0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

国产操作系统:详读统信UOS系统安全及设计

如意 来源:快科技 作者:上方文Q 2020-08-14 10:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

说起国产操作系统的重点和难点,除了生态,就是安全了,毕竟……你懂的。

8月12日,第八届互联网安全大会(ISC 2020)信创安全论坛在线举行,统信软件高级副总经理、总工程师张磊受邀发表《统信操作系统安全设计与规划》演讲,分享了对操作系统安全体系建设的思考,以及统信UOS安全体系建设实践经验。

统信UOS底层基于开源的Linux,它本身虽然在安全方面就有诸多考虑,但仍存在严重不足,比如软件分发方式多且复杂,应用软件和系统没有隔离,应用程序广泛使用动态链接造成了非常复杂的网状软件治理体系。

统信UOS的安全设计主要有四大方面:

1、限制超级用户

统信UOS对所有特权程序进行了处理,包括setuid权限和capabilities的可执行程序。前端应用程序都去掉了这些特权,只有通过后端有特权的服务器获取相应的功能。

前端应用程序和后端服务器之间的通信主要是通过dbus进行保证,而dbus本身也可以通过polkit的方式进行权限限制。

这样,普通用户就不会轻易获得特殊权限,不会轻易的破坏系统安全性、形成系统安全漏洞,造成不必要的损失。

2、应用签名

统信UOS通过开发者签名、商店签名、企业签名的三重机制,保证应用安全管理。

开发者签名:验证应用所有权,避免进行伪造

每一个应用程序都会在它的文件里内置一个签名,首先是应用开发商,所有的软件开发者在提交软件之前,都会对自己的软件进行签名,应用商店就可以保证得到的软件就是开发者提交的软件。

商店签名:限制软件分发权力,避免传播过程中被修改

商店会对所有应用程序进行审核,当然也包括安全审核。统信UOS的应用安全审核是和各个安全合作伙伴一起合作进行的。只有通过安全审核后,应用才可以在商店里进行上架。

在应用商店在上架之前也会进行签名,得到了签名之后,终端操作系统才能确认应用的安全性,最终用户才能安装、运行这些应用。

企业签名:提供私有化部署的分发支持,支持内网应用商店

考虑到各个企业的内部软件分发与管理的需求,统信UOS应用商店支持私有化的分发部署方式。

此外,统信UOS的应用签名证书同时支持RSA与国密算法,在未来的空间里具有比较好的扩展性。

3、软硬一体

统信软件和处理器、固件厂商进行合作,一起推动制定了安全启动方面的规范,实现了在硬件和固件层面对不同loader/kernel进行管理性的签名校验,从启动时就保证了软件的安全性。

4、其他安全措施

统信软件还和安全厂商进行联合安全攻防演练,在版本发布前和发布后的各个阶段可以及时获取安全漏洞信息,进行及时修补。

统信UOS还支持终端域管平台,可以实现对各个终端进行安全策略的管理和集中式的分发,为用户提供一个快捷的、统一的安全管理体系。

另外,统信UOS终端安全中心和安全应急响应中心可以支持动态的系统安全漏洞检测,及时收集各种安全漏洞信息,全方位多层次的进行系统安全防护。

下一步,统信UOS计划继续加强应用治理和安全软件治理。

通过沙箱机制等方式保证运行中的各应用程序之间有比较良好的隔离性。

通过探索构建应用能力规范、弱依赖格式和应用IPC规范等方式,提升软件权限的管理粒度,让用户可以更好的进行权限定制与管理,有效防止权限扩散,保证系统的安全性。

统信软件还将继续探索下一代固件的设计,构建动态的软硬件一体化的安全机制等规划,继续完善现有的安全体系设计。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 操作系统
    +关注

    关注

    37

    文章

    7328

    浏览量

    128628
  • 应用程序
    +关注

    关注

    38

    文章

    3342

    浏览量

    59926
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    触拓科技/国产化教学会议一体机教育创适配核心装备!

    触拓科技 / 在核心配置上,产品深度适配创标准,支持银河麒麟、 UOS 两大主流国产操作系统
    的头像 发表于 11-22 15:36 366次阅读
    触拓科技/<b class='flag-5'>国产</b>化教学会议一体机教育<b class='flag-5'>信</b>创适配核心装备!

    【双频WiFi】BW20-12F在国产操作系统下的开发教程

    以下作品由安可社区用户 sujingliang 制作 原贴地址 【BW20-12F开发板评测】1、UOS搭建开发环境 (更多测评教程可查看社区主页) 笔者目前已经用上
    的头像 发表于 11-19 17:50 455次阅读
    【双频WiFi】BW20-12F在<b class='flag-5'>国产</b>化<b class='flag-5'>操作系统</b>下的开发教程

    搭载国产操作系统的人证核验访客机有哪些?这几款推荐给你

    的访客领域,人证核验访客机、人证比对访客一体机等智能安防设备使用国产操作系统(如UOS、银河麒麟、鸿蒙
    的头像 发表于 11-04 10:50 203次阅读
    搭载<b class='flag-5'>国产</b><b class='flag-5'>操作系统</b>的人证核验访客机有哪些?这几款推荐给你

    能支持国产操作系统的人脸识别门禁终端有哪些?

