当前位置:首页 > 嵌入式 > 嵌入式新闻
[导读]随着开放源代码的日益普及以及由于其众多优点而被广泛接受,使用Linux作为灵活、透明和高度安全的操作系统已成为企业、教育机构和政府机构的首选。随着国家安全问题在2020年达到前所未有的水平,Linux的实施似乎能够有效满足美国政府对应用程序开发和安装的关键安全要求。

 随着开放源代码的日益普及以及由于其众多优点而被广泛接受,使用Linux作为灵活、透明和高度安全的操作系统已成为企业、教育机构和政府机构的首选。随着国家安全问题在2020年达到前所未有的水平,Linux的实施似乎能够有效满足美国政府对应用程序开发和安装的关键安全要求。

由于其开源根源,Linux是基本安全的,高度可靠的,以及令人难以置信的适应性。Linux采用了一种“纵深防御”的安全方法,这意味着在开发和部署的每一个级别都实现了健壮的安全措施。与晦涩的闭源版本不同,Linux的根本重点是通过透明性实现安全性。

为了被批准用于关键的政府职能部门,软件和应用程序必须经过认证,以确保它们符合某些安全标准。通用标准、FIPS 140-2和安全技术实施指南(STIG)是美国国防部要求的三种安全认证。这些认证表明,该技术符合标准化的安全协议,加密工具可以正确地实现它们的算法Linux已经通过了所有这些标准的认证,这是一项难得的成就。

由于这些原因,Linux不仅是开发高度安全的政府应用程序的理想操作系统,而且Linux固有的开放性和灵活性也使它成为需要最高级别的安全性和精确性的一个伟大操作系统。不过,应该注意的是,与任何操作系统一样,Linux必须先经过额外严格的测试和开发,然后才能进一步纳入美国政府的IT基础构架中。

Trusted End Node Security (TENS)

SELinux:通过访问控制增强安全性

Security-Enhanced Linux(SELinux)是Linux内核安全性模块,它提供了一种支持访问控制安全策略的机制。 SELinux体现了可以追溯到美国国家安全局项目的概念,包括基于类型强制的强制访问控制(MAC)体系结构的研究,从而产生了Flask。该体系结构的参考实现最初被集成到SELinux原型系统中,以展示灵活的强制性访问控制的价值以及如何将这些控制添加到操作系统中。该体系结构因其安全性优势而得到公认,并已被并入主流Linux操作系统中。

SELinux基于保密性和完整性要求强制分离信息,从而可以解决威胁并限制可能由恶意或有缺陷的应用程序引起的损坏。大多数主流操作系统都缺乏执行分离的关键能力,因此容易受到篡改和绕过应用程序安全机制的攻击。

最初,SELinux引起了很大的争议。许多人担心NSA将代码插入Linux,尽管它是透明的。多年来,有关美国国家安全局(NSA)将后门和能够损害用户隐私的技术结合起来的传言层出不穷。值得庆幸的是,这些误解已经被消除,SELinux现在被认为是提高了Linux的整体安全性。

一场开源革新正在进行中

在过去的十年中,美国政府对开源开发的尊重和接受一直在稳步增强,并且美国政府越来越多地使用开源软件,以经济的方式推广先进的,高度安全的技术。 2016年8月8日,白宫CIO发布了《联邦源代码政策(Federal Source Code Policy)》,该政策要求使用开放源代码方法来构建、共享和修改新软件,以利用“安全、可靠、有效地推进我们国家目标”的代码。

美国国防部认识到与开源开发相关的主要好处,并相信Linux是其操作系统。事实上,美国陆军是Red Hat Linux的最大单一客户群,美国海军核潜艇编队运行Linux,包括他们的声纳系统。美国未来作战系统同样是基于Linux,五角大楼最近还让Red Hat公司帮助其改进空军中队的运作和飞行训练。

