Mobilni sistem oboroženih sil (OSS MNOS): zaščiten operacijski sistem za splošne namene

Verjetno se vsaj nekateri naši bralci sprašujejo, kateri operacijski sistem se uporablja v naših oboroženih silah. Konec koncev, vsi razumemo, da ne more biti Windows na kateri koli raketni kompleks, ki je v bojni dolžnosti. Danes bomo odprli malo skrivnostno zastavo in povedali o misiji OVSE. To je tako imenovani mobilni sistem oboroženih sil. O obsegu uporabe je njeno ime, ampak o tem, kako je na splošno urejeno, bomo povedali.

Predpogoji za ustvarjanje

Merila za varnost računalniških sistemov so bila prvič oblikovana v poznih 60. letih prejšnjega stoletja. Sredi osemdesetih let prejšnjega stoletja so bili vsi ti dogodki zbrani v enem samem dokumentu. To je bilo rojstvo oranžne knjige ministrstva za obrambo - prvi standard varnosti računalniških sistemov. Ti dokumenti so se pojavili v evropskih državah in Kanadi. Leta 2005 je bil na njihovi podlagi pripravljen mednarodni varnostni standard ISO /IEC 15408 "Splošna varnostna merila".



V Rusiji so bile podobne študije opravljene na 22. osrednjem raziskovalnem inštitutu Ministrstva za obrambo. Končni rezultat razvoja je bil prevzem IAAF v oboroženih silah Ruske federacije leta 2002. V letu 2008 je bila sprejeta različica državnega standarda, ki temelji na zahtevah ISO /IEC.

Zakaj vojaški lastni operacijski sistem

Operacijski sistemi, ki jih vsak dan uporabljamo, niso primerni za uporabo v vladnih strukturah za varnostne parametre. Državna komisija za predsedstvo Ruske federacije
  • Informacije je treba zaščititi pred nepooblaščenim dostopom, tako znotraj kot zunaj.
  • Sistem ne bi smel vsebovati nedokumentiranih zmogljivosti, z drugimi besedami, v kodi OS ne bi smelo biti "velikonočnih jajc".
  • Poleg tega mora imeti varen operacijski sistem hierarhično strukturo dostopa na več ravneh in skupne upravne funkcije.



    Zato naloga ustvarjanja specializiranih zaprtih OS ni tako enostavna, kot se zdi na prvi pogled. Pomanjkanje dokumentiranih zmožnosti pomeni, da bo izvorna koda in tehnični opis vseh delovnih postopkov temeljito proučena v certifikacijskem centru. In to je področje poslovne skrivnosti lastniških korporacij ali intelektualne lastnine razvijalcev. Takšen paradoks naredi pogled na odprt OS, saj je skoraj nemogoče dobiti popolno tehnično dokumentacijo o lastniški programski opremi.

    Zahteve GOST R

    FSTEK kot službe, odgovorne za varnost informacij po vsej državi, so določile delitev OS na stopnjo zaščite obdelanih informacij. Zaradi udobja so vsi podatki povzeti v eni tabeli. Skupine in razredi zaščite





    Državne skrivnosti



    Zaupne informacije



    31)






    Skrivnost



    Osebni podatki











    Popolnoma skrivnost















    Posebnega pomena























    1



    1B
    104)

    1B



    1 P



    1 D



    Uporabniki z različnimi pravicami



    II



    2 A





    133)




    2 B







    več igralcev z enakimi pravicami



    III



    3 A








    )


    3 B







    samski igralec

    Iz tabele je razvidno, da so na številnih zahtev tri skupine devetih razredov zaščite pred nepooblaščenim dostopom in so ga izvedli dodatno delitev za sprejem za vse vrste občutljivih informacij.

    Linux based

    Kaj je tako uporabniku prijazen Linux, ki so ga pripravljeni prevzeti v javni službi? Navsezadnje se ga večina običajnih uporabnikov boji, kot peklenski kadilo. Razumimo. Za začetek, bodimo pozorni na licenco, pod katero se širi "Linux". To je tako imenovani GPL2 - univerzalna javna ali brezplačna licenca. Vsakdo lahko dobi izvorno kodo in na svoji osnovi ustvari vaš izdelek. Z drugimi besedami, nihče ne posega v boljše distribucije Linuxa in jih uporablja pri razvoju lastnih zaščitenih operacijskih sistemov.

