Solaris Trusted Extensions es un conjunto de extensiones de seguridad incorporadas en el sistema operativo Solaris 10 de Sun Microsystems , que presenta un modelo de control de acceso obligatorio . Sucede a Trusted Solaris , una familia de sistemas operativos evaluados en materia de seguridad basados en versiones anteriores de Solaris .
Solaris 10 5/09 cuenta con la certificación Common Criteria en el Nivel de Garantía de Evaluación EAL4+ frente a los perfiles de protección CAPP, RBACPP y LSPP. [ 1 ]
Descripción general
Algunas características de Solaris confiable, como los privilegios granulares, ahora forman parte de la versión estándar de Solaris 10. A partir de Solaris 10 (11/06), Solaris incluye un componente llamado Solaris Trusted Extensions, que le proporciona las características adicionales necesarias para posicionarse como sucesor de Solaris confiable. La inclusión de estas características en la versión principal de Solaris supone un cambio significativo con respecto a Solaris confiable, ya que ya no es necesario utilizar una versión diferente de Solaris con un kernel modificado para entornos de seguridad etiquetados. Solaris Trusted Extensions es un proyecto de OpenSolaris .
Las nuevas incorporaciones y mejoras de Trusted Extensions incluyen:
- Contabilidad
- Control de acceso basado en roles
- Revisión de cuentas
- Asignación de dispositivos
- Etiquetado de control de acceso obligatorio
Solaris Trusted Extensions aplica una política de control de acceso obligatoria a todos los aspectos del sistema operativo, incluyendo el acceso a dispositivos, archivos, redes, impresión y servicios de gestión de ventanas. Esto se logra añadiendo etiquetas de confidencialidad a los objetos, estableciendo así relaciones explícitas entre ellos. Solo la autorización apropiada (y explícita) permite a las aplicaciones y a los usuarios acceder a los objetos para leer o escribir.
El componente también proporciona características de seguridad etiquetadas en un entorno de escritorio. Además de extender la compatibilidad con el Entorno de Escritorio Común de la versión Trusted Solaris 8, ofrece el primer entorno etiquetado basado en GNOME . [ 2 ] Solaris Trusted Extensions facilita el acceso a los datos en múltiples niveles de clasificación a través de un único entorno de escritorio.
Solaris Trusted Extensions también proporciona acceso a dispositivos etiquetados y comunicación de red etiquetada (mediante el estándar CIPSO ). CIPSO se utiliza para transmitir información de seguridad dentro y entre zonas etiquetadas. Solaris Trusted Extensions cumple con el Estándar Federal de Procesamiento de Información (FIPS).
Historial confiable de Solaris
- 1999 Confiable Solaris 7
- 1996 Trusted Solaris 2.5.1 - Certificado por ITSEC para E3 / F-B1
- 1995 Solaris 1.2 de confianza - Certificado por ITSEC para E3 / F-B1
- Estación de trabajo SunOS Compartimented Mode 1.0 de 1992 - Certificada por ITSEC para E3 / F-B1
- 1990 SunOS Multilevel Security 1.0 - Conformidad con TCSEC (Libro Naranja de 1985)
Referencias
- ↑ "Certificación Solaris Common Criteria" . Sun Microsystems . Consultado el 31 de enero de 2010 .
- ↑ "Hoja de datos de Solaris Trusted Extensions" . Sun Microsystems . Consultado el 2 de abril de 2007 .
Enlaces externos
- Sitio web oficial de Solaris Trusted Extensions
- OpenSolaris: Proyecto de extensiones de confianza para Solaris
- Comunicado de prensa de Solaris Trusted Extensions
- Seguridad del sistema operativo
- Software de Sun Microsystems
- Sistemas operativos propietarios
- Elementos básicos del sistema operativo