ºìÁªLinuxÃÅ»§
Linux°ïÖú

IBMÁªºÏºìñÐû²¼ÆóÒµLinux´óÐÍ»úÏîÄ¿

·¢²¼Ê±¼ä:2007-05-20 00:08:32À´Ô´:ºìÁª×÷Õß:mendation
¡¡¡¡IBM ¹«Ë¾ºÍÊÀ½ç¿ªÔ´½â¾ö·½°¸¹©»õÉ̺ìñ½üÈÕÆô¶¯Ò»ÏîºìñÆóÒµLinuxÓëIBM Zϵͳ´óÐÍ»úµÄÏîÄ¿¡£Õâ¸ö×ÛºÏÏîÄ¿½«½øÒ»²½Ð­Öú¹«Ë¾ÆÀ¹À¡¢²¿ÊðºÍÖ§³ÖIBMºÍºìñÁªºÏƽ̨¡£Õâ¸öƽ̨µÄÑз¢ÊÇӦȫÇòÕþ¸®¼°ÆóÒµÔÚ´óÐÍ»úÉÏÓ¦ÓúìñÆóÒµLinux²»¶ÏÔö³¤µÄÐèÇóÇ÷ÊÆ, ¶øÕâЩÕþ¸®ºÍ»ú¹¹ÏÖÒ²ÕýÊÜÒæÓÚÕâ¸öÁªºÏƽ̨µÄ¸ß°²È«ÐÔ¡¢¸ßÀ©Õ¹ÐԺ͵ÍÓªÔ˳ɱ¾µÄºÃ´¦¡£

°²È«ÐÔÆ½Ì¨

½ñÈÕµÄÕâÏîÐû²¼Ç¿µ÷Á˺ìñÆóÒµLinuxºÍZϵͳµÄ°²È«ÓÅÊÆ£¬ÕâÆäÖаüÀ¨ÒòÖÐÑë´óÐÍ·þÎñÆ÷ºÍ´æ´¢ÏµÍ³¶ø²úÉúµÄ׿ԽµÄÎïÀí°²È«ÐÔ£¬²¢Ê¹ÓÃÁËÈçÂß¼­·Ö¸î(LPAR)µÄÐéÄâ¼¼Êõ£¬Äܹ»½«´óÐÍ»úµÄ×ÊÔ´°´¸ºÔطָͬʱ»¹Äܽ«Ã¿ÖÖÓ¦ÓóÌÐò°²È«µØÓëÆäËüϵͳ·Ö¸ô¡£ZϵͳӲ¼þºÍºìñÆóÒµ¼¶Linux 5ÌṩÓÐЧµÄ°²È«È¨ÏÞµÄÈ«ÃæÉ󼯣¬Ê¹ÆóÒµÄܹ»´ÓÖÐÆÀ¹ÀËûÃǰ²È«²ßÂԵĹ¦Ð§¡£

´óÐÍ»úµÄÉè¼ÆÒÁʼÊÇΪÁ˺ϲ¢×¨ÃÅ´¦Àí¸÷ÖÖרҵÈÎÎñµÄ´¦ÀíÆ÷¡£ ÀýÈ磬ÓÃÀ´´¦ÀíÌØ¶¨µÄLinux¡¢JavaºÍÊý¾Ý¸ºÔØ£¬¼ÓÃܺÍÒëÂëÌØ¶¨Êý¾ÝµÄרÃÅ´¦ÀíÆ÷¡£ÁíÍ⣬´óÐÍ»ú¿ÉÔöÖÁ¸ß´ï336¸öRISC´¦ÀíÆ÷À´Ð­ÖúÊäÈë/Êä³ö¡£

