Trusted End Node Security (TENS)
隨著開源的日益普及,并因其眾多優點而被廣泛接受,將Linux作為一種靈活、透明和高度安全的操作系統也越來越成為企業、教育機構和政府部門的首要選擇。隨著國家安全問題在2020年達到前所未有的高度,Linux的實施似乎可以有效地滿足美國政府在應用程序開發和安裝方面的關鍵安全需求。
由于其開源本質,Linux是基本安全,高度可靠,以及令人難以置信的適應性。Linux采用了一種“縱深防御”的安全方法,這意味著在開發和部署的每一個級別都實現了健壯的安全措施。與晦澀難懂的閉源版本不同,Linux的根本重點是通過透明性實現安全性。
為了被批準用于關鍵的政府職能部門,軟件和應用程序必須經過認證,以確保它們符合某些安全標準。通用標準、FIPS 140-2和安全技術實施指南(STIG)是美國國防部要求的三種安全認證。這些認證表明,該技術符合標準化的安全協議,加密工具可以正確地實現它們的算法Linux已經通過了所有這些標準的認證,這是一項難得的成就。
由于這些原因,Linux不僅是開發高度安全的政府應用程序的理想操作系統,而且Linux固有的開放性和靈活性也使它成為需要最高級別的安全性和精確性的一個偉大操作系統。不過,應該注意的是,與任何操作系統一樣,Linux必須先經過額外嚴格的測試和開發,然后才能進一步納入美國政府的IT基礎架構中。
SELinux:通過訪問控制增強安全性
Security-Enhanced Linux(SELinux)是Linux內核安全性模塊,它提供了一種支持訪問控制安全策略的機制。SELinux體現了可以追溯到美國國家安全局項目的概念,包括基于類型強制的強制訪問控制(MAC)體系結構的研究,從而產生了Flask。該體系結構的參考實現最初被集成到SELinux原型系統中,以展示靈活的強制性訪問控制的價值以及如何將這些控制添加到操作系統中。該體系結構因其安全性優勢而得到公認,并已被并入主流Linux操作系統中。
SELinux基于保密性和完整性要求強制分離信息,從而可以解決威脅并限制可能由惡意或有缺陷的應用程序引起的損壞。大多數主流操作系統都缺乏執行分離的關鍵能力,因此容易受到篡改和繞過應用程序安全機制的攻擊。
最初,SELinux引起了很大的爭議。許多人擔心NSA將代碼插入Linux,盡管它是透明的。多年來,有關美國國家安全局(NSA)將后門和能夠損害用戶隱私的技術結合起來的傳言層出不窮。值得慶幸的是,這些誤解已經被消除,SELinux現在被認為是提高了Linux的整體安全性。
一場開源革新正在進行中
在過去的十年中,美國政府對開源開發的尊重和接受一直在穩步增強,并且美國政府越來越多地使用開源軟件,以經濟的方式推廣先進的,高度安全的技術。2016年8月8日,白宮CIO發布了《聯邦源代碼政策(Federal Source Code Policy)》,該政策要求使用開放源代碼方法來構建、共享和修改新軟件,以利用“安全、可靠、有效地推進我們國家目標”的代碼。
美國國防部認識到與開源開發相關的主要好處,并相信Linux是其操作系統。事實上,美國陸軍是Red Hat Linux的最大單一客戶群,美國海軍核潛艇編隊運行Linux,包括他們的聲納系統。美國未來作戰系統同樣是基于Linux,五角大樓最近還讓Red Hat公司幫助其改進空軍中隊的運作和飛行訓練。
開源自由
私有軟件的倡導者們一直在爭論在國防事務中使用Linux是否合適。他們的觀點是,開放源代碼應用程序的可用性和代碼的未知來源可能導致蓄意將顛覆性內容放入關鍵代碼中,從而使整個國家的安全受到威脅。
這場辯論變得不合邏輯的事實是,沒有一個主流的操作系統,專有的或開源的,都不能直接拿來就運行關鍵的國家安全應用程序。任何選擇的系統都必須進行調整和重新設計,以適合政府的獨特和關鍵的IT需求。但是,假設政府正在將Linux用于國防應用,那么源代碼的可用性正是使Linux成為顯而易見的選擇的原因。Linux和其他開放源代碼應用程序提供了自由定制程序以滿足特定要求的自由,這是專有系統中沒有的。如果特定安裝提供的安全性不足,則可以對其進行修改,以確保最高級別的保護。
開源開發在操作系統中的靈活性、透明性和無與倫比的安全性使Linux更適合于政府使用,而不是任何閉源的替代品。
我們很想聽聽你的想法。請在下面評論中發表你的意見,謝謝。
來自:linuxsecurity


