Articulo de referencia

Sistema operativo evaluado en materia de seguridad

En informática , los sistemas operativos evaluados en materia de seguridad han obtenido la certificación de una organización externa de auditoría de seguridad; las evaluaciones ...

En informática , los sistemas operativos evaluados en materia de seguridad han obtenido la certificación de una organización externa de auditoría de seguridad; las evaluaciones más populares son Common Criteria (CC) y FIPS 140-2 .

Oracle Solaris

Trusted Solaris 8 fue una versión del sistema operativo Solaris Unix centrada en la seguridad . Dirigida principalmente al sector informático gubernamental, Trusted Solaris incorpora auditoría detallada de todas las tareas, autenticación conectable , control de acceso obligatorio , dispositivos de autenticación física adicionales y control de acceso granular (FGAC). Las versiones de Trusted Solaris hasta la versión 8 cuentan con la certificación Common Criteria . [ 1 ] [ 2 ]

La versión 8 de Solaris, de confianza, recibió el nivel de certificación EAL 4, complementado con varios perfiles de protección. [ nb 1 ]

STOP de BAE Systems

La versión 6.0.E de STOP de BAE Systems recibió la certificación EAL 4+ en abril de 2004, y la versión 6.1.E recibió la certificación EAL 5+ en marzo de 2005. La versión 6.4 U4 de STOP recibió la certificación EAL5+ en julio de 2008. Las versiones de STOP anteriores a STOP 6 contaban con certificaciones B3 bajo TCSEC . Si bien STOP 6 es compatible a nivel binario con Linux, no deriva del kernel de Linux . Consulte [ 3 ] para obtener una descripción general del sistema.

Red Hat Enterprise Linux

Red Hat Enterprise Linux versión 7.1 alcanzó EAL 4+ en octubre de 2016. [ 4 ]

Red Hat Enterprise Linux versión 6.2 en arquitectura x86 de 32 bits alcanzó EAL 4+ en diciembre de 2014. [ 5 ] Red Hat Enterprise Linux versión 6.2 con virtualización KVM para arquitecturas x86 alcanzó EAL 4+ en octubre de 2012. [ 6 ]

Red Hat Enterprise Linux 5 alcanzó EAL 4+ en junio de 2007. [ 7 ] [ 8 ]

Servidor empresarial Novell SUSE Linux

Novell SUSE Linux Enterprise Server 15 está certificado para IBM Z, Arm y x86-64 en CAPP/ EAL 4+ desde agosto de 2021. Véase. [ 9 ]

El servidor SUSE Linux Enterprise Server 9 de Novell , que se ejecuta en un IBM eServer, obtuvo la certificación CAPP/ EAL 4+ en febrero de 2005. Consulte el comunicado de prensa en heise.de .

Microsoft Windows

Las siguientes versiones de Microsoft Windows han recibido la certificación EAL 4 Augmented ALC_FLR.3:

  • Windows 2008 Server (64 bits), Enterprise (64 bits) y Datacenter, así como Windows Vista Enterprise (tanto de 32 bits como de 64 bits) alcanzaron el estado EAL 4 Augmented (conocido coloquialmente como EAL 4+) ALC_FLR.3 en 2009 .
  • Windows 2000 Server, Advanced Server y Professional, cada uno con Service Pack 3 y la revisión Q326886 que se ejecuta en la plataforma x86, fueron certificados como CAPP/EAL 4 Augmented ALC_FLR.3 en octubre de 2002. (Esto incluye configuraciones estándar como controlador de dominio, servidor en un dominio, servidor independiente, estación de trabajo en un dominio y estación de trabajo independiente).
  • Las ediciones Windows XP Professional y Embedded, con Service Pack 2, y las ediciones Windows Server 2003 Standard y Enterprise (de 32 y 64 bits), con Service Pack 1, fueron certificadas en diciembre de 2005.

Mac OS X

Los sistemas operativos Mac OS X y Mac OS X Server de Apple , con la versión 10.3.6 y el paquete de herramientas Common Criteria instalado, obtuvieron la certificación CAPP/ EAL 3 en enero de 2005.

Las versiones más recientes de Mac OS X y Mac OS X Server de Apple, la 10.4.6, aún no han sido evaluadas completamente; sin embargo, el paquete de herramientas Common Criteria está disponible. [ 10 ]

iOS o iPadOS

El iPhone y el iPad están autorizados para su uso en sistemas de autorización restringida de la OTAN. No requieren la instalación de software adicional y funcionan de forma segura cuando se gestionan mediante un servicio de administración de dispositivos. [ 11 ] [ 12 ]

GEMSOS

Algunas versiones del sistema operativo seguro Gemini Multiprocessing fueron calificadas como sistema TCSEC A1. GEMSOS se ejecuta en hardware COTS ( productos comerciales listos para usar) con procesador x86 .

OpenVMS y SEVMS

La mejora SEVMS [ 13 ] para VMS era un sistema CC B1/B3 [ 14 ] anteriormente de Digital Equipment Corporation (DEC). Una instalación estándar de OpenVMS está clasificada como CC C2. [ 15 ]

Green Hills INTEGRITY-178B

El sistema operativo en tiempo real INTEGRITY-178B de Green Hills Software fue certificado con el nivel EAL 6+ de los Criterios Comunes en septiembre de 2008.Funciona con un procesador PowerPC integrado en una tarjeta PCI compacta.