ZϵͳҲÊÜÒæÓÚºìñµÄSecurity Enhanced Linux (SELinux)¡£SELinux¿ÉÆô¶¯Á£¼¶µÄ¿ØÖƲßÂÔÀ´¹ÜÀí¶ÔÊý¾ÝºÍÄÚºË×ÊÔ´µÄ·ÃÎÊ£¬Ô¤·ÀÍ×Э·½°¸´ÓÍâÓ°Ï찲ȫ²ßÂÔ¡£Í¨¹ý¿ªÔ´ÉçÇøºÍNational Security Agency (NSA)µÄ½ôÃܺÏ×÷£¬SELinuxÌṩ×î¸ß¼¶±ð°²È«ÐԵIJÙ×÷ϵͳ¡£SELinux²¢²»ÊÇÒ»¸ö·Ö¿ªµÄLinux ²úÆ·»òÔ´Âë·ÖÖ§¡£Ïà·´£¬ËüÊǺìñÆóÒµLinuxµÄÒ»ÏîÌØ±ð¹¦ÄÜ¡£È±Ê¡Ìõ¼þÏ£¬ÆóÒµLinux 5ÖÐÓг¬¹ý200¸öºËÐÄϵͳ·þÎñÊÜËù¹æ¶¨µÄ°²È«Õþ²ß±£»¤¡£ÕâʹÆóҵѸËÙÊÜÒæÓÚSELinuxÌṩµÄ°²È«ÐÔ¡£ÁíÍ⣬ºìñÆóÒµLinux 5Ò²°üÀ¨ÁËSELinux¹ÜÀí¹¤¾ß£¬Äܼò»¯¶ÔSELinux²ßÂԵĴ´½¨, Óû§É趨£¬¹ÜÀíºÍ¹ÊÕϽâ¾öµÈ¹ý³Ì¡£

´óÐÍ»úµÄ°²È«ÐÔÊÇÖÚËùÖÜÖªµÄ£¬ÔÚCommon Criteria's Evaluation Assurance Level (EAL)µÄ°²È«ÈÏÖ¤ÖУ¬IBM´óÐÍ»ú´ïµ½ÁËÈÏÖ¤×î¸ßˮƽ֮һ ?C °²È«µÚÎå¼¶±ð (Âß¼­»®·Ö£¬IBMÊ×ÒªÐéÄ⻯¼¼Êõ)¡£

ºìñÆóÒµ¼¶Linux 5ÊǵÚÒ»¸ö·ûºÏTrusted Operating Systems ºË¶¨±ê×¼¹¦ÄܵÄLinux²Ù×÷ϵͳ£¬°üÀ¨Á˸÷ÏîÄÜʹEAL 4+ÈÏÖ¤ÔÚÏà¹ØµÄÌõÀý±£»¤ÏÂÔËÐеŦÄÜ£º°üÀ¨CAPP (Controlled Access Protection Profile)£¬ RBAC (Role Based Access Control)ºÍLSPP (Labeled Security Protection Profile)¡£Zϵͳ³ýÁËÒѾ­¾ß±¸µÄºË¶¨±ê×¼ÈÏÖ¤Ö®Í⣬IBMÒ²ÔÚZϵͳ֧³ÖºìñÆóÒµLinux 5µÄEAL 4+ ÈÏÖ¤¡£ÏÖÓеÄÈÏÖ¤°üÀ¨ÔÚz/VMµÄLSPPºÍz/OS£¬½áºÏºìñÆóÒµLinux 5ÈÏÖ¤£¬¿ÉÌṩһ¸ö¿ÉÒÔÓ­ºÏ×îÑÏÃܵĹ«ÖÚ»ò˽È˲¿ÃŰ²È«²ßÂԵݲȫƽ̨»·¾³¡£IBMºÍºìñ¹²Í¬´´×÷ÁËÔÚZϵͳƽ̨̽Ë÷ºìñÆóÒµLinux 5µÄ°²È«ºÃ´¦µÄ°×ƤÊ飬´Ë°×ƤÊé¿ÉÓÚºìñºÍIBMµÄ¹Ù·½ÍøÒ³ÏÂÔØ¡£

¡°È«ÇòÕþ¸®ºÍÆóÒµÐèÒª¸ß¿ÉÓÃÐÔ£¬¸ß°²È«ÐÔµÄIT×ÊÔ´¡£ºìñÆóÒµ¼¶LinuxºÍZϵͳ¶ÀÒ»ÎÞ¶þµØ·ûºÏÄÇЩҪÇó¡±£¬IBM ¸±×ܲá¢Zϵͳ¸±×ܲüæ×ܾ­ÀíJim Stallings˵¡£¡°ÎÒÃǺܸßÐ˵ØÐû²¼½«Óëºìñ½øÒ»²½¼ÓÇ¿ÎÒÃǵĹØÏµ£¬ÔÚºìñÆóÒµ¼¶Linux´óÐÍ»úµÄ½â¾ö·½°¸ÖÐÌṩ¸ü¸ßÀ©Õ¹ÐÔ¡¢¸ß°²È«ÐԺ͸߿ɿ¿ÐÔ¡£¡±

