Дані у статті наведені станом на 2007 рік. |
Операційні системи з оцінкою безпеки — це операційні системи обчислювальної техніки, які отримали сертифікацію від зовнішньої організації з аудиту безпеки. Найпопулярніші стандарти, на відповідність яким проводиться оцінювання — Common Criteria (CC). В Україні використовується оцінка на відповідність національним нормативним документам - НД ТЗІ 2.5-004-99.
Oracle Solaris
Trusted Solaris 8 — це версія операційної системи Solaris Unix, орієнтована на безпеку. Націлена, першочергово, на державний обчислювальний сектор, Trusted Solaris дає детальний аудит усіх завдань, зокрема автентифікацію, обов'язковий контроль доступу, додаткові пристрої фізичної автентифікації та детальний контроль доступу (FGAC). Версії Trusted Solaris до версії 8 мають сертифікат Common Criteria. Trusted Solaris 8 отримала рівень сертифікації 4, доповнений низкою рівнів захисту.
BAE Systems' STOP
BAE Systems' STOP версія 6.0.E отримала 4+ у квітні 2004 року та версія 6.1.E отримала сертифікат 5+ у березні 2005 року. STOP версія 6.4 U4 отримала сертифікат EAL5+ у липні 2008 року. Версії від STOP до STOP 6 отримали сертифікат B3 згідно TCSEC. Хоча STOP 6 бінарно сумісна з Linux, вона не походить від ядра Linux при огляді системи.
Red Hat Enterprise Linux 5
Red Hat Enterprise Linux 5 отримала 4+ у червні 2007 року.
Red Hat Enterprise Linux 6
Red Hat Enterprise Linux версії 6.2 на 32-розрядній архітектурі x86 отримала 4+ у грудні 2014 року. Red Hat Enterprise Linux версії 6.2 з віртуалізацією KVM для архітектур x86 отримала 4+ у жовтні 2012 року.
Novell SUSE Linux Enterprise Server
9 компанії Novell, що працює на IBM eServer, був сертифікований CAPP/ 4+ у лютому 2005 року. Див. .
Microsoft Windows
Подальші версії Microsoft Windows отримали сертифікат EAL 4 Augmented ALC_FLR.3.
- Windows 2008 Server (64-розрядна), Enterprise (64-розрядна) і Datacenter, а також Windows Vista Enterprise (32-розрядна і 64-розрядна версія) отримали EAL 4 Augmented (у розмовній мові називають EAL 4+) ALC_FLR.3 у 2009 році.
- Windows 2000 Server, Advanced Server і Professional, кожен із пакетом оновлень 3 і виправленням Q326886, які працюють на платформі x86, були сертифіковані як у жовтні 2002 року. (Включно зі стандартними конфігураціями, такими як контролер домену, сервер в домені, автономний сервер, робоча станція в домені, автономна робоча станція).
- Windows XP Professional і Embedded з пакетом оновлень 2, а також Windows Server 2003 Standard і Enterprise (32-розрядні та 64-розрядні) з пакетом оновлень 1 були сертифіковані у грудні 2005 року.
Mac OS X
Mac OS X і Mac OS X Server від Apple версії 10.3.6 зі встановленим пакетом Common Criteria Tools сертифіковані на CAPP/ 3 у січні 2005 року .
Mac OS X і Mac OS X Server від Apple під керуванням останньої версії 10.4.6 ще не були повністю оцінені, проте доступний пакет Common Criteria Tools.
GEMSOS
Gemini Multiprocessing Secure Operating System[2] — це система TCSEC A1, яка працює на апаратному забезпеченні типу з процесором x86.
OpenVMS і SEVMS
Розширенням SEVMS для VMS стала система CC B1/B3, що раніше входила в Digital Equipment Corporation (DEC). Стандартна установка OpenVMS оцінюється як CC C2.
Green Hills INTEGRITY-178B
Операційну систему реального часу INTEGRITY-178B від Green Hills Software, що працює на вбудованому процесорі PowerPC на карті Compact PCI, сертифіковано Common Criteria 6+ у вересні 2008 року[3].
Unisys MCP
Операційна система включає реалізацію специфікації DoD Orange Book C2, підрівень захисту контрольованого доступу дискреційного захисту. MCP/AS отримав рейтинг C2 у серпні 1987 року.
Unisys OS 2200
Операційна система включає реалізацію DoD Orange Book B1, специфікацію рівня захисту Labeled Security. OS 2200 вперше отримала успішну оцінку B1 у вересні 1989 року. Unisys втримувала цю планку до 1994 року завдяки підтримці рейтингу Національного центру комп'ютерної безпеки (RAMP) від Програми оцінки надійності продуктів.
Див. також
Посилання
- У списку продуктів порталу загальних критеріїв є категорія «Операційні системи», яка містить результати сертифікації CC
Примітки
- . web.archive.org. 13 жовтня 2004. Архів оригіналу за 13 жовтня 2004. Процитовано 14 лютого 2022.
