نظام تشغيل تم تقييمه أمنياً

في مجال الحوسبة ، حصلت أنظمة التشغيل التي تم تقييمها أمنياً على شهادة من منظمة خارجية لتدقيق الأمن، وأكثر التقييمات شيوعاً هي المعايير المشتركة (CC) و FIPS 140-2 .

أوراكل سولاريس

كان نظام التشغيل Trusted Solaris 8 إصدارًا من نظام التشغيل Solaris Unix يركز على الأمان . يستهدف هذا الإصدار بشكل أساسي قطاع الحوسبة الحكومية، ويضيف ميزات تدقيق تفصيلي لجميع المهام، ومصادقة قابلة للتوصيل ، والتحكم الإلزامي في الوصول ، وأجهزة مصادقة مادية إضافية، والتحكم الدقيق في الوصول (FGAC). جميع إصدارات Trusted Solaris حتى الإصدار 8 حاصلة على شهادة المعايير المشتركة . [ 1 ] [ 2 ]

حصل الإصدار الثامن من نظام التشغيل سولاريس الموثوق به على شهادة EAL 4 معززة بعدد من ملفات تعريف الحماية. [ ملاحظة 1 ]

توقف شركة بي إيه إي سيستمز

حصل برنامج STOP من شركة BAE Systems ، الإصدار 6.0.E، على شهادة EAL 4+ في أبريل 2004، وحصل الإصدار 6.1.E على شهادة EAL 5+ في مارس 2005. أما الإصدار 6.4 U4 من STOP فقد حصل على شهادة EAL 5+ في يوليو 2008. وقد حصلت إصدارات STOP السابقة للإصدار 6 على شهادات B3 من TCSEC . مع أن STOP 6 متوافق ثنائيًا مع نظام Linux، إلا أنه لا يعتمد على نواة Linux . للاطلاع على نظرة عامة على النظام، انظر [ 3 ] .

ريد هات إنتربرايز لينكس

حقق نظام التشغيل Red Hat Enterprise Linux الإصدار 7.1 مستوى EAL 4+ في أكتوبر 2016. [ 4 ]

حقق نظام التشغيل Red Hat Enterprise Linux الإصدار 6.2 على بنية x86 ذات 32 بت مستوى EAL 4+ في ديسمبر 2014. [ 5 ] وحقق نظام التشغيل Red Hat Enterprise Linux الإصدار 6.2 مع تقنية KVM الافتراضية لبنية x86 مستوى EAL 4+ في أكتوبر 2012. [ 6 ]

حقق نظام التشغيل Red Hat Enterprise Linux 5 مستوى EAL 4+ في يونيو 2007. [ 7 ] [ 8 ]

خادم نوفيل سوزي لينكس للمؤسسات

حصل نظام التشغيل SUSE Linux Enterprise Server 15 من نوفيل على شهادة اعتماد لأجهزة IBM Z و Arm و x86-64 في CAPP/ EAL 4+ في أغسطس 2021. انظر. [ 9 ]

حصل نظام التشغيل SUSE Linux Enterprise Server 9 من نوفيل، الذي يعمل على خادم IBM eServer، على شهادة CAPP/ EAL 4+ في فبراير 2005. انظر البيان الصحفي على heise.de .

مايكروسوفت ويندوز

حصلت الإصدارات التالية من نظام التشغيل مايكروسوفت ويندوز على شهادة EAL 4 Augmented ALC_FLR.3:

  • حصلت أنظمة التشغيل Windows 2008 Server (64 بت) و Enterprise (64 بت) و Datacenter، بالإضافة إلى Windows Vista Enterprise (32 بت و 64 بت)، على حالة EAL 4 Augmented (المشار إليها بشكل عام باسم EAL 4+) ALC_FLR.3 في عام 2009 .
  • تم اعتماد أنظمة التشغيل Windows 2000 Server و Advanced Server و Professional، وكل منها مزود بحزمة الخدمة 3 والتحديث Q326886 الذي يعمل على منصة x86، كـ CAPP/EAL 4 Augmented ALC_FLR.3 في أكتوبر 2002. (يشمل ذلك التكوينات القياسية مثل وحدة تحكم المجال، والخادم في مجال، والخادم المستقل، ومحطة العمل في مجال، ومحطة العمل المستقلة).
  • تم اعتماد إصدارات Windows XP Professional و Embedded، مع حزمة الخدمة 2، وإصدارات Windows Server 2003 Standard و Enterprise (32 بت و 64 بت)، مع حزمة الخدمة 1، في ديسمبر 2005.

