0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

国产操作系统:详读统信UOS系统安全及设计

如意 来源:快科技 作者:上方文Q 2020-08-14 10:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

说起国产操作系统的重点和难点,除了生态,就是安全了,毕竟……你懂的。

8月12日,第八届互联网安全大会(ISC 2020)信创安全论坛在线举行,统信软件高级副总经理、总工程师张磊受邀发表《统信操作系统安全设计与规划》演讲,分享了对操作系统安全体系建设的思考,以及统信UOS安全体系建设实践经验。

统信UOS底层基于开源的Linux,它本身虽然在安全方面就有诸多考虑,但仍存在严重不足,比如软件分发方式多且复杂,应用软件和系统没有隔离,应用程序广泛使用动态链接造成了非常复杂的网状软件治理体系。

统信UOS的安全设计主要有四大方面:

1、限制超级用户

统信UOS对所有特权程序进行了处理,包括setuid权限和capabilities的可执行程序。前端应用程序都去掉了这些特权,只有通过后端有特权的服务器获取相应的功能。

前端应用程序和后端服务器之间的通信主要是通过dbus进行保证,而dbus本身也可以通过polkit的方式进行权限限制。

这样,普通用户就不会轻易获得特殊权限,不会轻易的破坏系统安全性、形成系统安全漏洞,造成不必要的损失。

2、应用签名

统信UOS通过开发者签名、商店签名、企业签名的三重机制,保证应用安全管理。

开发者签名:验证应用所有权,避免进行伪造

每一个应用程序都会在它的文件里内置一个签名,首先是应用开发商,所有的软件开发者在提交软件之前,都会对自己的软件进行签名,应用商店就可以保证得到的软件就是开发者提交的软件。

商店签名:限制软件分发权力,避免传播过程中被修改

商店会对所有应用程序进行审核,当然也包括安全审核。统信UOS的应用安全审核是和各个安全合作伙伴一起合作进行的。只有通过安全审核后,应用才可以在商店里进行上架。

在应用商店在上架之前也会进行签名,得到了签名之后,终端操作系统才能确认应用的安全性,最终用户才能安装、运行这些应用。

企业签名:提供私有化部署的分发支持,支持内网应用商店

考虑到各个企业的内部软件分发与管理的需求,统信UOS应用商店支持私有化的分发部署方式。

此外,统信UOS的应用签名证书同时支持RSA与国密算法,在未来的空间里具有比较好的扩展性。

3、软硬一体

统信软件和处理器、固件厂商进行合作,一起推动制定了安全启动方面的规范,实现了在硬件和固件层面对不同loader/kernel进行管理性的签名校验,从启动时就保证了软件的安全性。

4、其他安全措施

统信软件还和安全厂商进行联合安全攻防演练,在版本发布前和发布后的各个阶段可以及时获取安全漏洞信息,进行及时修补。

统信UOS还支持终端域管平台,可以实现对各个终端进行安全策略的管理和集中式的分发,为用户提供一个快捷的、统一的安全管理体系。

另外,统信UOS终端安全中心和安全应急响应中心可以支持动态的系统安全漏洞检测,及时收集各种安全漏洞信息,全方位多层次的进行系统安全防护。

下一步,统信UOS计划继续加强应用治理和安全软件治理。

通过沙箱机制等方式保证运行中的各应用程序之间有比较良好的隔离性。

通过探索构建应用能力规范、弱依赖格式和应用IPC规范等方式,提升软件权限的管理粒度,让用户可以更好的进行权限定制与管理,有效防止权限扩散,保证系统的安全性。

统信软件还将继续探索下一代固件的设计,构建动态的软硬件一体化的安全机制等规划,继续完善现有的安全体系设计。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 操作系统
    +关注

    关注

    37

    文章

    7467

    浏览量

    129808
  • 应用程序
    +关注

    关注

    38

    文章

    3348

    浏览量

    60544
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    龙芯中科深度适配桌面操作系统V25

    2026年4月15日,软件正式发布桌面操作系统V25。作为国产
    的头像 发表于 04-16 15:54 424次阅读

    海光信息全面适配桌面操作系统V25

    桌面操作系统领军者软件深度携手,在桌面操作系统V25推出之际完成全面适配,以软硬协同破解
    的头像 发表于 04-16 09:26 772次阅读
    海光信息全面适配<b class='flag-5'>统</b><b class='flag-5'>信</b>桌面<b class='flag-5'>操作系统</b>V25

    桌面操作系统V25发布,诚迈科技携手共筑成熟·智能国产创新生态

    2026年4月15日,诚迈科技参股公司软件正式发布桌面操作系统V25。作为国产
    的头像 发表于 04-15 21:32 391次阅读
    <b class='flag-5'>统</b><b class='flag-5'>信</b>桌面<b class='flag-5'>操作系统</b>V25发布,诚迈科技携手共筑成熟·智能<b class='flag-5'>国产</b>创新生态

    兆芯全系列CPU深度适配桌面操作系统V25

    这款号称国内操作系统里程碑式版本的桌面操作系统V25在智能化、高效性、可靠性三个维度实现了突破,推动国内操作系统从“可用”全面迈向“成熟
    的头像 发表于 04-15 18:03 1130次阅读

    创环境DevOps解决方案:国产操作系统+国产CPU下持续集成如何平稳运行?