    Svetovne izkušnje javnih institucij kažejo, da prehod na prosto programje poteka povsod, ideja se zahteva in v celoti upravičuje. Vodilne države, kot so ZDA, Nemčija, Japonska in hitroKitajska in Indija se približujeta, aktivno uporabljata najsodobnejšo in najsodobnejšo Linuxovo tehnologijo.

    ISAF in njegova vsebina

    Mobilni sistem oboroženih sil različice 3.0 je delal v vojski ducat let, zdaj pa ga nadomešča s popolnejšim izdelkom, ki ga lahko varno pogledamo pod pokrovom veterana. Torej je to omrežni operacijski sistem, ki deluje v multiplayer načinu z grafičnim uporabniškim vmesnikom. Podpira platforme strojne opreme:
  • Intel.
  • SPAPC /Elbrus.
  • ​​
  • MIPS.
  • IBM System /390.
  • Temelji na najboljših distribucijah Linuxa, ki so bile takrat na voljo. Številni sistemski moduli so bili izposojeni pri RedHat Linuxu in združeni z zahtevami Ministrstva za obrambo. Z drugimi besedami, mobilni sistem oboroženih sil je RPM-distribucija Linuxa z vsemi sorodnimi programskimi aplikacijami in razvojnimi orodji.
    Podpora za datotečni sistem je na začetku stoletja, a ker so takrat najpogostejši obstajali, ta številka ni kritična.

    Različice IAWC

    Kljub dejstvu, da omrežni operacijski sistem, nima nobenih običajnih repozitorijev programske opreme Linux. Vsa programska oprema je opremljena s CD-ji za namestitev. Vsak program, ki se uporablja v tem sistemu, je predhodno certificiran s strani Ministrstva za obrambo. In ker je postopek daleč od hitrega, je bilo za celo desetletje in pol dela izdano omejeno število različic in sprememb.

    Razvijalec ISSS je All-Ruski raziskovalni inštitut za avtomatizacijsko upravljanje v Ljubljanineindustrijske sfere. Na svoji uradni strani lahko najdete informacije o IAEA različicah, ki so trenutno podprte in imajo ustrezna varnostna potrdila Ministrstva za obrambo. Mobilni sistem oboroženih sil za leto 2017 predstavljajo dve podprti zbirki:
  • OS MSVS 3.0 FLIR 80001-12 (sprememba št. 4).
  • OS MISV 3.0 FLIR 80001-12 (sprememba št. 6).
  • Različica 5.0 je na spletni strani VNIINS, ima varnostno potrdilo MOI, vendar ni bilo uradno dostavljeno enotam.

    Naslednik IAU

    Naslednji zaščiteni OS, ki je bil predstavljen kot nadomestek za pol ducata let ISAF, je bil operacijski sistem Astra Linux. Za razliko od svojega predhodnika, ki je prejel varnostni certifikat samo od Ministrstva za obrambo, je "Astra" prejela vse možne certifikate v Rusiji, to pa so dokumenti Ministrstva za obrambo, FSB in FSTEK. Zaradi tega se lahko uporablja v vseh vladnih organih, razpoložljivost več različic, prilagojenih različnim strojnim platformam, pa še razširja njeno področje uporabe. Posledično lahko pod svoj nadzor združi vse naprave - od mobilne do stacionarne strojne opreme strežnika.
    Astra Linux je sodobna Linux-distribucija, ki temelji na deb-paketih, uporablja najnovejšo različico jedra in trenutno programsko opremo. Seznam podprtih procesorjev in njihovih arhitektur je razširjen tudi na sodobne modele. Seznam uradno objavljenih različic nam omogoča, da upamo na uspeh tega programskega izdelka, vsaj v državni in obrambni industriji.

    Na koncu smo v tem gradivu govorili o temOSS ISSM - glavni operativni sistem oboroženih sil Ruske federacije, zvesto in resnično služil "v skladu" za 15 let in je še vedno na "bojni post". Poleg tega je na kratko opisal njenega naslednika. Morda bodo nekateri od naših bralcev vztrajali, da bodo videli, kakšen je Linux, in naredili nepristranski izdelek o izdelku.

    Sorodne publikacije