Mobilný systém ozbrojených síl (OSS MNOS): chránený univerzálny operačný systém

Pravdepodobne aspoň niektorí naši čitatelia sa pýtali, ktorý operačný systém sa používa v našich ozbrojených silách. Koniec koncov, všetci si uvedomujeme, že Windows nemôže existovať na žiadnom streleckom komplexe, ktorý je v bojovej službe. Dnes otvoríme trochu závoj tajomstva a rozprávame o IOM OBSE. Toto je takzvaný mobilný systém ozbrojených síl. O rozsahu použitia je jej názov, ale o tom, ako je vo všeobecnosti usporiadané, povieme.

Predpoklady pre vytvorenie

Po prvýkrát boli kritériá pre bezpečnosť počítačových systémov formulované koncom 60. rokov minulého storočia. V polovici 80. rokov v Spojených štátoch sa tento vývoj zhromaždil v jednom dokumente. To bol zrod "Orange knihy" ministerstva obrany - prvý štandard bezpečnosti počítačových systémov. Nasledujúce dokumenty sa objavili v európskych krajinách a Kanade. V roku 2005 bola na ich základe vypracovaná medzinárodná bezpečnostná norma ISO /IEC 15408 "Všeobecné bezpečnostné kritériá".



V Rusku sa podobné štúdie uskutočnili na 22. Centrálnom výskumnom ústave Ministerstva obrany. Konečným výsledkom vývoja bolo prijatie IAAF v ozbrojených silách Ruskej federácie v roku 2002. Verzia štátnej normy založená na požiadavkách ISO /IEC bola prijatá v roku 2008.

Prečo vlastný vojenský operačný systém

Operačné systémy, ktoré používame každý deň, nie sú vhodné na použitie v štátnych štruktúrach pre bezpečnostné parametre. Štátna komisia pre predsedníctvo Ruskej federácieformulovali ich takto:
  • Informácie by mali byť chránené pred neoprávneným prístupom, a to interne aj zvonka.
  • Systém by nemal obsahovať neregistrované schopnosti, inak povedané, žiadna "veľkonočné vajíčka" v kóde OS by nemala byť.
  • Okrem toho musí mať bezpečný operačný systém viacúrovňovú štruktúru hierarchického prístupu a zdieľané administratívne funkcie.



    Úloha vytvoriť špecializovaný uzavretý operačný systém nie je tak jednoduché, ako sa zdá na prvý pohľad. Nedostatok zdokumentovaných schopností znamená, že zdrojový kód a technický popis všetkých pracovných postupov budú dôkladne preskúmané v certifikačnom centre. A to je oblasť obchodného tajomstva majiteľských korporácií alebo duševného vlastníctva vývojárov. Takýto paradox umožňuje, aby sa pozrel na otvorený operačný systém, pretože je takmer nemožné získať úplnú technickú dokumentáciu o proprietárnom softvéri.

    Požiadavky spoločnosti GOST R

    FSTEK, ako služby zodpovednej za bezpečnosť informácií v celej krajine, stanovili rozdelenie OS podľa stupňa ochrany spracovaných informácií. Pre jednoduchosť sú všetky údaje zhrnuté v jednej tabuľke. Skupiny a triedy ochrany





    Štátne tajomstvá



    Dôverné informácie
    31)






    Tajné


    Osobné informácie








    Absolútne tajné










    Osobitne dôležité


















    I



    1A
    104)

    1B



    1 P


    Používatelia s rozdielnymi právami



    II



    2 А




    133)




    2 B








    III



    3 A









    3 B







    Tabuľka ukazuje, že na rad požiadaviek, existujú tri skupiny deviatich tried ochrany pred neoprávneným prístupom a mať vykonala ďalšie divíziu pre prijatie ku všetkým druhom citlivých informácií.

    Linux založený

    Čo je tak užívateľsky príjemný Linux, že sú ochotní prevziať verejnú službu? V konečnom dôsledku sa ho obyčajní používatelia bojí, ako peklo kadidlo. Poďme pochopiť. Ak chcete začať, dávajte pozor na licenciu, pod ktorou sa šíri "Linux". Toto je tzv. GPL2 - univerzálna verejná alebo bezplatná licencia. Každý môže získať zdrojový kód a na základe toho vytvoriť váš produkt. Inými slovami, nikto nezasahuje do lepšej distribúcie liniek a používa ich pri vývoji vlastného chráneného OS.