ÁªºÏÏîÄ¿

´Ë´ÎÁªºÏÏîĿΪ¹Ë¿ÍÌṩ¶îÍâµÄ¹¦ÄÜ¡¢ÓÅÖʵÄÖ§³Ö·þÎñºÍ͸¹ý¿ªÔ´¼ÛÖµºÍ´óÐÍ»úµÄ¿É¿¿ÐÔ¡¢¿ÉÓÃÐԺͿÉÀ©Õ¹ÐÔ(RAS)µÄ½áºÏ¶ø²úÉúµÄºÃ´¦£¬Ê¹¿Í»§ÊÕµ½¸ü¶àµÄ»Ø±¨¡£ÐµĺÍÏÖÓÐѰÇóÀ©Õ¹ÆäÔÚIBM´óÐÍ»úÉÏÔËÐкìñÆóÒµLinuxµÄ¿Í»§¿É³ä·ÖÀûÓÃÕâ¸öÁªºÏÏîÄ¿ÖеIJúÆ··¢Õ¹¡¢Ö§³ÖºÍÁªºÏ½â¾ö·½°¸¶ø´øÀ´µÄÓÅÊÆ¡£

¡°ºìñÆóÒµLinuxºÍIBM zϵͳµÄ½áºÏÒâζÎÒÃÇ¿ÉÒÔÀûÓù²ÏíµÄZϵͳ×ÊÔ´£¬ÈçÄÚ´æ¡¢´æÖüºÍI/O£¬°²È«µØÔËÐи÷ÖÖÓ¦ÓóÌÐòºÍÁ÷³Ì¡±£¬Swisscom µÄÐÂÐÐÒµ·¢Õ¹¸ºÔðÈËBeat Butikofer˵¡£¡®ÕýÒòΪÎÒÃǵõ½IBMºÍºìñÓÅÖʵÄÖ§³Ö£¬Swisscom¿ÉÒÔΪ¹Ë¿ÍÌṩÎÞи¿É»÷µÄ·þÎñºÍÖ§³Ö¡£¡¯

²úÆ··¢Õ¹

´Ùʹ´óÐÍ»úÉÏLinux·ÖÇøÔö³¤Ç÷ÊÆµÄÁ½¸öÖØÒªÒòËØÊÇÔÚÕûºÏ·Ö²¼Ê½Ó¦ÓóÌÐòÉÏÐÔÄܺͰ²È«µÄÓÅÊÆ¡£µ±¹Ë¿ÍÔÚʹÓÃÔÚzϵͳLinuxÉÏÔËÐеÄÓ¦ÓóÌÐò£¬ÔÚLinux ºÍZϵͳÉϵÄÊý¾Ý£¬»òÊÇÏñz/OSÕâÒ»Àഫͳ´óÐÍ»úÉϵIJÙ×÷ϵͳ£¬±ãÄÜÌå»áµ½ËüÓÅʤµÄµØ·½¡£IBMºÍºìñ×é³ÉÒ»¸öÁªºÏ¹¤³Ì¿ª·¢¶ÓÎé,£¬Ä¿µÄÊÇÒªÔÚIBM ZϵͳÉÏ»ùÓÚLinux µÄÓ¦ÓÃÈí¼þÌṩ¶îÍâµÄ¹¦ÄÜ¡£ÁíÍ⣬IBMºÍºìñ¼¼Êõ¶ÓÎ齫Ó뿪ԴÉçÇø¹²Í¬ºÏ×÷£¬ºìñµÄ¹¤³Ì¿ª·¢»ú¹¹»áѰÇóÔÚZϵͳÉϼÓËÙºÍÌá¸ßºìñÆóÒµ¼¶LinuxµÄ¸÷ÖÖ·½·¨¡£

Ö§³Ö·þÎñ

ΪÁËÈ·±£¿Í»§Äܵõ½×î¼ÑµÄ¼¼ÊõÖ§³Ö£¬ºìñºÍIBM ZϵͳС×éÒѾ­Ôö¼ÓÁËרÃÅΪZϵͳ¶øÉèµÄ¼¼ÊõÈËÔ±À´¼ÓÇ¿¶Ôƽ̨µÄÊÛǰºÍÊÛºóµÄ¼¼ÊõÖ§³Ö·þÎñ¡£ºìñÒѳÐŵÁ˹¤³Ì¿ª·¢×ÊÔ´£¬²¢»áÔÚÖ÷񻂿ÓòÈÎÃüZϵͳÊ×ϯ¼Ü¹¹Ê¦¡£ÁíÍ⣬ºìñȫÇòÖ§³Ö·þÎñ²¿ÃÅÒÑ×é³ÉÒ»Ö§ÓÉIBM´óÐÍ»úµÄ¼¼Êõר¼Ò×é³ÉµÄרÃÅ·þÎñÓÚZϵͳµÄÖ§³Ö¶ÓÎé¡£ÔÚ±±ÃÀ£¬18λºìñ¹¤³ÌʦÍê³ÉÁËÈ«ÇòÊ׸öϵÁеÄIBM£¯ºìñ¼¼ÊõѵÁ·Óª£¬ÒÔ±£Ö¤IBMºÍºìñÆóÒµ¼¶Linux µÄ¹¤³ÌʦÄܵõ½Éî¶È¼¼ÊõÅàѵ¡£

