歡迎訪問西安融智慧安智能科技有限公司官方網(wǎng)站!
為滿足政府、國防、金融、電力、機要、保密等領域對操作系統(tǒng)的高安全性需求,中標軟件有限公司研制推出國內(nèi)首款自主和高安全等級的可信操作系統(tǒng)軟件產(chǎn)品-中標麒麟可信操作系統(tǒng)軟件。中標麒麟可信操作系統(tǒng)軟件V6.0是中標麒麟安全操作系統(tǒng)V5的升級版。產(chǎn)品符合POSIX標準;產(chǎn)品嚴格按照CMMI5標準研發(fā)。
結合可信計算技術和操作系統(tǒng)安全技術,中標麒麟可信操作系統(tǒng)通過信任鏈的建立及傳遞實現(xiàn)對平臺軟硬件的完整性度量;提供基于三權分立機制的多項安全功能(身份鑒別、訪問控制、數(shù)據(jù)保護、安全標記、可信路徑、安全審計等)和統(tǒng)一的安全控制中心;全面支持國內(nèi)外可信計算規(guī)范(TCM/TPCM、TPM2.0);產(chǎn)品支持國家密碼管理部門發(fā)布的SM2、SM3、SM4等國密算法;兼容主流的軟硬件和自主CPU平臺;提供可持續(xù)性的安全保障,防止軟硬件被篡改和信息被竊取,系統(tǒng)免受攻擊;為業(yè)務應用平臺提供全方位的安全保護,保障關鍵應用安全、可信和穩(wěn)定的對外提供服務。
中標軟件有限公司還提供基于Linux操作系統(tǒng)的安全評估、安全優(yōu)化、安全加固等安全服務和系統(tǒng)安全定制開發(fā)業(yè)務。
●系統(tǒng)要求
512MB物理RAM(推薦使用1G以上RAM)
5G以上可用磁盤空間
800x600以上顯示分辨率(推薦采用1024x768或更高分辨率)
●硬件平臺
Intel x86-64(AMD64)
自主CPU平臺(龍芯、申威、兆芯、眾志、Arm64等)
●操作系統(tǒng)高安全等級
嚴格遵照可信計算技術規(guī)范(TCM/TPCM、TPM2.0)、GB/T 20272-2006技術要求和國際CC標準等進行研制開發(fā)。通過操作系統(tǒng)安全的國家標準GB/T 20272-2006第四級(結構化保護級)測評認證。
中標麒麟可信操作系統(tǒng)軟件V6.0參考ISO9001質量管理標準、CMMI5研發(fā)過程管理標準研制;產(chǎn)品符合POSIX標準。
●安全功能和機制全面
基于LSM的安全子系統(tǒng)框架,提供基于三權分立機制的多項安全功能,包括身份鑒別、自主訪問控制、強制訪問控制、數(shù)據(jù)機密性和完整性保護、安全標記、可信路徑、安全審計等。針對不同的應用場景,系統(tǒng)支持細粒度的強制訪問控制SELinux和輕量級強制訪問控制SMACK。
高安全性實現(xiàn)機制包括:強制運行機制、強制能力機制、訪問控制列表、管理員三權分立、多因子認證、運行域隔離、數(shù)據(jù)保護機制等。
強制運行機制:通過強制訪問控制、多級安全和類型標記等功能機制實現(xiàn)防止用惡意的方法獲得系統(tǒng)的最高控制權限,充分防止網(wǎng)絡攻擊。。
強制能力控制:實現(xiàn)進程級的強制訪問控制,徹底消除系統(tǒng)不受限制的進程,賦予進程最小運行權限。
訪問控制列表:支持自主問控制和強制訪問控制,提供細粒度訪問控制,以角色、類型或特定用戶和特定組為單位分配訪問許可,防止權限擴散。
管理員三權:從底層內(nèi)核設計實現(xiàn)系統(tǒng)的三權分立,三個管理員實現(xiàn)系統(tǒng)管理(系統(tǒng)管理員、安全管理員、審計管理員),且相互制約;消除超級用戶;防止惡意破壞操作系統(tǒng)的安全。