开源自由

私有软件的倡导者们一直在争论在国防事务中使用Linux是否合适。他们的观点是,开放源代码应用程序的可用性和代码的未知来源可能导致蓄意将颠覆性内容放入关键代码中,从而使整个国家的安全受到威胁。

这场辩论变得不合逻辑的事实是,没有一个主流的操作系统,专有的或开源的,都不能直接拿来就运行关键的国家安全应用程序。任何选择的系统都必须进行调整和重新设计,以适合政府的独特和关键的IT需求。但是,假设政府正在将Linux用于国防应用,那么源代码的可用性正是使Linux成为显而易见的选择的原因。 Linux和其他开放源代码应用程序提供了自由定制程序以满足特定要求的自由,这是专有系统中没有的。如果特定安装提供的安全性不足,则可以对其进行修改,以确保最高级别的保护。

操作系统中开放源代码开发前所未有的灵活性、透明性和安全性使Linux比其他任何封闭源代码更适合政府使用。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

为了满足日益增长的数据处理需求,铁威马NAS推出了全新的性能巅峰2024年旗舰之作F4-424 Pro,并搭载了最新的操作系统--TOS 6。这款高效办公神器的问世,无疑将为企业和专业人士带来前所未有的便捷与效率。

关键字: 存储 Linux 服务器

最新消息,美国参议院以 79 票赞成、18 票反对的压倒性多数,通过了一项可能导致 TikTok 在美国被禁的法案,该法案要求字节跳动公司出售 TikTok,否则将面临禁令。TikTok 最多有 12 个月的时间从母公司...

关键字: 美国 TikTok 字节跳动

近期,美国对华为的芯片制裁再次升级,不仅限制了人工智能芯片的出口,还将笔记本电脑芯片也纳入了限制范围。对此,阿里巴巴表示,从长远来看,中国可以制造高端图形处理器,尽管其云服务将继续受到美国芯片出口禁令的影响。

关键字: 美国 芯片 制裁 阿里

业内消息,上周美国司法部表示将于2026年1月开庭审理华为公司在伊朗业务涉嫌误导银行的案件。美国助理检察官Alexander·Solomon在上周在纽约举行的情况说明会告诉美国地区法官Ann·Donnelly“和解谈判陷...

关键字: 美国 华为

双系统将是下述内容的主要介绍对象,通过这篇文章,小编希望大家可以对双系统的相关情况以及信息有所认识和了解,详细内容如下。

关键字: 双系统 Windows Linux

业内消息,近日马斯克旗下 AI 初创企业 xAI 发布新闻稿,宣布正在开源 3140 亿参数的混合专家模型 Grok-1,该模型遵循 Apache 2.0 协议开放模型权重和架构,号称是“迄今为止全球参数量最大的开源大语...

关键字: 马斯克 大模型 开源 OpenAI ChatGPT xAI Grok-1 Grok

此前报道,美国众议院能源和商务委员会通过一项立法提案,拟要求字节跳动在法案生效后 165 天之内剥离对 TikTok 控制权,否则将被美国各大应用商店禁止上架。据路透社称,众议院计划在本周二或周三就这一法案投票。

关键字: 美国 TikTok 字节跳动

业内消息,日前美国总统拜登宣布将对中国制造的网联汽车展开调查,声称中国以不公平做法主导未来的汽车市场,中国车的网联操作系统会收集有关美国公民和基础设施的敏感数据并回传中国,还可以远程访问车辆或致其失灵,从而对美国国家安全...

关键字: 美国 汽车

业内消息,近日美国商务部长雷蒙多称,到2030年美国将生产全球最先进逻辑芯片的大约20%,并得到从原材料到包装的国内供应链的支持。

关键字: 雷蒙多 芯片 美国

安装Linux操作系统并不复杂,下面是一个大致的步骤指南,以帮助您完成安装。1. 下载Linux发行版:首先,您需要从Linux发行版官方网站下载最新的ISO镜像文件。

关键字: Linux 操作系统 ISO镜像
关闭
关闭