- . Архів оригіналу за 30 жовтня 2005. Процитовано 12 лютого 2022.
{{}}
: Пропущений або порожній|title=
() - . web.archive.org. 21 червня 2004. Архів оригіналу за 21 червня 2004. Процитовано 14 лютого 2022.
- BAE Systems | International (англ.) http://www.baesystems.com/ProductsServices/bae_prod_csit_xts400.html. Процитовано 14 лютого 2022.
{{}}
: Пропущений або порожній|title=
() - . Архів оригіналу за 14 грудня 2007.
- NIAP.
- https://www.commoncriteriaportal.org/files/epfiles/0924a_pdf.pdf
- https://www.commoncriteriaportal.org/files/epfiles/0754a_pdf.pdf
- https://www.apple.com/support/downloads/commoncriteriatoolsfor104.html
- . Hewlett Packard. Архів оригіналу за 19 листопада 2015.
- (PDF). Архів оригіналу (PDF) за 24 жовтня 2007. Процитовано 12 лютого 2022.
- National Computer Security Center (NCSC) Trusted Product Evaluation List (TPEL)
- . National Security Institute. 1985. Архів оригіналу за 25 червня 2009. Процитовано 12 лютого 2022.
- (PDF). National Computer Security Center. 27 вересня 1989. Архів оригіналу (PDF) за 23 лютого 2017. Процитовано 12 лютого 2022.
- (PDF). National Computer Security Center. 27 вересня 1989. Архів оригіналу (PDF) за 24 лютого 2017. Процитовано 12 лютого 2022.
- Final Evaluation Report Unisys Corporation OS 1100/2200 (CSC-EPL-76/999, Library No. S225,nnn). National Computer Security Center. 26 липня 1994.
- . National Computer Security Center. 23 червня 1989. Архів оригіналу за 5 березня 2016. Процитовано 12 лютого 2022.
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Dani u statti navedeni stanom na 2007 rik Vi mozhete dopomogti onovivshi informaciyu u statti Mozhlivo storinka obgovorennya mistit zauvazhennya shodo potribnih zmin Operacijni sistemi z ocinkoyu bezpeki ce operacijni sistemi obchislyuvalnoyi tehniki yaki otrimali sertifikaciyu vid zovnishnoyi organizaciyi z auditu bezpeki Najpopulyarnishi standarti na vidpovidnist yakim provoditsya ocinyuvannya Common Criteria CC V Ukrayini vikoristovuyetsya ocinka na vidpovidnist nacionalnim normativnim dokumentam ND TZI 2 5 004 99 Oracle SolarisTrusted Solaris 8 ce versiya operacijnoyi sistemi Solaris Unix oriyentovana na bezpeku Nacilena pershochergovo na derzhavnij obchislyuvalnij sektor Trusted Solaris daye detalnij audit usih zavdan zokrema avtentifikaciyu obov yazkovij kontrol dostupu dodatkovi pristroyi fizichnoyi avtentifikaciyi ta detalnij kontrol dostupu FGAC Versiyi Trusted Solaris do versiyi 8 mayut sertifikat Common Criteria Trusted Solaris 8 otrimala riven sertifikaciyi 4 dopovnenij nizkoyu rivniv zahistu BAE Systems STOPBAE Systems STOP versiya 6 0 E otrimala 4 u kvitni 2004 roku ta versiya 6 1 E otrimala sertifikat 5 u berezni 2005 roku STOP versiya 6 4 U4 otrimala sertifikat EAL5 u lipni 2008 roku Versiyi vid STOP do STOP 6 otrimali sertifikat B3 zgidno TCSEC Hocha STOP 6 binarno sumisna z Linux vona ne pohodit vid yadra Linux pri oglyadi sistemi Red Hat Enterprise Linux 5Red Hat Enterprise Linux 5 otrimala 4 u chervni 2007 roku Red Hat Enterprise Linux 6Red Hat Enterprise Linux versiyi 6 2 na 32 rozryadnij arhitekturi x86 otrimala 4 u grudni 2014 roku Red Hat Enterprise Linux versiyi 6 2 z virtualizaciyeyu KVM dlya arhitektur x86 otrimala 4 u zhovtni 2012 roku Novell SUSE Linux Enterprise Server9 kompaniyi Novell sho pracyuye na IBM eServer buv sertifikovanij CAPP 4 u lyutomu 2005 roku Div Microsoft WindowsPodalshi versiyi Microsoft Windows otrimali sertifikat EAL 4 Augmented ALC FLR 3 Windows 2008 Server 64 rozryadna Enterprise 64 rozryadna i Datacenter a takozh Windows Vista Enterprise 32 rozryadna i 64 rozryadna versiya otrimali EAL 4 Augmented u rozmovnij movi nazivayut EAL 4 ALC FLR 3 u 2009 roci Windows 2000 Server Advanced Server