下载此文档

浪潮SSR10Forlinux测试方案.doc


文档分类:通信/电子 | 页数:约13页 举报非法文档有奖
1/13
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/13 下载此文档
文档列表 文档介绍
浪潮操作系统安全增强系统SSR(SystemSecurityReinforcement) ,读/写/执行/删除 、入侵检测系统等基于网络防护的安全产品不同,服务器安全增强系统是基于对主机的内核级安全增强防护,当未经授权的内、外网用户通过各种手段突破了防火墙等网络安全产品进入了主机内部,服务器安全增强系统就将成为最后的也是最坚固的一道防线。它通过对Linux系统原有系统管理员的权力进行分散,使其不再具有对系统自身安全构成威胁的能力,从而达到保障Linux系统安全的目的。浪潮SSR操作系统安全增强系统能够稳定地工作于Linux系统下,提升系统的安全等级,是实现具有《计算机信息系统安全等级保护划分标准》中规定的第三级即“安全标记保护级”的网络安全产品,能够为用户构造一个更加安全的操作系统平台。浪潮SSR服务器安全加固系统是一款基于操作系统内核的安全增强产品。它可以有效的防止来自于内部、外部网络的威胁隐患。并通过对Linux的系统管理员权限进行合理分散与适度制约,从而使系统管理员“大权旁落”的风险与遭受破坏的程度大大降低。SSR实现了网络管理的功能,可以通过SSR控制台对安装在主要服务器上的SSR服务器端进行策略分发、修改、查询、删除等功能。并可对操作进行日志记录。对于违规日志,可以进行条件查询、备份等审计活动。、IDS等基于网络防护的安全产品居多,浪潮嘉信网络安全技术公司独辟蹊径,在操作系统网络安全技术领域引入内核加固崭新理念,开发成功操作系统内核加固安全模块产品,该网络安全产品可全面大幅度地提高企业网络安全的国际安全认证等级,使企业网络安全技术应用由“治标”转入“治本”成为可能,对引导企业网络安全技术应用观念的转变也具有重要意义。就像我们上面所说的,现有的安全概念以及安全产品比如防火墙、IDS、杀毒软件等都是一种“戴口罩”的安全防护理念。这是一种很被动的方法。浪潮SSR操作系统安全增强系统就是要使操作系统本身达到一种自身的免疫,去掉口罩也能达到安全防护的目的,而且是从最根本上解决安全问题。浪潮SSR操作系统安全增强系统根据国家三级的安全标识保护级别的标准,为系统中的信息交换的主客体分别加上安全标记,从而达到了强制访问控制(MAC),制约了操作系统原有的自主访问控制策略(DAC),从根本上控制了信息的交换,实现安全的信息交换的方法,众所周知,不论来自内部还是来自外部的攻击行为(包括病毒的攻击)的最终目的就是为了对信息的窃取以及监听,我们利用安全标识保护了系统中每一条信息交互的通道,这样就做到了根本上的系统本身的自身免疫。浪潮SSR操作系统安全增强系统目的就是利用安全内核的技术构建一个自身免疫的系统,从根本上实现了一个安全操作系统模型。安全内核(Securitykernel)图示Theprotectioninformationofcorporationis:filesystemThesecureOSsolutionis?(SecurityKernel)Thebestideathatprotectedthefilesystemis:SecureOSSecurityKernel(从根本上解决攻击)我们知道,公司或者企业或者政府等的重要数据都是保存在磁盘上的文件系统上的,所以我们需要保护操作系统的文件子系统,那么最好的方法是什么呢?就是一个安全的操作系统,做一个安全操作系统的最好的解决方法是安全内核,也就是SecurityKernel,这就是上面的图的意思。 SSRFORLinux安全内核加固系统在系统访问界面这一层旁路所有的文件访问操作,从驱动层来达到为主客体进行安全表示判断的目的,实现了一个真正的安全内核。*注

浪潮SSR10Forlinux测试方案 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数13
  • 收藏数0 收藏
  • 顶次数0
  • 上传人qiang19840906
  • 文件大小210 KB
  • 时间2020-09-26