    企业在创改造中普遍遇到难题:国产操作系统与 CPU 适配不兼容、CICD 流水线在创环境频繁报错、开源工具国产化改造难度大、研发交付效率
    的头像 发表于 03-28 10:05 1900次阅读

    主流国产操作系统解析:技术特点与行业适配指南

    创产业全面推进、核心技术自主可控成为发展主线的背景下,国产操作系统已完成从技术突破到生态落地的关键跨越,形成多品牌差异化竞争的市场格局。各类操作系统依托自身技术优势,在党政、金融、
    的头像 发表于 03-27 14:27 436次阅读

    高格欣科技丨43寸触摸一体机UOS国产系统立式显示终端教育培训智慧展厅

    】科技立足校园教学核心需求,推出43寸立式触摸一体机UOS国产化互动一体机,以
    的头像 发表于 03-07 18:01 281次阅读
    高格欣科技丨43寸触摸一体机<b class='flag-5'>统</b><b class='flag-5'>信</b><b class='flag-5'>UOS</b><b class='flag-5'>国产</b>化<b class='flag-5'>系统</b>立式显示终端教育培训智慧展厅

    国产工业操作系统选型指南:硬实时、功能安全与生态怎么选

    在工业4.0浪潮席卷全球、国产化替代进入深水区的今天,工业操作系统是整个工业数字生态的“底层基座”,直接决定了系统的稳定性、控制精度与安全等级。从高端数控
    的头像 发表于 03-04 09:48 1248次阅读

    集特GM9-5602适配WIN7,共筑国产新算力

    随着创产业推进,国产CPU平台普遍转向适配麒麟、UOS国产
    的头像 发表于 01-20 17:51 1378次阅读
    集特GM9-5602适配WIN7,共筑<b class='flag-5'>国产</b>新算力

    内外环境驱动:国产操作系统与智能硬件的崛起

    在全球科技竞争格局深刻调整的背景下,国产操作系统国产化智能硬件的协同发展已成为保障国家信息安全、推动产业升级的核心战略。特别是在智能安防领域,随着国家对
    的头像 发表于 12-19 11:50 830次阅读
    内外环境驱动:<b class='flag-5'>国产</b><b class='flag-5'>操作系统</b>与智能硬件的崛起

    【双频WiFi】BW20-12F在国产操作系统下的开发教程

    以下作品由安可社区用户 sujingliang 制作 原贴地址 【BW20-12F开发板评测】1、UOS搭建开发环境 (更多测评教程可查看社区主页) 笔者目前已经用上
    的头像 发表于 11-19 17:50 1381次阅读
    【双频WiFi】BW20-12F在<b class='flag-5'>国产</b>化<b class='flag-5'>操作系统</b>下的开发教程

    搭载国产操作系统的人证核验访客机有哪些?这几款推荐给你

    的访客领域,人证核验访客机、人证比对访客一体机等智能安防设备使用国产操作系统(如UOS、银河麒麟、鸿蒙
    的头像 发表于 11-04 10:50 872次阅读
    搭载<b class='flag-5'>国产</b><b class='flag-5'>操作系统</b>的人证核验访客机有哪些?这几款推荐给你

    能支持国产操作系统的人脸识别门禁终端有哪些?

    的适配。在智能安防场景中,人脸识别门禁终端处理大量敏感信息,因此越来越多安防门禁设备使用国产系统能提升安全性。加上目前
    的头像 发表于 10-09 14:19 1324次阅读
    能支持<b class='flag-5'>国产</b><b class='flag-5'>操作系统</b>的人脸识别门禁终端有哪些?

    国民技术可信计算芯片与UOS完成全栈互认

      国民技术可信计算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成与操作系统V25系列(桌面版/服务器版)的多平台适配互认。值得注意的是,Z32H330TC芯片于
    的头像 发表于 07-25 20:20 1851次阅读
    国民技术可信计算芯片与<b class='flag-5'>统</b><b class='flag-5'>信</b><b class='flag-5'>UOS</b>完成全栈互认

    人脸识别门禁考勤一体机为什么采用国产操作系统

    门禁终端开始采用国产系统,如鸿蒙HarmonyOS、麒麟、UOS等,这不仅提升了身份信息的安全
    的头像 发表于 07-25 10:39 1083次阅读
    人脸识别门禁考勤一体机为什么采用<b class='flag-5'>国产</b><b class='flag-5'>操作系统</b>?