Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
benhe
V2EX  ›  Linux

[寻找Linux外包开发团队] 定制开发安全Linux操作系统

  •  
  •   benhe · Oct 18, 2013 · 5358 views
    This topic created in 4621 days ago, the information mentioned may be changed or developed.
    主要开发功能:
    1、用户登录增强:用户登录操作系统时,增加USB-KEY认证
    2、实现执行程序真实性和完整性度量功能,执行程序启动前,安全操作系统中核心模块会度量该程序相关模块的真实性和完整性,只有在度量结果和预期值一致的前提下,该程序才允许启动,否则拒绝其执行。
    3、控制程序安装,只有管理员用户才可以安装
    4、开机后进入一个受控的安全桌面,用户只能通过安全桌面与计算机进行人机交互,安全桌面将根据登陆用户的角色权限提供可用的应用工具。
    5、移动存储介质(U盘)数据控制,数据拷贝到U盘需要用户插入USB-KEY授权才可执行
    6、屏幕录屏,记录用户的操作行为

    请有兴趣的朋友发大致可能的工期和报价给我:[email protected]
    24 replies    1970-01-01 08:00:00 +08:00
    rrfeng
        1
    rrfeng  
       Oct 18, 2013
    这……目测要不少钱
    wizardoz
        2
    wizardoz  
       Oct 18, 2013
    好变态的系统哇
    66450146
        3
    66450146  
       Oct 18, 2013
    目测要定制硬件。。
    lijia18
        4
    lijia18  
       Oct 18, 2013
    目测是政府大单。
    zhttty
        5
    zhttty  
       Oct 18, 2013
    除了1、5与硬件相关外,2、可以用selinux实现,3、是linux的基本权限控制,4、是linux自带的桌面软件多用户权限控制,6、可以使用rootsh
    MuyouSome
        6
    MuyouSome  
       Oct 18, 2013
    2、实现执行程序真实性和完整性度量功能


    弱弱问下什么叫程序真实性和完整性。。。
    likuku
        7
    likuku  
       Oct 18, 2013
    @MuyouSome

    猜测是 类似入侵检测系统,所有文件\重要文件,都要有校验记录。

    若有变化,立即终止运行+警报+日志。
    MuyouSome
        8
    MuyouSome  
       Oct 18, 2013
    @likuku 貌似是的,话说这不就是selinux么。。。
    wxstorm
        9
    wxstorm  
       Oct 18, 2013
    @zhttty 要进入生产环境,还是有很多问题的··
    kdlijian
        10
    kdlijian  
       Oct 18, 2013
    git-based file-system
    halfbloodrock
        11
    halfbloodrock  
       Oct 18, 2013
    关于硬件其实有现成方案了,但是不是USB的,可以用RSA token。其他都是基本权限控制。
    jimrok
        12
    jimrok  
       Oct 18, 2013
    selinux对可信计算的标准进行了增强。好像这是一套标准,可以再主板上内置认证机制,对启动代码进行可信计算的认证。
    benhe
        13
    benhe  
    OP
       Oct 18, 2013
    USB-KEY主要是集成,有提供驱动程序
    benhe
        14
    benhe  
    OP
       Oct 18, 2013
    基于windows能实现上述功能吗
    chilaoqi
        15
    chilaoqi  
       Oct 18, 2013
    @lijia18 政府大单 +1
    XDA
        16
    XDA  
       Oct 18, 2013
    g*f*w 单 +10086 233
    tywtyw2002
        17
    tywtyw2002  
       Oct 18, 2013
    1、用户登录增强:用户登录操作系统时,增加USB-KEY认证
    这个可以需要写硬件的驱动呀,然后可以在pam.d 做个认证模块, 我记得yubikey好像有个开源的challenge-response的pam模块,不过中国的usbkey普遍要自己去写驱动的。

    2、实现执行程序真实性和完整性度量功能,执行程序启动前,安全操作系统中核心模块会度量该程序相关模块的真实性和完整性,只有在度量结果和预期值一致的前提下,该程序才允许启动,否则拒绝其执行。
    selinux nasa出品保证质量
    3、控制程序安装,只有管理员用户才可以安装
    4、开机后进入一个受控的安全桌面,用户只能通过安全桌面与计算机进行人机交互,安全桌面将根据登陆用户的角色权限提供可用的应用工具。
    5、移动存储介质(U盘)数据控制,数据拷贝到U盘需要用户插入USB-KEY授权才可执行
    6、屏幕录屏,记录用户的操作行为
    linux桌面基于x的,在x下面启动一个记录就好了。

    我怎么感觉有些类似政府机关的东西呢。。。。。。。。。。。。。。。。。。
    loading
        18
    loading  
       Oct 18, 2013 via iPhone
    政府单,哎,这些都外包,后续支持不管了?
    benhe
        19
    benhe  
    OP
       Oct 18, 2013
    可长期合作,如果能够基于windows实现上述功能,也可联系我
    520671
        20
    520671  
       Oct 18, 2013
    我想要一个倒输密码就自动格式化硬盘、自动爆炸的linux
    onemoo
        21
    onemoo  
       Oct 20, 2013
    @tywtyw2002
    SElLinux不是NAS出品的么...
    tywtyw2002
        22
    tywtyw2002  
       Oct 20, 2013 via iPhone
    @onemoo 笔误。。。。
    ety001
        23
    ety001  
       Oct 20, 2013
    @tywtyw2002
    @onemoo
    是NSA吧。。。
    onemoo
        24
    onemoo  
       Nov 1, 2013
    @ety001
    哈哈
    笔误^2
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2640 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 86ms · UTC 01:44 · PVG 09:44 · LAX 18:44 · JFK 21:44
    ♥ Do have faith in what you're doing.