نظام التشغيل ماك أو إس إكس

تم اعتماد نظامي التشغيل Mac OS X و Mac OS X Server من Apple اللذين يعملان بنظام 10.3.6 وكلاهما مثبت عليهما حزمة أدوات المعايير المشتركة في CAPP/ EAL 3 في يناير 2005.

لم يتم بعد تقييم نظامي التشغيل Mac OS X و Mac OS X Server من Apple اللذين يعملان بأحدث إصدار 10.4.6 بشكل كامل، إلا أن حزمة أدوات المعايير المشتركة متاحة. [ 10 ]

نظام التشغيل iOS أو iPadOS

يُسمح باستخدام أجهزة iPhone و iPad لأنظمة التصاريح الأمنية المقيدة التابعة لحلف الناتو. ولا يتطلب ذلك تثبيت برامج إضافية، ويعمل الجهازان بأمان عند إدارتهما بواسطة خدمة إدارة الأجهزة. [ 11 ] [ 12 ]

جواهر

تم تصنيف بعض إصدارات نظام التشغيل الآمن متعدد المعالجة Gemini كنظام TCSEC A1. يعمل نظام GEMSOS على معالجات من نوع x86 جاهزة للاستخدام التجاري .

OpenVMS و SEVMS

كان نظام SEVMS [ 13 ] المُحسّن لنظام VMS نظامًا من فئة CC B1/B3 [ 14 ] تابعًا سابقًا لشركة Digital Equipment Corporation (DEC). ويُصنّف تثبيت OpenVMS القياسي ضمن فئة CC C2. [ 15 ]

غرين هيلز INTEGRITY-178B

حصل نظام التشغيل في الوقت الحقيقي INTEGRITY-178B من شركة Green Hills Software على شهادة Common Criteria EAL 6+ في سبتمبر 2008.يعمل على معالج PowerPC مدمج على بطاقة PCI صغيرة الحجم.

يونيسيس إم سي بي

يتضمن نظام التشغيل Unisys MCP تطبيقًا لمواصفات DoD Orange Book C2 ، وهي مستوى فرعي من الحماية التقديرية للتحكم في الوصول. [ 16 ] حصل نظام MCP/AS على تصنيف C2 في أغسطس 1987. [ 17 ]

نظام التشغيل Unisys OS 2200

يتضمن نظام التشغيل Unisys OS 2200 تطبيقًا لمواصفات مستوى الحماية الأمنية B1 الصادرة عن الكتاب البرتقالي لوزارة الدفاع الأمريكية . [ 16 ] وقد حصل نظام التشغيل OS 2200 على تقييم B1 ناجح لأول مرة في سبتمبر 1989. [ 18 ] وحافظت شركة Unisys على هذا التقييم حتى عام 1994 من خلال مرحلة صيانة التصنيف (RAMP) التابعة لبرنامج تقييم المنتجات الموثوقة في المركز الوطني لأمن الحاسوب. [ 19 ] [ 20 ]

انظر أيضاً

ملحوظات

  1. انظر مستويات ضمان التقييم الستة لشرح مستويات ضمان التقييم.

