龙蜥社区成立系统安全 SIG,助力系统安全生态

随着数字化时代的到来,云计算、大数据、人工智能等技术的广泛应用,操作系统承载越来越多的关键业务和数据,其安全性对于信息系统的运转和发展具有至关重要的作用。因此,加强操作系统安全防护、提高安全意识和防范能力是数字化时代的重要任务之一。 

为了进一步提升操作系统的安全性,加强行业内部的交流与合作,由浪潮信息牵头,阿里云和统信软件共同参与的系统安全特别兴趣小组(SIG)正式成立。该 SIG 将深入研究系统安全领域,不断完善操作系统安全基础、增强组件和开发流程,促进安全知识的共享和交流,推动社区内的安全合作,降低安全开发运维成本,最终目标是保护用户数据和应用程序免受攻击和威胁。

SIG 地址:https://openanolis.cn/sig/syssecurity

SIG 目标

系统安全共享技术库

通过不断完善操作系统产品基础和增强要求的相关组件、工具和流程,推动社区内的安全合作,促进安全知识的共享和交流,降低安全开发运维成本。

系统安全前沿技术探索

针对操作系统的安全特性和攻击手段进行研究,提出相应的解决方案和防范措施,持续探索 eBPF 技术在安全领域的应用、AI 赋能系统安全等。

系统安全协作生态圈

建立完善的开源操作系统安全生态,影响更多的安全厂商、开发者和用户参与到龙蜥操作系统的安全建设中来,共同打造龙蜥操作系统安全环境,构建系统安全生态圈。

SIG 工作内容

为了逐步提升系统安全能力,我们采取分步执行的策略。在前期,我们主要聚焦于完善操作系统的安全基线和基础安全组件,以满足安全合规的基础要求。在这个过程中,安全技术研究将作为辅助,为未来的安全工作提供技术储备。进入中期,我们将以安全技术研究为主导,同时满足操作系统安全合规的增强要求。在这个阶段,我们还将注重完善流程制度,优化安全工具链,并促进技术共享,以提升整个团队的安全应对能力。后期,我们将进一步拓展到其他安全相关的研究和开发,以面向系统安全应用方案与参考实现为主。同时,我们也将积极推动整个龙蜥操作系统安全开源生态的协作发展,通过开源社区的合作,共同提升系统安全的整体水平。

SIG 项目介绍

KSecure

KSecure,安全组件是一款操作系统轻量化安全防御组件,采用 eBPF 技术路线,在开源云原生运行时安全软件 KubeArmor 基础上,设计和开发了安全功能,提升了操作系统检测和防御能力,在增强操作系统安全性和合规性的同时,解决传统内核模块方式带来的系统稳定性和性能问题。

图片

(图/KSecure 技术架构)

KSMSuite

KSMSuite,国密套件。通过对系统下一些常用、重要加密库/中间件的国密算法适配开发,满足上层应用对国密算法的需求。国密套件初步包含 cryptography、gnutls、nettle等组件。

KSCLM

KSLCM,通过配置 /etc/passwd 文件中的用户 shell 路径项,将用户登录操作系统后指令执行入口引导至服务器命令行管理程序;本程序会将不同用户进行分组,并对不同的组设置不同的指令/参数名单及执行策略(黑名单或白名单),达到在允许正常业务操作的情况下过滤风险指令,达到保证操作系统安全的目的。本模块可满足权限管理、内置操作系统安全(OS)等相关安全基线要求。

security-benchmark

security-benchmark 是龙蜥下游各个厂商结合自己在安全合规/加固领域(包括国内的等保等)的大规模产品落地经验和实践打造的龙蜥社区最佳安全加固实践指南,它包括安全基线(benchmark)、扫描脚本、修复脚本、安全合规镜像制作、安全合规监控等多个方面。其中,Anolis OS 8 、Anolis OS 23 及其最佳安全基线已完成与 OpenSCAP 国际知名社区映射。

SIG 成员

成员角色
徐峥(浪潮信息)Owner
甄鹏(浪潮信息)Maintainer
张佳(阿里云)Maintainer
张天佳(阿里云)Maintainer
曹佩庆(统信)Maintainer

未来,系统安全 SIG 将继续发挥引领作用,携手系统安全 SIG 的成员单位,共同推动操作系统安全技术的创新与发展。SIG 将定期举办研讨会、工作坊和培训活动,为成员单位提供一个交流经验、分享最新的研究成果的平台。我们期待与更多志同道合的伙伴携手合作,共同打造更加安全、可靠的数字生态,为行业发展注入新的活力。

加入钉钉交流群:搜索钉钉群号 74890001865 加入交流。

—— 完 ——

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/436883.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

电商API 接口列表|包含淘宝|京东|1688商品接口

电商API 接口列表 整理了一些 API 接口,可以用于 Vue、React、UniApp、微信小程序等项目实践练习。 为了方便调用,大多使用GET方式请求,传参采用混合 params 和 query方式。 所有接口仅供学习交流使用,不保证实时更新,…

SkyEye:助力飞行器状态控制系统仿真

飞行器与常见的航天器一样,属于安全关键领域的大型复杂设备,对安全性、可靠性有着极高的要求。为保证稳定飞行,需要对目标对象进行实时跟踪,通过发出正确的修正偏差指令来操纵飞行器改变飞行姿态,因此对飞行器状态控制…

Leetcode 206. 反转链表

给你单链表的头节点 head ,请你反转链表,并返回反转后的链表。 示例 1: 输入:head [1,2,3,4,5] 输出:[5,4,3,2,1] 示例 2: 输入:head [1,2] 输出:[2,1] 示例 3: 输…

stl的基本知识学习

1.vector: 2.set: 3.map: 4.栈: 5.队列: 6. unordered_map与unordered_set: 7. 位运算: 8.cctype: 导图:

【物联网】-智能社会的分类

万物感知 感知物理世界,变成数字信号 (温度、空间、触觉、嗅觉、听觉、视觉) 万物互联 将数据变成online,使智能化 (宽联接、广联接、多联接和深联接) 万物智能 基于大数据和人工智能的应用 &#…

独家揭秘:AI大模型在实践中的应用!