i Professional kozhen iz paketom onovlen 3 i vipravlennyam Q326886 yaki pracyuyut na platformi x86 buli sertifikovani yak u zhovtni 2002 roku Vklyuchno zi standartnimi konfiguraciyami takimi yak kontroler domenu server v domeni avtonomnij server robocha stanciya v domeni avtonomna robocha stanciya Windows XP Professional i Embedded z paketom onovlen 2 a takozh Windows Server 2003 Standard i Enterprise 32 rozryadni ta 64 rozryadni z paketom onovlen 1 buli sertifikovani u grudni 2005 roku Mac OS XMac OS X i Mac OS X Server vid Apple versiyi 10 3 6 zi vstanovlenim paketom Common Criteria Tools sertifikovani na CAPP 3 u sichni 2005 roku Mac OS X i Mac OS X Server vid Apple pid keruvannyam ostannoyi versiyi 10 4 6 she ne buli povnistyu ocineni prote dostupnij paket Common Criteria Tools GEMSOSGemini Multiprocessing Secure Operating System 2 ce sistema TCSEC A1 yaka pracyuye na aparatnomu zabezpechenni tipu z procesorom x86 OpenVMS i SEVMSRozshirennyam SEVMS dlya VMS stala sistema CC B1 B3 sho ranishe vhodila v Digital Equipment Corporation DEC Standartna ustanovka OpenVMS ocinyuyetsya yak CC C2 Green Hills INTEGRITY 178BOperacijnu sistemu realnogo chasu INTEGRITY 178B vid Green Hills Software sho pracyuye na vbudovanomu procesori PowerPC na karti Compact PCI sertifikovano Common Criteria 6 u veresni 2008 roku 3 Unisys MCPOperacijna sistema vklyuchaye realizaciyu specifikaciyi DoD Orange Book C2 pidriven zahistu kontrolovanogo dostupu diskrecijnogo zahistu MCP AS otrimav rejting C2 u serpni 1987 roku Unisys OS 2200Operacijna sistema vklyuchaye realizaciyu DoD Orange Book B1 specifikaciyu rivnya zahistu Labeled Security OS 2200 vpershe otrimala uspishnu ocinku B1 u veresni 1989 roku Unisys vtrimuvala cyu planku do 1994 roku zavdyaki pidtrimci rejtingu Nacionalnogo centru komp yuternoyi bezpeki RAMP vid Programi ocinki nadijnosti produktiv Div takozhZahishena operacijna sistemaPosilannyaU spisku produktiv portalu zagalnih kriteriyiv ye kategoriya Operacijni sistemi yaka mistit rezultati sertifikaciyi CCPrimitki web archive org 13 zhovtnya 2004 Arhiv originalu za 13 zhovtnya 2004 Procitovano 14 lyutogo 2022 Arhiv originalu za 30 zhovtnya 2005 Procitovano 12 lyutogo 2022 a href wiki D0 A8 D0 B0 D0 B1 D0 BB D0 BE D0 BD Cite web title Shablon Cite web cite web a Propushenij abo porozhnij title dovidka web archive org 21 chervnya 2004 Arhiv originalu za 21 chervnya 2004 Procitovano 14 lyutogo 2022 BAE Systems International angl http www baesystems com ProductsServices bae prod csit xts400 html Procitovano 14 lyutogo 2022 a href wiki D0 A8 D0 B0 D0 B1 D0 BB D0 BE D0 BD Cite web title Shablon Cite web cite web a Propushenij abo porozhnij title dovidka Arhiv originalu za 14 grudnya 2007 NIAP https www commoncriteriaportal org files epfiles 0924a pdf pdf https www commoncriteriaportal org files epfiles 0754a pdf pdf https www apple com support downloads commoncriteriatoolsfor104 html Hewlett Packard Arhiv originalu za 19 listopada 2015 PDF Arhiv originalu PDF za 24 zhovtnya 2007 Procitovano 12 lyutogo 2022 National Computer Security Center NCSC Trusted Product Evaluation List TPEL National Security Institute 1985 Arhiv originalu za 25 chervnya 2009 Procitovano 12 lyutogo 2022 PDF National Computer Security Center 27 veresnya 1989 Arhiv originalu PDF za 23 lyutogo 2017 Procitovano 12 lyutogo 2022 PDF National Computer Security Center 27 veresnya 1989 Arhiv originalu PDF za 24 lyutogo 2017 Procitovano 12 lyutogo 2022 Final Evaluation Report Unisys Corporation OS 1100 2200 CSC EPL 76 999 Library No S225 nnn National Computer Security Center 26 lipnya 1994 National Computer Security Center 23 chervnya 1989 Arhiv originalu za 5 bereznya 2016 Procitovano 12 lyutogo 2022