,NSA和类似的安全机构与黑客们展开了一场“军事竞赛”——谁将成为主宰国家的政府。

你可以打赌,任何时候只要美国国家安全局(NSA)介入就说明问题十分严重了。因为政府电脑系统保存了大量价值性和敏感度很高的信息资料,所以它逐渐成为黑客、恶意软件和病毒的主要攻击目标,NSA和类似的安全机构与黑客们展开了一场“军事竞赛”——谁将成为主宰国家的政府。

Sun的Solaris Unix平台一直因为内嵌于Unix平台的高安全性而著称,尤其是Trusted Solaris 8和Trusted Extensions for Solaris 10中的命令访问控制等特性。但是在操作系统安全方面总是有需要完善的地方。

NSA和Sun最近表示,他们将联合通过OpenSolaris开发社区来将一种名为Flux Advanced Security Kernel(或者简称为Flask)的命令访问控制集成到Solaris平台中。在90年代初,NSA就已经开始和红帽还有其他一些Linux提供商合作将Flask的特性集成到Security Enhanced Linux或者SE-Linux中。红帽一直是SE-Linux方面的领先者,而Novell也在SUSE Linux的AppArmor安全控制方面保持领先地位。Flask架构还被用于FreeBSD Unix的TrustedBSD版本中,这也是由美国国家安全局、国防高级研究计划署、苹果电脑公司、雅虎等多方支持的项目。Flask安全性还被整合到开源Xen hypervisor、PostgreSQL数据库以及X服务器代码中。

Flask的主要优势之一——也是Trusted Solaris 8和Trusted Extensions for Solaris 10的一个缺陷——就是内核安全性的模块化方法。Flask不需要强制修改操作系统就可以让不同的安全服务器接入这个操作系统。内核安全性是通过安全服务器和高级操作系统代码被管理的,甚至高一级的安全应用也是来自于此的,也就是说,当新功能或者新方法可用的时候,不需要影响操作系统或者应用就可以更改安全服务器。

Sun现在应该考虑如何将Flask、Trusted Extensions和Xen整合到一起了。Flask特性还将被增加到MySQL和其他的Sun中间件,这使得Sun的安全系统可以符合政府机构的要求。

【相关文章】

【责任编辑:刘兵 TEL:(010)68476606】

关于 Solaris  开源  Sun  NSA
专题
开源虚拟化技术Xen
Sun以10亿美元并购开源数据库厂商MySQL
Ubuntu 中文开源频道
开源框架Eclipse发展历程
Solaris基础知识入门
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·Windows XP远程桌面连接图解(.. (查看47420次)
·Solaris基础知识入门 (查看38879次)
·Windows操作系统安装 (查看29683次)
·Linux的安装 (查看26562次)
·设置远程桌面连接 (查看26184次)
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。