中标麒麟安全操作系统软件

   刊发时间:2016-07-28  

一、产品概述

当今时代,信息网络技术飞速发展,信息数据已成为事关全局的战略资源,重要的网络信息系统已成为国家命脉。据数据统计,服务器操作系统安全漏洞仍是黑客攻击的首选目标;全球平均每20秒就发生一起Internet计算机黑客侵入事件。那么黑客攻击为什么能够经常得逞呢?

缺少有针对性的,采取有效的安全策略和安全机制的服务器操作系统。《信息系统安全等级保护定级指南》中明确指出,“信息系统的安全保护等级由业务信息安全保护等级和系统服务安全保护等级的较高者决定。而在信息系统中,业务信息和系统服务主要承载者即网络信息系统最重要的元素就是服务器。”

为满足政府、国防、电力、金融、证券、涉密等领域,以及企业电子商务和互联网应用对操作系统平台的安全需求,中标软件有限公司和国防科学技术大学“军民强强联合”通力合作联合研发的高安全等级、可信的服务器操作系统产品-中标麒麟安全操作系统软件。

二、产品功能、特点

中标麒麟安全操作系统基于三权分立机制,提供数据加密存储、多因子认证、高强度访问控制、进程级最小权限、网络安全防护、细粒度的安全审计、安全删除、可信计算支持等多项安全功能;提供可持续性的安全保障;兼容主流的软硬件;可针对特定应用的定制安全策略;为用户提供全方位的操作系统和应用安全保护。

中标软件有限公司还提供移动终端安全操作系统产品方案;及基于操作系统安全评估、安全优化、安全加固等信息安全服务和系统安全定制开发业务。

中标麒麟安全操作系统适用于等级保护或分级保护系统关键部门的信息支撑平台和各种应用服务器、自主安全国产软硬件环境的构建;作为行业关键应用的系统平台、安全软硬件产品的基础环境、国防机密信息系统的安全基础。

三、产品主要特性

  • 高安全等级操作系统

通过操作系统安全领域国内最高级别的权威认证-公安部信息安全产品检测中心基于《GB/T 20272-2006信息安全技术操作系统安全技术要求》第四级(结构化保护级)技术要求的强制性认证,并获得销售许可。

  • 高强度访问控制

系统采用SELinux作为安全操作系统的子系统,并实现了高强度的强制访问控制(MAC)体制。

系统管理采用三权分立机制,并提供基于数据机密性和数据完整性的信息隔离,能对抗欺骗和试图旁路安全机制的威胁,限制了因恶意代码和应用程序缺陷而造成的危害。

  • 安全策略灵活配置

基于Linux安全框架应用多种访问控制模型,实现动态灵活的策略配置,内置主流数据库、中间件和应用服务器的安全策略;并提供图形化安全策略配置和管理工具,用户可以根据自己的需要方便定制安全策略。

  • 进程级独立的安全审计

安全审计与安全数据库系统结合,提供进程级独立安全审计功能。

  • 操作系统可信计算技术

支持TCM/TPCM、TPM2.0等主流可信技术规范,提供可信引导、可信启动、可信运行和可信链的创建过程,实现系统和应用的完整性度量;提供基于可信芯片的上层可信功能和图形化的可信管理中心。

完成了信任链从物理主机到虚拟化平台的拓展,实现对虚拟机的完整性度量。

  • 良好的兼容性

支持32位和64位各类通用及专业应用;支持主流的软硬件平台及外设。

四、成功案例

中共中央统战部

中共中央政法委员会

中共中央对外联络部

国家科学技术奖励工作办公室

中央全面深化改革领导小组办公室

国家电网中国电力科学研究院

广东电网公司电力科学研究院

广东省电力设计研究院

中国兵器工业集团公司

中国船舶重工集团公司

中国船舶工业集团公司

中国铁道科学研究院

中国土地勘测规划院

航天科工集团三院

中电集团第29所

新疆自治区保密局

安徽省合肥市公安局

山西省人防办

北京市民政局

北京市审计局

吉林省机要局

石家庄市政法委

上海兴盛实业集团公司

广弘资产经营有限公司

国瑞数码系统有限公司

南方广播影视传媒集团

山东量子技术研究院

希马克资本有限公司

河北省廊坊市政法委

大庆金三元有限公司

内蒙古农业大学

东华大学

……

五、联系方式及网站链接

全国咨询热线:400-706-1825

官网链接:http://www.cs2c.com.cn/product/index.php?id=4

 

版权所有: 中国软件与技术服务股份有限公司 

京ICP备05050114号      400-160-1670