微比恩 > 信息聚合 > 统信官方版:一文看懂 UOS 操作系统安全体系设计思路,限制超级用户...

统信官方版:一文看懂 UOS 操作系统安全体系设计思路,限制超级用户...

2020-08-13 15:12:09来源: IT之家

IT之家8月13日消息 8 月 12 日,第八届互联网安全大会(ISC2020)信创安全论坛在线举行。统信软件高级副总经理、总工程师张磊受邀发表《统信操作系统安全设计与规划》演讲,分享了对于操作系统安全体系建设的思考和统信 UOS 安全体系建设实践经验。应用程序处于整个系统的外围,代码量巨大,极易受到黑客的攻击。据统计,在 CVE 安全漏洞库中,应用程序的安全漏洞占比超过 95%。所以,应用安全在整个操作系统中至关重要。那么,Linux 操作系统现有的应用治理方式是怎样的?首先,在应用分发上,Linux 系统的软件分发方式多且复杂:通过源代码进行直接编译安装通过 deb 包或者 rpm 包安装各种开发语言自有的软件安装方式在服务器上基于容器镜像进行安装其次,在应用治理上,应用软件和系统没有隔离(包括分区),所有软件数据是存在一个目录下,所以它的治理是一体化的。在权限管理上,开发者可以通过多种方式获得 Linux 操作系

关注公众号