مراجع

  1. فيشر، بي جيه (30 مارس 2004). "خدمات ضمان المعلومات والشهادات الخاصة بـ CESG" . مؤرشف من الأصل في 12 مارس 2007.
  2. "شهادة معايير صن المشتركة" . صن مايكروسيستمز . 13 أكتوبر 2004. مؤرشف من الأصل في 13 أكتوبر 2004. تم الاطلاع عليه بتاريخ 17 فبراير 2023 .
  3. "XTS-400™ - BAE Systems" . www.baesystems.com . مؤرشف من الأصل بتاريخ 21 فبراير 2012. تم الاطلاع عليه بتاريخ 1 مارس 2024 .{{cite web}}: CS1 maint: bot: حالة عنوان URL الأصلي غير معروفة ( رابط )
  4. "ريد هات تحصل على شهادة معايير الأمان المشتركة لنظام ريد هات إنتربرايز لينكس 7" . www.redhat.com . 26 أكتوبر 2016. تاريخ الاطلاع: 17 فبراير 2023 .
  5. ويبر، يواكيم (28 مايو 2010). تقرير الاعتماد BSI-DSZ-CC-0924-2014 لنظام Red Hat Enterprise Linux على بنية x86 32 بت، الإصدار 6.2 من شركة Red Hat (PDF) (تقرير).
  6. كوالسكي، بيرند (23 أكتوبر 2012). تقرير الاعتماد BSI-DSZ-CC-0754-2012 لنظام Red Hat Enterprise Linux، الإصدار 6.2 مع تقنية KVM الافتراضية لبنى x86 من شركة Red Hat (ملف PDF) (تقرير). المكتب الفيدرالي لأمن المعلومات.
  7. "CCEVS: منتج معتمد - Red Hat Enterprise Linux الإصدار 5" . مؤرشف من الأصل بتاريخ 14-12-2007.
  8. "NIAP" .
  9. "نظام تشغيل SUSE Linux Enterprise يحصل على تصنيف Common Criteria EAL 4+،..." www.suse.com . تم الاطلاع عليه بتاريخ 1 مارس 2024 .
  10. "أبل - الدعم - التنزيلات - أدوات المعايير المشتركة لنظام التشغيل 10.4" . www.apple.com . مؤرشف من الأصل بتاريخ 3 مايو 2005.
  11. «تم اعتماد أجهزة iPhone و iPad للتعامل مع معلومات الناتو السرية» . شركة آبل . تم الاطلاع عليه بتاريخ 27 مايو 2026 .
  12. "iOS و iPadOS 26 مع تكوين Indigo" . حلف شمال الأطلسي . تم الاطلاع عليه بتاريخ 27 مايو 2026 .
  13. "نظام إدارة الفيديو المحسّن أمنيًا (SEVMS)" . هيوليت باكارد . مؤرشف من الأصل بتاريخ 19-11-2015.
  14. "عرض تقديمي حول أمان OpenVMS" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 24-10-2007 . تم الاطلاع عليه بتاريخ 16-06-2006 .
  15. قائمة تقييم المنتجات الموثوقة (TPEL) التابعة للمركز الوطني لأمن الحاسوب (NCSC)
  16. 1 2 معايير تقييم أنظمة الحاسوب الموثوقة لوزارة الدفاع (NSI 5200.28-STD) . معهد الأمن القومي. 1985. مؤرشف من الأصل بتاريخ 25-06-2009 . تم الاطلاع عليه بتاريخ 03-06-2015 .
  17. تقرير التقييم النهائي لإصدار 3.7 من سلسلة A من شركة يونيسيس MCP/AS (CSC-EPL-87/003، رقم المكتبة S228,515) (ملف PDF) . فورت جورج جي. ميد، ماريلاند: المركز الوطني لأمن الحاسوب. 27 سبتمبر 1989. مؤرشف (ملف PDF) من النسخة الأصلية في 4 مارس 2016.
  18. تقرير التقييم النهائي لنظام التشغيل 1100 من شركة يونيسيس (CSC-EPL-89/004، رقم المكتبة S33,122) (ملف PDF) . فورت جورج جي. ميد، ماريلاند: المركز الوطني لأمن الحاسوب. 27 سبتمبر 1989. مؤرشف (ملف PDF) من النسخة الأصلية في 24 فبراير 2017.
  19. تقرير التقييم النهائي لنظام التشغيل 1100/2200 من شركة يونيسيس (CSC-EPL-76/999، رقم المكتبة S225، nnn) . فورت جورج جي. ميد، ماريلاند: المركز الوطني لأمن الحاسوب. 26 يوليو 1994.
  20. وثيقة برنامج مرحلة صيانة التصنيف (NCSC-TG-013-89، رقم المكتبة S-232,468) . فورت جورج جي. ميد، ماريلاند: المركز الوطني لأمن الحاسوب. 23 يونيو 1989. مؤرشفة من الأصل في 5 مارس 2016. تم الاطلاع عليها في 3 يونيو 2015 .