在当今社会,人工智能技术被广泛应用于各行各业。其中,AI大模型作为人工智能领域的热门话题,正逐渐成为现实生活中的重要应用。AI大模型是一种基于深度学习和神经网络技术的计算机模型,能够通过大规模数据的训练和学习,…

计讯物联智慧工业园区系统平台全面提升园区智能化水平

工业园区聚集着各种生产要素,是纺织、机械、家具等诸多产业集中的区域,更是资源消耗和污染物排放的集中地。根据某些工业园区环境调研,园区入驻企业从生产原料到生产制造过程大多带有有毒有害、易燃易爆的特性,再加上装置大型化、…

安装系统后,如何单个盘空间扩展多个盘空间?

1、计算机-管理-存储-磁盘空间 2、压缩C盘符,分出多余空间 3、将多余空间扩展,然后修改盘符名称

最新的前端开发技术(2024年)

关于作者: 还是大剑师兰特:曾是美国某知名大学计算机专业研究生,现为航空航海领域高级前端工程师;CSDN知名博主,GIS领域优质创作者,深耕openlayers、leaflet、mapbox、cesium,canvas&#xff0…

Windows 内核和 Linux 内核谁更复杂?

Windows 内核和 Linux 内核谁更复杂? 在开始前我有一些资料,是我根据网友给的问题精心整理了一份「Linux的资料从专业入门到高级教程」, 点个关注在评论区回复“888”之后私信回复“888”,全部无偿共享给大家!!&…

nginx: mac使用vscode本地调试nginx

vscode安装c语言插件 在extensions中搜索"c/c", 将前3个插件都安装 在extensions中搜索"cmake", 将前2个插件都安装 下载nginx源码 nginx 源码: https://github.com/nginx/nginx 编译运行Nginx 修改 /auto/cc/conf 文件&…

【Linux C | 网络编程】多播的概念、多播地址、UDP实现多播的C语言例子

😁博客主页😁:🚀https://blog.csdn.net/wkd_007🚀 🤑博客内容🤑:🍭嵌入式开发、Linux、C语言、C、数据结构、音视频🍭 🤣本文内容🤣&a…

数据结构—KMP 算法:

算法思想: KMP算法实现寻找主串中子串的位置时,主串指针地址不回退,在比对过程中串仅仅遍历一次,子串的回退可以是与当前主串可重新最多匹配的地址位置。 BF与KMP算法比对: KMP BF 主串不用回退 主串回退&#xf…

新规正式发布 | 百度深度参编《生成式人工智能服务安全基本要求》

2024年2月29日,全国网络安全标准化技术委员会( TC260 )正式发布《生成式人工智能服务安全基本要求》(以下简称《基本要求》)。《基本要求》规定了生成式人工智能服务在安全方面的基本要求,包括语料安全、模…

【three.js】22. Imported Models导入模型

22. Imported Models导入模型 介绍 Three.js 可以让你创建很多原始几何体,但是当涉及到更复杂的形状时,我们最好使用专用的 3D 软件建模。 在本课中,我们将使用已经制作好的模型,但我们将在以后的课程中学习如何完全在 3D 软件中…

强化学习中动作价值函数和状态价值函数的联系区别?

在强化学习中,动作价值函数(Q函数)和状态价值函数(V函数)都是值函数,用于评估在不同状态或状态动作对下的值。它们之间存在联系,但有一些区别: 动作价值函数(Q函数&#…

STM32CubeIDE基础学习-相关工程文件介绍

STM32CubeIDE基础学习-相关工程文件介绍 前言 保存的工程要大致了解熟悉里面的文件代表的是什么意思、干什么用的,这样才方便后面使用或移植代码等。 当成功创建工程后,打开基础工程保存路径后可以看到所有文件如下图所示: 如果工程越复杂&a…

DDR ECC的使用

DDR ECC的使用 DDR注入错误测试 DDR先刷一遍0,ECC_STATUS,ECC_ON_OF初始化为0,数据注入错误,写DDR,读DDR。 ECC_STATUS 该寄存器保存有关可纠正和不可纠正错误发生的信息。状态位独立地设置为1,表示每种错…

MySQL--优化(索引--聚簇和非聚簇索引)

MySQL–优化(索引–聚簇和非聚簇索引) 定位慢查询SQL执行计划索引 存储引擎索引底层数据结构聚簇和非聚簇索引索引创建原则索引失效场景 SQL优化经验 一、聚簇索引 聚簇索引:将数据存储与索引放到了一块,索引结构的叶子节点保存…

鸿蒙 自定义弹窗对CustomDialogController二次封装

前言: 鸿蒙官方提供了自定义customdialog,调用代码很臃肿,必须在当前页面创建customDialogController,否则无法正常弹窗dialog 解决方案:目前就定义了两种类型的dialog 具体代码如下: 1. 用于代理dialog的…