    的适配。在智能安防场景中,人脸识别门禁终端处理大量敏感信息,因此越来越多安防门禁设备使用国产系统能提升安全性。加上目前
    的头像 发表于 10-09 14:19 523次阅读
    能支持<b class='flag-5'>国产</b><b class='flag-5'>操作系统</b>的人脸识别门禁终端有哪些?

    国民技术可信计算芯片与UOS完成全栈互认

      国民技术可信计算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成与操作系统V25系列(桌面版/服务器版)的多平台适配互认。值得注意的是,Z32H330TC芯片于
    的头像 发表于 07-25 20:20 1127次阅读
    国民技术可信计算芯片与<b class='flag-5'>统</b><b class='flag-5'>信</b><b class='flag-5'>UOS</b>完成全栈互认

    人脸识别门禁考勤一体机为什么采用国产操作系统

    门禁终端开始采用国产系统,如鸿蒙HarmonyOS、麒麟、UOS等,这不仅提升了身份信息的安全
    的头像 发表于 07-25 10:39 585次阅读
    人脸识别门禁考勤一体机为什么采用<b class='flag-5'>国产</b><b class='flag-5'>操作系统</b>?

    创验收倒计时:你的处理器/主板/整机合规了吗?

    打开中国政府采购网,输入关键词“创”“国产化”,会发现大量政府采购文件上,凡是涉及计算机、服务器等信息化设备的项目,几乎都明确提出需采用国产CPU(如飞腾、兆芯等)、国产
    的头像 发表于 07-24 19:22 801次阅读
    <b class='flag-5'>信</b>创验收倒计时:你的处理器/主板/整机合规了吗?

    Windows应用兼容引擎V3.3.0更新

    为打破平台界限,让应用体验无缝衔接,deepin 团队基于 Wine 技术,推出了“ Windows 应用兼容引擎”,支持在 deepin 和
    的头像 发表于 06-04 13:58 1119次阅读

    OBOO鸥柏丨鸿蒙PC触摸屏一体机震撼发布!国产操作系统自主创新再攀高峰

    芯片,接入终端控制端需支持安卓Windows可选择。并在KylinOS银河麒麟操作系统UOS等华为鸿蒙HarmonyOS系统
    的头像 发表于 05-29 17:02 1192次阅读
    OBOO鸥柏丨鸿蒙PC触摸屏一体机震撼发布!<b class='flag-5'>国产</b><b class='flag-5'>操作系统</b>自主创新再攀高峰

    国产系统安全吗?2025年穿透式测评:这5套操作系统竟让黑客集体沉默!

    在当今数字化快速发展的时代,信息安全成为了每一个用户最为关心的话题之一。尤其是在国际局势复杂多变的背景下,“国产电脑操作系统”是否能够保障我们的数据安全、提供稳定可靠的使用体验,成了众
    的头像 发表于 04-21 10:34 3389次阅读
    <b class='flag-5'>国产</b><b class='flag-5'>系统安全</b>吗?2025年穿透式测评:这5套<b class='flag-5'>操作系统</b>竟让黑客集体沉默!

    国产操作系统有哪些?政企官方认证的5大国产系统,实测好用才敢推荐!

    近年来,“国产操作系统”这个词越来越频繁地出现在政策文件、企业采购清单和行业新闻里。尤其是在“创”浪潮下,无论是政府机关还是央企国企,都在加速替换国外操作系统。但面对市面上琳琅满目的
    的头像 发表于 04-17 15:34 5269次阅读
    <b class='flag-5'>国产</b><b class='flag-5'>操作系统</b>有哪些?政企官方认证的5大<b class='flag-5'>国产</b><b class='flag-5'>系统</b>,实测好用才敢推荐!

    OBOO鸥柏丨广告机终端控制端KylinOS麒麟、UOS/鸿蒙国产系统

    OBOO鸥柏多媒体信息发布系统中断屏幕数字化化,终端控制端需支持Windows、Kylin0S麒麟操作系统UOS等纯
    的头像 发表于 03-21 14:48 632次阅读
    OBOO鸥柏丨广告机终端控制端KylinOS麒麟、<b class='flag-5'>统</b><b class='flag-5'>信</b><b class='flag-5'>UOS</b>/鸿蒙<b class='flag-5'>国产</b><b class='flag-5'>系统</b>

    国产银河麒麟操作系统V10和星光麒麟V1.0操作系统如何选择?

    国产银河麒麟操作系统和星光麒麟操作系统都是由中国电子旗下科技企业麒麟软件有限公司(简称“麒麟软件”)开发的国产自主可控的操作系统。麒麟软件介
    的头像 发表于 01-24 09:14 4221次阅读
    <b class='flag-5'>国产</b>银河麒麟<b class='flag-5'>操作系统</b>V10和星光麒麟V1.0<b class='flag-5'>操作系统</b>如何选择?

    桌面操作系统V20白皮书

    电子发烧友网站提供《桌面操作系统V20白皮书.pdf》资料免费下载
    发表于 12-16 17:10 0次下载

    兆芯与软件生态联合解决方案全新发布

    2024版《兆芯X软件生态联合解决方案》合集近日正式发布。方案基于兆芯处理器及UOS操作系统
    的头像 发表于 12-09 14:59 1006次阅读