多因子認證:支持USBKey或可信芯片和密碼結合的雙因子認證實現(xiàn)強身份認證。
運行域隔離:對系統(tǒng)中的所有文件進行劃分安全等級和標記,并定義各個安全域的授權訪問策略,使得外來的惡意程序因為受限而無效。
數(shù)據(jù)保護:提供安全保密箱功能,在不對應用程序產(chǎn)生任何影響的情況下,實現(xiàn)對應用數(shù)據(jù)的加密存儲。
通過性能對比測試,安全機制全開情況下,中標麒麟可信操作系統(tǒng)軟件V6.0性能影響小于10%。
●系統(tǒng)高可用性強
中標麒麟可信操作系統(tǒng)軟件V6.0結合高可用集群軟件,具有熱備、互備能力,當單點服務器發(fā)生故障時,熱備/互備服務器能夠自動接管相應的服務,并可按照工作方式切換,如主-備方式、雙主機方式。
支持磁盤冗余實現(xiàn)高可用,減少系統(tǒng)恢復時間提高可靠性;支持網(wǎng)卡冗余功能,供網(wǎng)卡綁定、負載均衡和冗余備份,提高網(wǎng)絡整體可靠性;支持磁盤陣列冗余,支持主機備份,保證磁盤陣列數(shù)據(jù)連續(xù)性;支持軟件固化,可將關鍵的數(shù)據(jù)存儲于電子盤中,提高穩(wěn)定性。
推薦使用中標麒麟高可用集群軟件和中標麒麟可信操作系統(tǒng)軟件配套使用。
●系統(tǒng)管理配置靈活,可維護性好
內(nèi)置主流數(shù)據(jù)庫、中間件和應用服務器的安全策略,同時提供多種圖形化安全策略配置和管理工具;基于圖形化的安全控制中心實現(xiàn)系統(tǒng)安全可信功能模塊化的集中配置和管理,界面友好,簡潔易用;用戶可以方便快捷完成系統(tǒng)的安全管理。
支持對集群系統(tǒng)的統(tǒng)一監(jiān)控和管理;提供安全檢測和報警功能,對各種安全異常事件進行實時監(jiān)測,為事故發(fā)生前的預測、報警及事故發(fā)生后事故原因的查詢、定位、追尋提供詳細、可靠的依據(jù)和支持;提供通過命令行工具完成系統(tǒng)配置和維護;提供通過圖形界面完成系統(tǒng)配置和維護;提供審計管理工具,增強對審計數(shù)據(jù)的保護,提供靈活的審計記錄檢索和查看功能。
●可信計算實現(xiàn)內(nèi)核級
國內(nèi)首款全面支持TCM/TPCM和TPM2.0可信計算規(guī)范的可信操作系統(tǒng),支持通用和專用可信密碼芯片/模塊;通過中標軟件可信度量模塊CTMM(CS2C Trusted Measure Module)提供可信引導和可信運行控制等功能;通過信任鏈的創(chuàng)建傳遞過程,實現(xiàn)對平臺軟硬件的完整性度量。
基于可信的白名單管控,實現(xiàn)對系統(tǒng)硬件、軟件和關鍵文件的完整性保護。
通過可信網(wǎng)絡連接技術,實現(xiàn)終端設備的可信接入。對接入設備和用戶通過硬件標識進行身份識別和認證。
提供基于可信芯片的上層可信功能(認證、加密、簽名等)和圖形化的可信管理中心。
實現(xiàn)信任鏈從物理主機到虛擬化平臺的拓展,提供對虛擬機的完整性度量。
支持專用可信密碼模塊,并實現(xiàn)了x86向龍芯、申威等自主平臺可信服務器的功能移植。
●軟硬件兼容性好
支持通用、專用的可信密碼模塊/芯片和國產(chǎn)可信固件;
支持Intel x86-64(AMD64)、海光和兆芯平臺;
兼容主流的服務器、存儲和數(shù)據(jù)庫、中間件、高可用集群軟件等。
