麒麟软件最新发布的银河麒麟桌面操作系统 V10 SP1 2303产品,以体验好用、安全好用、生态好用、行业好用四大“好用”为特色。桌面操作系统在用户的日常生活以及办公中存储和处理大量用户信息,安全性至关重要。银河麒麟桌面操作系统V10 SP1 2303构建内生安全的可信安全体系,安全功能更丰富、安全能力更强大,为用户数据提供全方位的安全保障。
可信体系,多机制保障更安全
银河麒麟桌面操作系统V10 SP1 2303采用软、硬可信根的内生安全主动防御的体系化设计,实现了基于可信固件、可信引导、可信计算组件和安全内核与可信驱动组成,兼容各CPU架构的安全可信体系,获得“GB/T 20272-2019操作系统安全技术要求实现结构化保护第四级认证”。
麒麟软件可信技术基于双体系架构,联合硬件可信设备实现安全可信执行环境,包括:可信基础硬件、麒麟可信执行环境(KyTEE)和银河麒麟操作系统(系统安全KySEC和运行环境)。麒麟可信执行环境(KyTEE)基础运行环境是整个系统实现内生可信计算、密码服务、系统安全框架、可信执行控制等安全可信功能的基本环境,为安全可信体系提供基础支撑。
病毒防护通过对系统的病毒查杀保护系统健康,快速查杀、全盘查杀、自定义查杀可满足不同场景下的查杀任务,配合标准或高速扫描模式,将潜在风险隔离至特定区域。
可信启动在飞腾平台上,依据信任传递的思想,实现对可信根、TPCM、可信固件UEFI 、GRUB引导程序、系统内核文件与关键配置文件进行逐级度量,构建完整可信信任链,为设备启动建立初态的可信执行环境,防止系统在启动过程中被篡改。
指令流安全预检测技术采用内存指令控制流检测方法,在飞腾平台上实时检测安全事件。利用机器学习与智能采集技术,学习并采集系统中所有可能存在被利用风险的程序指令序列,检测因漏洞攻击带来的异常指令流,保障系统安全运行。
套件组合,安全功能更丰富
新版本在安全可信体系架构下,原有的设备安全模块对外接设备进行了更高细粒度的管控,完善接口权限、设备权限,权限控制等提升整体安全性,防止系统数据泄露。
统一认证在支持人脸、指纹、指静脉、虹膜、声纹等生物特征的前提下,加入远端账号认证和安全密码设备认证机制,通过微信扫码或Ukey证书认证方式授权登录。
日志查看器可对系统日志、启动日志、登录日志、应用日志和安全日志提供复制、刷新、导出、搜索、排序等功能,实现对日志内容的分类显示和结构化解析,并扩展了日志内容的搜索范围,支持对详情信息的搜索,全面详细地对日志数据进行管理。
文件保护箱、备份还原、生物特征管理工具等安全套件都进行了功能优化,保障系统的安全与稳定。同时,新版本支持国密算法,可满足党政、金融、通信等行业用户对信息安全的需求。
银河麒麟桌面操作系统V10 SP1 2303实现了从系统内部到使用环境的全体系防护,在保障自身安全的同时,对底层硬件和上层应用提供了安全支撑,为用户监测、防御、阻拦各种来源的安全威胁,构建了可靠的安全防护屏障。
网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。
添加我为好友,拉您入交流群!
请使用微信扫一扫!