产品展示 • 首页 > 产品展示 > 凝思安全操作系统V6.0.60
产品简介
  • 凝思安全操作系统V6.0.60
  • 商品名称:凝思安全操作系统V6.0.60
  • 商品简介:凝思Linux服务器操作系统适用于后端大型服务器集群和高性能计算机节点。充分利用硬件平台多路多核的特性,支持高流量和大并发的网络数据处理能力,提供丰富的网络服务,具备多种冗余容错机制。
  • 销售公司:北京亿豪永信科技有限公司
  • 市场价:¥面议元    订购热线:010-51669839 13901054696 13621122797
产品详细

凝思安全操作系统V6.0.60

凝思安全操作系统V6.0.60进行了以下改进和完善:

硬件兼容性

凝思系统V6.0.60支持x86、x86_64、PPC等CPU,IDE、RAID、USB和SCSI控制器,HBA控制器,NVIDIA、ATI显卡,能在主流厂商的服务器、PC、公共机及笔记本上正常运行。

软件兼容性

凝思安全操作系统V6.0.60上可稳定运行多种应用软件。

软件包管理机制

凝思安全操作系统V6.0.60采用deb包管理方式,能够更好地处理软件依赖关系,便于本地管理以及远程升级软件包。

网络部署

凝思安全操作系统V6.0.60提供网络部署模块,支持全自动网络安装,提高大规模部署的工作效率,降低安装出错几率。

能量控制

在能量控制研究方面,经过仔细分析计算机中CPU、硬盘、显卡等硬件的耗电情况,根据实际应用要求,最终确定以控制CPU频率、内核节电配置和用内存盘缓存硬盘读写的方案实现能耗的降低。通过方案的实施,达到了相对原有系统能耗降低0.5%的目标。

速率优化

在速率优化方面,分别针对AMD和Intel的体系结构进行了研究。主要在内核中针对不同体系结构的选项进行筛选,在编译系统的过程中,为不同的体系结构配置了不同的编译选项。

其他信息

凝思安全操作系统V6.0.60

凝思安全操作系统V6.0.60进行了以下改进和完善:

硬件兼容性

凝思系统V6.0.60支持x86、x86_64、PPC等CPU,IDE、RAID、USB和SCSI控制器,HBA控制器,NVIDIA、ATI显卡,能在主流厂商的服务器、PC、公共机及笔记本上正常运行。

软件兼容性

凝思安全操作系统V6.0.60上可稳定运行多种应用软件。

软件包管理机制

凝思安全操作系统V6.0.60采用deb包管理方式,能够更好地处理软件依赖关系,便于本地管理以及远程升级软件包。

网络部署

凝思安全操作系统V6.0.60提供网络部署模块,支持全自动网络安装,提高大规模部署的工作效率,降低安装出错几率。

能量控制

在能量控制研究方面,经过仔细分析计算机中CPU、硬盘、显卡等硬件的耗电情况,根据实际应用要求,最终确定以控制CPU频率、内核节电配置和用内存盘缓存硬盘读写的方案实现能耗的降低。通过方案的实施,达到了相对原有系统能耗降低0.5%的目标。

速率优化

在速率优化方面,分别针对AMD和Intel的体系结构进行了研究。主要在内核中针对不同体系结构的选项进行筛选,在编译系统的过程中,为不同的体系结构配置了不同的编译选项。

凝思安全机制

强制访问控制(Mandatory Access Control,简称MAC)

在6.0.42系统实现的强制访问控制功能中,强制访问控制策略中的规则是固定的,数据流动需同时满足BLP策略和BIBA 策略。规则固定,主体和客体标签的含义也是固定的,分别代表BLP级别(category)、BLP类别(class)以及BIBA 的完整性级别(integrity)。而6.0.60系统中实现的强制访问控制的规则是可以配置的,标签的含义也是可以配置的,并且可以配置为完全覆盖6.0.42系统的强制访问控制机制。另外,与6.0.42不同的是,6.0.60的标签是全系统的,每个主体或客体都带有标签。

强制行为控制(Mandatory Behavior Control,简称MBC)

MBC是6.0.42系统中MEC(Mandatory Execution Control,强制运行控制)的增强。MEC是对进程执行系统调用execve进行控制,允许或拒绝进程execve某些程序文件。MBC在MEC的基础上将控制的行为从执行扩展到读、写、和执行。

强制能力控制(Mandatory Capability Control,简称MCC)

MCC利用能力,针对传统UNIX模型进行优化,将特权细分成不同的能力,从而可以避免因挟持特权进程而产生的安全威胁。这和6.0.42系统的目的是一致的,但是我们采用了完全不一样的实现方式。

凝思安全操作系统V6.0(服务器版和工作站版)安全功能特点

身份鉴别

对登录用户的身份进行强化鉴别。

可以严格限制登录系统的用户,保证身份安全。

强制行为控制MBC

在操作系统核心监视受限进程的行为范围,一旦出现越权行为即立即终止该进程,并在日志中记录该过程。

可以有效防止以“代码注入”等方法获得系统的最高控制权,充分抵御网络攻击。

强制能力控制MCC

支持对操作系统数据进行强制的访问限制。

实现最小特权的原则,降低系统安全隐患,增强系统的整体安全性。

访问控制列表ACL

支持对操作系统数据访问的细粒度控制。

可以按照组织策略来规定数据的访问规则,限制敏感信息的流动。

强制访问控制MAC

支持对操作系统数据进行强制的访问限制。

可以按照组织策略来规定数据的访问规则,限制敏感信息的流动。

安全审计

提供操作系统各项操作的审计日志。

丰富的审计日志使管理员可以准确了解当前系统和应用的运行状况,在问题发生时及时定位故障。

四权分立

消除系统中的超级用户,将超级用户的管理权限分给不同的管理员。

避免管理员由于误操作给系统带来安全威胁。

无root运行环境

系统中各类进程均以非root身份运行。

系统遭受攻击后,即使进程身份被窃取,也无法对系统造成打击。

内核级的防火墙

提供内核集成的防火墙工具,有效实现IP数据包的信息过滤。

可以有效控制出入系统的网络数据类型和访问许可范围。

冗余容错功能

在操作系统层面支持硬盘、网卡等核心部件的冗余。

当硬件故障时,支持在线重建,减少系统恢复时间,提高系统稳定性。

高可用性

操作系统层支持双机或多机热备。

可以保障操作系统和上层应用的连续运行。

软件固化

支持将操作系统或业务系统的核心数据以只读形式存储在电子盘中。

防止恶意或偶然操作破坏系统数据。