Articulo de referencia

Solaris de confianza

Trusted Solaris es un sistema operativo descontinuado, evaluado en materia de seguridad, basado en Solaris de Sun Microsystems , que presenta un modelo de control de acceso obli...

Trusted Solaris es un sistema operativo descontinuado, evaluado en materia de seguridad, basado en Solaris de Sun Microsystems , que presenta un modelo de control de acceso obligatorio . Estas características se migraron al sistema base Solaris .

Características

Proceso de dar un título

Solaris 8, con certificación Common Criteria , cuenta con el nivel de garantía de evaluación EAL4+ frente a los perfiles de protección CAPP, RBACPP y LSPP. Es la base del programa DoDIIS Trusted Workstation. [ 1 ]

Extensiones de confianza de Solaris

Funcionalidades que antes solo estaban disponibles en Solaris Trusted, como los privilegios granulares, ahora forman parte de la versión estándar de Solaris. En la actualización de Solaris 10 del 6 de noviembre, se introdujo un nuevo componente llamado Solaris Trusted Extensions , lo que eliminó la necesidad de una versión diferente con un kernel modificado para entornos de seguridad etiquetados. Solaris Trusted Extensions se incluyó en el proyecto OpenSolaris .

Cuando está habilitada, Solaris Trusted Extensions aplica una política de control de acceso obligatoria a todos los aspectos del sistema operativo, incluyendo el acceso a dispositivos, archivos, redes, impresión y servicios de administración de ventanas. Esto se logra agregando etiquetas de confidencialidad a los objetos, estableciendo así relaciones explícitas entre ellos. Solo la autorización apropiada (y explícita) permite que las aplicaciones y los usuarios accedan a los objetos para leer o escribir.

El componente también proporciona características de seguridad etiquetadas en un entorno de escritorio. Además de extender la compatibilidad con el Entorno de Escritorio Común de la versión Trusted Solaris 8, ofreció el primer entorno etiquetado basado en GNOME . [ 2 ] Solaris Trusted Extensions facilita el acceso a los datos en múltiples niveles de clasificación a través de un único entorno de escritorio. La compatibilidad con el escritorio etiquetado se eliminó en Oracle Solaris 11.4, [ 3 ] pero la compatibilidad con zonas etiquetadas y etiquetas de archivos y procesos se mantiene.

Solaris Trusted Extensions también implementa el acceso a dispositivos etiquetados y la comunicación de red etiquetada, a través del estándar CIPSO ( Commercial Internet Protocol Security Option ). CIPSO se utiliza para transmitir información de seguridad dentro y entre zonas etiquetadas .

Oracle Solaris 11.4 introdujo una nueva función de "Etiquetado de archivos y procesos" que, en lugar de usar zonas para representar todos los procesos con una etiqueta determinada, almacena la etiqueta en el atributo cred del proceso. Esto es similar a cómo se implementó el etiquetado en Trusted Solaris 8 y versiones anteriores. Si bien sigue siendo una política de control de acceso obligatorio, está diseñada para usarse como parte de una estrategia de prevención de pérdida de datos, en lugar del entorno tradicional de seguridad multinivel . El sistema de archivos ZFS también admite etiquetas por archivo mediante la opción de conjunto de datos multinivel.

Se realizaron evaluaciones de Criterios Comunes que incluyen el perfil de protección de seguridad etiquetado para: Oracle Solaris 10 11/06 en EAL4+, [ 4 ] Oracle Solaris 11.1. [ 5 ]

Referencias

  1. Michael Elgo (11 de noviembre de 2004). "DTW - Estación de trabajo confiable DODIIS" (PDF) . Sun Microsystems . Archivado del original (PDF) el 3 de marzo de 2012. Consultado el 17 de abril de 2019 .
  2. "Hoja de datos de Solaris Trusted Extensions" . Sun Microsystems. Archivado del original el 26 de julio de 2010. Consultado el 17 de abril de 2019 .
  3. "Fin de los avisos de características para Oracle Solaris 11.4" .
  4. "Certificado de evaluación" (PDF) .
  5. "Certificado de evaluación" (PDF) .
  • Sitio web oficial
  • Extensiones de confianza de Solaris (Opensolaris) en Wayback Machine (archivado el 9 de diciembre de 2012)