Unisys MCP

El sistema operativo Unisys MCP incluye una implementación de la especificación C2 del Libro Naranja del Departamento de Defensa , el subnivel de protección de acceso controlado de la protección discrecional. [ 16 ] MCP/AS obtuvo la calificación C2 en agosto de 1987. [ 17 ]

Sistema operativo Unisys 2200

El sistema operativo Unisys OS 2200 incluye una implementación de la especificación de nivel de protección de seguridad etiquetado B1 del Libro Naranja del Departamento de Defensa. [ 16 ] OS 2200 obtuvo por primera vez una evaluación B1 exitosa en septiembre de 1989. [ 18 ] Unisys mantuvo esa evaluación hasta 1994 a través de la Fase de Mantenimiento de Calificación (RAMP) del Centro Nacional de Seguridad Informática del Programa de Evaluación de Productos Confiables. [ 19 ] [ 20 ]

Véase también

Notas

  1. Consulte el apartado 6 sobre los niveles de garantía de evaluación para obtener una explicación de los niveles de garantía de evaluación.

Referencias

  1. Fischer, PJ (30 de marzo de 2004). "CESG SERVICIOS DE CERTIFICACIÓN Y SEGURIDAD DE LA INFORMACIÓN" . Archivado del original el 12 de marzo de 2007.
  2. "Certificación Sun Common Criteria" . Sun Microsystems . 13 de octubre de 2004. Archivado del original el 13 de octubre de 2004. Consultado el 17 de febrero de 2023 .
  3. "XTS-400™ - BAE Systems" . www.baesystems.com . Archivado del original el 21/02/2012 . Consultado el 01/03/2024 .{{cite web}}: CS1 maint: bot: estado de la URL original desconocido ( enlace )
  4. "Red Hat obtiene la certificación de seguridad Common Criteria para Red Hat Enterprise Linux 7" . www.redhat.com . 26 de octubre de 2016. Consultado el 17 de febrero de 2023 .
  5. Weber, Joachim (28 de mayo de 2010). Informe de certificación BSI-DSZ-CC-0924-2014 para Red Hat Enterprise Linux en arquitectura x86 de 32 bits, versión 6.2 de Red Hat, Inc (PDF) (Informe).
  6. Kowalski, Bernd (23 de octubre de 2012). Informe de certificación BSI-DSZ-CC-0754-2012 para Red Hat Enterprise Linux, versión 6.2 con virtualización KVM para arquitecturas x86 de Red Hat, Inc. (PDF) (Informe). Oficina Federal de Seguridad de la Información.
  7. "CCEVS: Producto validado - Red Hat Enterprise Linux versión 5" . Archivado del original el 14 de diciembre de 2007.
  8. "NIAP" .
  9. "SUSE Linux Enterprise obtiene la certificación Common Criteria EAL 4+,..." www.suse.com . Consultado el 1 de marzo de 2024 .
  10. "Apple - Soporte - Descargas - Herramientas de Criterios Comunes para 10.4" . www.apple.com . Archivado del original el 3 de mayo de 2005.
  11. "iPhone y iPad aprobados para manejar información clasificada de la OTAN" . Apple . Consultado el 27 de mayo de 2026 .
  12. "iOS y iPadOS 26 con configuración Indigo" . OTAN . Consultado el 27 de mayo de 2026 .
  13. "Security Enhanced VMS (SEVMS)" . Hewlett Packard . Archivado del original el 19 de noviembre de 2015.
  14. "Presentación sobre seguridad de OpenVMS" (PDF) . Archivado del original (PDF) el 24/10/2007 . Consultado el 16/06/2006 .
  15. Lista de evaluación de productos de confianza (TPEL) del Centro Nacional de Seguridad Informática (NCSC)
  16. 1 2 Criterios de evaluación de sistemas informáticos confiables del Departamento de Defensa (NSI 5200.28-STD) . Instituto de Seguridad Nacional. 1985. Archivado del original el 25 de junio de 2009. Recuperado el 3 de junio de 2015 .
  17. Informe de evaluación final de Unisys Corporation A Series MCP/AS Release 3.7 (CSC-EPL-87/003, número de biblioteca S228,515) (PDF) . Fort George G. Meade, MD: Centro Nacional de Seguridad Informática. 27 de septiembre de 1989. Archivado (PDF) del original el 4 de marzo de 2016.
  18. Informe de evaluación final del sistema operativo 1100 de Unisys Corporation (CSC-EPL-89/004, número de biblioteca S33,122) (PDF) . Fort George G. Meade, MD: Centro Nacional de Seguridad Informática. 27 de septiembre de 1989. Archivado (PDF) del original el 24 de febrero de 2017.
  19. Informe de evaluación final Unisys Corporation OS 1100/2200 (CSC-EPL-76/999, Biblioteca n.° S225,nnn) . Fort George G. Meade, MD: Centro Nacional de Seguridad Informática. 26 de julio de 1994.
  20. Documento del programa de la fase de mantenimiento de calificaciones (NCSC-TG-013-89, número de biblioteca S-232,468) . Fort George G. Meade, MD: Centro Nacional de Seguridad Informática. 23 de junio de 1989. Archivado del original el 5 de marzo de 2016. Consultado el 3 de junio de 2015 .