近年來(lái),從Win7停服到勒索病毒,從CentOS停服到震驚業(yè)界的Apache Log4j2安全漏洞事件......網(wǎng)絡(luò)安全事件頻發(fā),建設(shè)更加具有縱深防御能力的內(nèi)生安全體系,是解決日益復(fù)雜的網(wǎng)絡(luò)安全問(wèn)題的關(guān)鍵。作為國(guó)產(chǎn)操作系統(tǒng)核心力量,麒麟軟件一直以安全可信保障用戶的應(yīng)用和業(yè)務(wù)連續(xù)性,以生態(tài)豐富產(chǎn)業(yè)環(huán)境,提升用戶體驗(yàn)。新推出的銀河麒麟桌面V10(SP1)2203內(nèi)生安全體系,采用軟、硬可信根的內(nèi)生安全主動(dòng)防御的體系化設(shè)計(jì),主要由安全中心、生物特征管理工具、日志查看器、文件保護(hù)箱等組成,進(jìn)一步夯實(shí)國(guó)家網(wǎng)信產(chǎn)業(yè)基石。
安全中心
安全中心是一款系統(tǒng)圖形管理工具,包含安全體檢、賬戶保護(hù)、網(wǎng)絡(luò)保護(hù)、應(yīng)用保護(hù)等功能。銀河麒麟桌面V10(SP1)2203系統(tǒng)內(nèi)置的安全中心,已經(jīng)擁有了強(qiáng)大的網(wǎng)絡(luò)安全防護(hù)能力,除了可持續(xù)掃描惡意軟件、病毒和安全威脅等實(shí)時(shí)保護(hù)之外,還可實(shí)現(xiàn)賬戶保護(hù)、病毒防護(hù)、設(shè)備使用安全等功能,主動(dòng)幫助用戶識(shí)別問(wèn)題,并針對(duì)各類情況提供相應(yīng)的設(shè)備保護(hù)建議,保障系統(tǒng)運(yùn)行環(huán)境的安全和穩(wěn)定。
生物特征管理工具和多因子認(rèn)證
身份認(rèn)證是銀河麒麟桌面操作系統(tǒng)的主要安全機(jī)制之一,身份認(rèn)證必須準(zhǔn)確鑒別用戶的身份,以便為訪問(wèn)控制和安全審計(jì)打下堅(jiān)實(shí)基礎(chǔ)。銀河麒麟桌面V10(SP1)2203提供并支持多種系統(tǒng)登錄限制手段,加強(qiáng)系統(tǒng)登錄認(rèn)證的安全性,提供用戶UID唯一性保護(hù)功能,確保系統(tǒng)遺留用戶的文件的安全隔離。同時(shí)提供用戶密碼強(qiáng)度的檢查方案、多種密碼算法,為系統(tǒng)賬戶安全提供安全保障。
此外,銀河麒麟桌面V10(SP1)2203基于MAP框架實(shí)現(xiàn)了身份認(rèn)證擴(kuò)展,通過(guò)口令和智能設(shè)備相結(jié)合的多因子認(rèn)證機(jī)制,確保系統(tǒng)認(rèn)證的多樣性和安全性,并在用戶許可進(jìn)入系統(tǒng)時(shí),賦予相應(yīng)權(quán)限。此外,該機(jī)制還支持密碼口令、Ukey識(shí)別、人臉、指紋、虹膜、微信掃碼的一體化認(rèn)證等登錄認(rèn)證方式。
備份還原保障安全
為了保障系統(tǒng)的完整性和快速恢復(fù)能力,銀河麒麟桌面V10(SP1)2203提供系統(tǒng)級(jí)備份還原工具,通過(guò)創(chuàng)建還原點(diǎn),實(shí)現(xiàn)歷史節(jié)點(diǎn)的快速回退,并解決系統(tǒng)異常時(shí)可還原到可用的系統(tǒng)狀態(tài),同時(shí)系統(tǒng)還原支持保留用戶數(shù)據(jù)。此備份還原工具支持?jǐn)?shù)據(jù)新建、增量備份、數(shù)據(jù)一鍵、一件Ghost鏡像的備份還原。
數(shù)據(jù)加密保護(hù)
銀河麒麟桌面V10(SP1)2203內(nèi)生安全體系的強(qiáng)大還包括支持全盤加密功能。全盤加密是一種最為安全的數(shù)據(jù)保護(hù)方式。全盤加密不僅僅保護(hù)每個(gè)文件而且對(duì)系統(tǒng)內(nèi)的臨時(shí)存儲(chǔ)的文件也同樣加密保護(hù)。通過(guò)全盤加密,可以最大化保障磁盤內(nèi)的數(shù)據(jù)安全。
除了以上提到的功能之外,銀河麒麟桌面V10(SP1)2203對(duì)于文件保護(hù)箱和日志查看器進(jìn)行了迭代升級(jí)。文件保護(hù)箱除了原有具備的一箱一密、一文一密的控制粒度,新增了保護(hù)箱操作入口登錄憑證,優(yōu)化了保護(hù)箱路徑,整體安全系數(shù)更高。作為一款集中展示系統(tǒng)日志的工具,升級(jí)后的日志查看器可支持海量日志數(shù)據(jù)管理,并能檢測(cè)到遠(yuǎn)程用戶登錄情況與記錄。這些特性實(shí)現(xiàn)了全方位、無(wú)死角的守護(hù)系統(tǒng)安全和隱私數(shù)據(jù)。
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民。麒麟軟件以安全可信操作系統(tǒng)技術(shù)為核心,打造安全創(chuàng)新操作系統(tǒng)產(chǎn)品和相應(yīng)解決方案,賦能千行百業(yè)服務(wù)千家萬(wàn)戶,不斷夯實(shí)我國(guó)信息基礎(chǔ)設(shè)施安全底座, 為我國(guó)網(wǎng)絡(luò)安全事業(yè)添磚加瓦。
通訊員 | 田媛
來(lái) 源 | 產(chǎn)品與生態(tài)中心
審 核 | 市場(chǎng)與政府事務(wù)部