ÏÖÔÚ£¬ÕýÒò¹Ë¿ÍÄÜÔÚZϵͳ´óÐÍ»úµÄLinuxÉÏͳһËûÃǵÄIT»ù´¡ÉèÊ©£¬¸¡ÏÖÁËÒ»¸ö¹æÄ£¾­¼ÃºÍ³É±¾Ï½µµÄ»ú»á¡£ÎªÁËÏìÓ¦ÕâÑùµÄ»ú»á£¬ºìñ´´Á¢ÁËÒ»¸öÌáÉýרҵ֧³Ö·þÎñµÄÌ××°£¬Ê¹¿Í»§×î´óÏ޶ȵصõ½´óÐÍ»úÉÏLinuxµÄͶ×ʻر¨¡£Ãæ¶Ô¸÷ÖÖ²»Í¬·þÎñ±ê×¼µÄ·½°¸£¬¹Ë¿ÍÄÜ´ÓһϵÁеÄΪzϵͳ¶øÉèµÄºìñÆóÒµ¼¶Linux·þÎñÖÐÑ¡Ôñ£¬°üÀ¨ÅäÖüì²é¡¢¼Ü¹¹×ÉѯºÍÏÖ³¡¼¼Êõ¿Í»§¾­ÀíµÄÖ§³Ö¡£

ÁªºÏ½â¾ö·½°¸

IBMºÍºìñÌṩµÄ·½°¸½èÖúIBM zϵÁÐÉϺìñÆóÒµLinuxµÄ¹¦ÄÜ£¬²ÉÓÃÌØ±ðµÄ·½°¸Ê¹Æäʵʩ¸üΪ¼ò±ã¡£Ê׸öÁªºÏ½â¾ö·½°¸ÊÇÒ»¸öÔÚZϵͳÖа²È«ÐÔÔöÇ¿µÄºìñÆóÒµ¼¶Linux·½°¸£¬Õë¶ÔÕþ¸®²¿ÃÅÐèÒª¶Ô»úÃܼ°·Ç»úÃÜÊý¾ÝµÄ°²È«·ÃÎʵĹÜÀíÐèÇ󡣺ìñºÍIBM¹¤³Ì¶ÓÎéΪÕâ¸ö½â¾ö·½°¸¹²Í¬ºÏ×÷£¬²¢Îª´Ë½â¾ö·½°¸ÌṩLabeled Security Protection Profile (LSPP) ͳһ±ê×¼ÈÏÖ¤¡£Õâ¸ö²Ù×÷»·¾³¸øÕþ¸®¿Í»§ÌṩÁËÊý¾Ý°²È«±£»¤ºÍÊý¾Ý·ÃÎÊȨÏÞµÄ×î¸ß±£Ö¤¡£½ñÌìÕâÏîÐû²¼ÊÇÔÚZϵͳºÍºìñÆóÒµLinuxËùÍÆ³öһϵÁнâ¾ö·½°¸µÄµÚÒ»Ïî¡£

¡°ºìñÆóÒµ¼¶LinuxÊǿɴӵͶ˷þÎñÆ÷À©Õ¹ÖÁ´óÐÍ»úµÄÖ÷Á÷²Ù×÷ϵͳ£¬ÔÚΪ¿Í»§Ìṩ±ê×¼»¯ºÍ¼ò»¯ËûÃǵÄIT»·¾³µÄͬʱ£¬Ò²¸ø¿Í»§Ìṩ×îΪ¹ãÀ«µÄÑ¡Ôñ¡±£¬Red HatµÄÖ´Ðи±×ܲüæ¹ú¼ÊÔËÓª×ܲÃAlex Pinchev˵¡£ ¡°ÆóÒµÒªÇó×î¸ßµÄ°²È«ÐÔ¡¢¸ßÀ©Õ¹ºÍ¸ß¿É¿¿ÐÔ¡¢ZϵͳºÍºìñÆóÒµLinux¾ø¶ÔÊÇ×î¼ÑÑ¡Ôñ¡±¡£
ÎÄÕÂÆÀÂÛ

¹²ÓÐ 0 ÌõÆÀÂÛ