服務器:浪潮、曙光、華為、聯(lián)想、寶德和DELL、HPE、IBM、Intel等。
數(shù)據(jù)庫:達夢、金倉、神通、南大通用和Oracle、IBM、Sybase等。
中間件:東方通、中創(chuàng)、金蝶、普元和Oracle、IBM等。
云平臺:中標麒麟虛擬化平臺軟件、華為FusionSphere、華三CAS等。
支持主流高可用集群軟件,包括中標麒麟、ROSE、Lifekeeper等。
支持主流虛擬化軟件,如VMware、KVM、Hyper-V等。
支持主流通用服務器和工作站硬件設備,如國產(chǎn)CPU平臺和UKey、加密卡/加密機、國產(chǎn)TCM/TPCM芯片和TPM2.0等。
支持基于Java的跨平臺軟件,可實現(xiàn)基于多款中間件軟件(如WebLogic)的Web應用系統(tǒng)、數(shù)據(jù)庫(如Oracle 11g)等。
1、自主
應用場景:
主要面向國防、軍工等領域,構建自主的國產(chǎn)軟件(開發(fā)和運行)環(huán)境。
采用高安全等級的中標麒麟可信操作系統(tǒng)軟件作為系統(tǒng)平臺,結合自主CPU硬件、國產(chǎn)數(shù)據(jù)庫、中間件和應用軟件,以及軍用密碼算法及安全設備,構建國防、涉密、機要等領域自主安全可控的軟件開發(fā)/運行/教學環(huán)境;以及構建基于軍用PKI的業(yè)務系統(tǒng)運行環(huán)境。
客戶價值:
提供自主CPU平臺的中標麒麟可信操作系統(tǒng)軟件,兼容國產(chǎn)數(shù)據(jù)庫、中間件和應用軟件,支持軍用密碼算法及安全設備;打造真正的自主產(chǎn)業(yè)鏈,保障國家信息安全。
2、關鍵行業(yè)
應用場景:
結合國產(chǎn)數(shù)據(jù)庫和中間件,構建電力、政法、審計、金融、海關、應急等關系國家安全、經(jīng)濟命脈、社會穩(wěn)定的業(yè)務領域安全應用系統(tǒng)。
中標麒麟可信操作系統(tǒng)軟件結合數(shù)據(jù)庫、中間件和應用軟件,以單機或雙擊集群HA模式構建核心業(yè)務應用的安全系統(tǒng)平臺,保障業(yè)務應用安全、可控、持續(xù)、穩(wěn)定對外提供服務;防止關鍵數(shù)據(jù)被篡改被竊取,系統(tǒng)免受攻擊。
客戶價值:
中標麒麟可信操作系統(tǒng)提供與主流(國際和國內(nèi))數(shù)據(jù)庫、中間件、HA集群軟件及應用和硬件良好兼容性;解決了通用服務器操作系統(tǒng)軟件的安全漏洞、訪問控制、 Web攻擊、內(nèi)部竊密等安全問題,保障關鍵行業(yè)網(wǎng)站、郵件、OA、ERP、業(yè)務應用等系統(tǒng)持續(xù)不間斷安全運行,并提供可持續(xù)的安全保障;防止關鍵數(shù)據(jù)被篡 改被竊取,系統(tǒng)免受攻擊;保障應用安全、可控和穩(wěn)定的對外提供服務。
3、等保分保
應用場景:
中標麒麟可信操作系統(tǒng)作為業(yè)務應用的服務器操作系統(tǒng)平臺,滿足政府和企業(yè)的等級保護、分級保護信息系統(tǒng)對服務器操作系統(tǒng)的安全性要求。
客戶價值:
提供符合信息系統(tǒng)等級保護/分級保護要求的中標麒麟可信操作系統(tǒng)平臺(通過《GB/T 20272-2006信息安全技術操作系統(tǒng)安全技術要求》第四級(結構化保護級)認證),具有良好軟硬件產(chǎn)品兼容性;提供安全管理中心SMC方便管理員進行安全配置管理;從身份鑒別、訪問 控制、可執(zhí)行代碼的安全策略、數(shù)據(jù)加密和安全審計等角度實現(xiàn)操作系統(tǒng)安全,保障等保和分保信息系統(tǒng)的安全。
