地基不牢,地動山搖。沒有網絡安全就沒有國家安全。操作系統作為網絡安全事業的地基,與國家信息安全休戚相關。麒麟軟件作為中國操作系統核心企業,長期緻力于操作系統安全技術研究,創新研發出了國内外具有内生安全體系的操作系統。今天,讓我們基于麒麟軟件旗下銀河麒麟服務器操作系統V10産品,細數其安全體系方面的亮點。
安全“内功”
在銀河麒麟服務器操作系統V10(通用版)中,根據等保2.0構建了一套基于自主軟硬件、密碼技術的内核與應用一體化的内生安全體系,自研KYSEC安全機制、内置安全基礎核、TOS可信執行環境等,具體可為系統層提供訪問控制、數據保護、安全SDK等安全防護機制;實現安全CPU、安全内存模塊等;支持身份認證,保障用戶認證安全;支持管理員分權機制,相互制約,提升系統安全;兼容主流OS安全機制,支持與SELinux、AppArmor等安全模塊進行聯合控制;支持國密算法SM2、SM3、SM4。
在銀河麒麟服務器操作系統V10(可信版)中,根據可信3.0标準,支持對計算機由可信根開始進行完整信任鍊傳遞;支持安全啟動、内核完整性度量、安全存儲等功能,自研TOS可信執行環境;支持主動度量和安全應用擴展;支持硬件可信根TCM、TPCM、TPM2.0。
目前,銀河麒麟服務器操作系統V10已獲得“GB/T 20272信息安全技術操作系統安全技術要求”認證第四級(結構化保護級),通過國際電信運營級“CGL5.0”認證,以高可用、高可維、高安全能力為網信事業發展保駕護航。
01

銀河麒麟操作系統内生本質安全體系
安全“外功”
在注重安全“内功”方面修煉的同時,銀河麒麟服務器操作系統V10在對外網絡安全漏洞管理方面也頗有章法,形成了集多渠道發現漏洞、專職應急漏洞響應組快速修複漏洞、及時發布補丁、專業修複方案和發版掃描修複等于一體的網絡安全漏洞管理體系,滿足ISO 29147和ISO 30111等國際标準,參考GB/T30276-2020國家标準。
02

麒麟軟件安全漏洞發布公告
03

麒麟軟件安全補丁發布公告
04

麒麟軟件安全應急響應中心
值得一提的是,麒麟軟件在創新專利和參與标準起草等方面也有諸多成就,已申請專利超408項,其中授權專利超173項,同時,還主持和參與起草國家、行業、聯盟技術标準40多項。
行業印證
這樣一個“内外兼修”、資質過硬的安全創新的操作系統,已廣泛應用于政府、财稅、審計、能源、金融、交通、教育、醫療、制造等領域,為用戶構築安全發展的堅固堡壘。例如某國有股份制商業銀行,正是基于銀河麒麟服務器操作系統V10順利完成了密鑰管理系統的自主遷移。
密鑰管理系統是支撐銀行卡系統數據安全的獨立應用模塊,實現對行内硬件加密機和系統密鑰的統一集中管理,涉及到用戶的核心數據,安全性要求非常高。
針對用戶需求,銀河麒麟産品團隊從底層基礎平台、配置化管理、安全管理和應用功能各個角度出發,定制了一套整體的自主創新密鑰管理平台解決方案,從各個層面杜絕密鑰數據安全隐患。其中,在底層軟硬件基礎平台部署上采用華為泰山服務器+銀河麒麟服務器操作系統(鲲鵬版)V10,應用軟件由國内第三方應用公司基于銀河麒麟操作系統定制開發,實現了整個應用系統從硬件到軟件的全棧自主創新。
在業務系統上采用配置化管理,滿足用戶多應用多業務密鑰管理需求,并且具有良好的人機管理操作界面。
在安全管理上,具有完善的人員認證、安全控制、運維監控及審計機制,并且支持雙機熱備工作模式,大大增強了系統的可靠性。
在應用功能上,支持EMV/+PBOC2.0+标準銀行貸記卡/借記卡、電子錢包等在密鑰産生、傳輸、發卡、密鑰更新等方面的密鑰管理與服務需求,可以作為獨立的密鑰管理中心使用,也可以與數據準備系統、發卡系統等業務系統連接支持相關密鑰管理服務。
該項目中應用層采用對數據進行不可破解的、不可否認的加密來确認交易主體和交易數據的真實性和有效性的方法取得了顯著的成效,解決了金融信息系統的安全問題。
項目的順利完成,不僅實現了密鑰數據保護的功能性要求,還從底層解決了後門漏洞帶來的安全隐患,同時也印證了銀河麒麟服務器操作系統V10的安全特性。
銀河麒麟操作系統,您的信任。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