    Svetové skúsenosti verejných inštitúcií ukazujú, že prechod na slobodný softvér sa odohráva všade, myšlienka sa požaduje a plne ospravedlňuje. Vedúce krajiny ako USA, Nemecko, Japonsko a rýchleČína a India sa blížia k nim, aktívne využívajú špičkové technológie a vzdelávanie v systéme Linux.

    MSVS a jej obsah

    Mobilná systém, verzia 3.0 ozbrojených síl pracoval v armáde pätnásť rokov, nahradí ju teraz prichádza perfektný produkt, ale môžeme s istotou pozerať "pod kapotu" veteránov. Takže je to sieťový operačný systém pracujúci v režime pre viacerých hráčov pomocou grafického používateľského rozhrania. Podporuje hardvérové ​​platformy:
  • Intel.
  • SPAPC /Elbrus.
  • ​​
  • MIPS.
  • IBM System /390.
  • Je založený na najlepších dostupných distribuciách Linuxu v tom čase. Mnoho systémových modulov bolo vypožičaných z RedHat Linuxu a rekombinované s požiadavkami ministerstva obrany. Inými slovami, mobilný systém ozbrojených síl je RPM distribúcia Linuxu so všetkými jej sprievodnými aplikácií a vývojových nástrojov.
    Podpora súborových systémov je na začiatku tohto storočia, ale pretože najobvyklejší už existovali potom toto číslo nie je kritická.

    Varianty MSVS

    Napriek tomu, že operačný sieťový systém, to nemá akékoľvek z obvyklých Linuksoid softvéru úložísk. Všetok softvér je dodávaný s inštalačnými diskami. Každý program používaný v tomto systéme je predbežne certifikovaný ministerstvom obrany. A pretože tento proces nie je rýchly, pre všetkých pätnásť rokov bola vydaná obmedzený počet verzií a dodatkov.

    Vývojárom ISSS je celosú ruský výskumný ústav riadenia automatizácie v Slovenskej republikenepriemyselnej sféry. Na svojej oficiálnej stránke nájdete informácie o verziách MAAE, ktoré sú v súčasnosti podporované, a majú príslušné bezpečnostné certifikáty od ministerstva obrany. Mobilný systém ozbrojených síl na rok 2017 je zastúpený dvoma podporovanými zbierkami:
  • OS MSVS 3.0 FLIR 80001-12 (zmena č. 4).
  • OS MISV 3.0 FLIR 80001-12 (zmena č. 6).
  • Verzia 5.0 je na webovej stránke VNIINS, má bezpečnostný certifikát MOI, ale nebol oficiálne doručený jednotkám.

    Nástupca IAU

    Nasledujúci chránený OS, ktorý bol predstavený ako náhrada za pol roka ISAF, bol operačný systém Astra Linux. Na rozdiel od svojho predchodcu dostal bezpečnostné osvedčenie iba od ministerstva obrany, "Astra" dostal všetky možné certifikáty v Rusku a ide o dokumenty ministerstva obrany, FSB a FSTEK. Z tohto dôvodu môže byť použitý v akomkoľvek vládnom orgáne a dostupnosť niekoľkých verzií, prispôsobených rôznym hardvérovým platformám, ďalej rozširuje svoj rozsah. Výsledkom je, že sa môže spojiť pod jeho kontrolou všetky zariadenia - od mobilného po stacionárny serverový hardvér.
    Astra Linux je moderný distribučný systém Linux založený na balíkoch Deb, používa najnovšiu verziu jadra a súčasný softvér. Zoznam podporovaných procesorov a ich architektúry je tiež rozšírený o moderné návrhy. Zoznam oficiálne vydaných verzií nám dáva nádej na úspech tohto softvérového produktu, aspoň v štátnom a obranného priemyslu.

    Na záver

    V tomto materiáli sme hovoriliOSS ISSM - hlavný operačný systém ozbrojených síl Ruskej federácie, verne a pravdivo slúžil "v súlade" už 15 rokov a stále je na "bojovom postupe". Okrem toho stručne opísala svojho nástupcu. Možno niektorí naši čitatelia budú tlačiť, aby zistili, aký je Linux, a urobiť nezaujatý produkt o produkte.

    Súvisiace publikácie