4、安全方案
應用場景:
安全軟硬件產(chǎn)品(IPS、UTM、CA、PKI/PMI、防火墻等)需要安全穩(wěn)定、經(jīng)過裁剪定制的基礎操作系統(tǒng)平臺,保障安全軟硬件產(chǎn)品自身的安全性和穩(wěn)定性。
客戶價值:
中標麒麟可信操作系統(tǒng)作為安全軟硬件產(chǎn)品的核心-基礎操作系統(tǒng)平臺,可針對應用實現(xiàn)安全策略靈活定制,按客戶需求對系統(tǒng)進行安全定制;保障安全軟硬件產(chǎn)品(IPS、UTM、CA、PKI/PMI、防火墻等)的安全穩(wěn)定運行;并可與安全軟硬件產(chǎn)品形成安全應用解決方案。
銀河麒麟(Kylin)是由國防科技大學研制的開源服務器操作系統(tǒng)。此操作系統(tǒng)是863計劃重大攻關科研項目,目標是打破國外操作系統(tǒng)的壟斷,研發(fā)一套中國自主知識產(chǎn)權的服務器操作系統(tǒng)。
它有以下幾個特點:高安全、高可靠、高可用、跨平臺、中文化(具有強大的中文處理能力)。
銀河麒麟2.0操作系統(tǒng)完全版共包括實時版、安全版、服務器版三個版本,簡化版是由服務器版簡化而成的。
經(jīng)過權威機構進行了源碼級鑒定表明,銀河麒麟安全操作系統(tǒng)主要分為三層:最底層是自己加的"既不像內(nèi)核,也不像虛擬機"的東西(從銀河麒麟開發(fā)手冊上看主要為保證安全性、實時性等方面的任務,可自由替換加載。),上面是 FreeBSD 的內(nèi)核,最上面是 Linux 兼容庫。開放給公眾使用的系統(tǒng)不包括最底層的東西。
完全版的銀河麒麟是內(nèi)核態(tài)多線程的。
功能特點
高安全
符合《GB/T 20272-2006 信息安全技術 操作系統(tǒng)安全技術要求》第四級結構化保護級的要求,是目前我國通過認證的安全等級最高的操作系統(tǒng)。已廣泛應用于軍工、政府、金融、電力、教育、大型企業(yè)等眾多領域,為我國的信息化建設保駕護航。
高可靠
首家通過公安部信息安全產(chǎn)品檢測中心第四級結構化保護級安全認證中國人民解放軍信息安全測評中心軍用B+級安全認證,是目前國內(nèi)安全等級最高的操作系統(tǒng)。
高可用
支持軟、硬RAID,支持RAID0、RAID1、RAID5、RAID10等多種模式。支持網(wǎng)絡冗余,提供多模式網(wǎng)卡綁定功能,滿足不同場景的網(wǎng)絡需求。
支持全量、增量的備份還原,支持基于GRUB的備份還原。
跨平臺
通過美國自由標準化組織的LSB1.3標準認證,兼容Linux平臺上的應用。符合POSIX系列標準,并兼容Linux目標代碼,Linux平臺上的大型應用如圖形環(huán)境、Oracle數(shù)據(jù)庫服務等都可以直接運行在麒麟安全操作系統(tǒng)平臺上,有力拓展了應用面。
中文化
嚴格遵從國家標準GB18030-2000《信息交換用漢字編碼字符集基本集的擴充》,達到GB18030-2000檢測規(guī)范的最高級別"A+"級產(chǎn)品標準,具有強大的中文處理能力。提供了符合國家相關標準的中文字體,支持符合GB18030標準的打印系統(tǒng),具有直接使用中文TrueType字庫進行打印的功能。