江苏省2002年科技进步一等奖项目“基于安全增强操作系统的网络安全防护系统NSS-1”由南京大学计算机软件新技术国家重点实验室谢立、黄皓、茅兵等完成。该系统是国内首个从服务器到客户端、从系统软件到网络应用软件的整体网络安全解决方案,融合了安全操作系统、网络防火墙、虚拟专用网(VPN)、入侵检测系统(IDS)和单机保密系统,形成协调一致的防护体系。
核心创新点包括:1)全面的网络安全解决方案,实现分布式运行,提升性能与可靠性;2)基于角色的访问控制(RBAC)与多级安全访问控制,实现细粒度权限管理;3)自主研发的SoftOS安全操作系统,达到B1级安全要求,通过公安部与国家信息安全测评认证;4)利用安全操作系统自身保护机制,防止进程间越权通信,确保模块间安全通信。
该系统已转化为5类7个型号产品,包括安全增强操作系统、网络防火墙、入侵检测系统、虚拟专用网和单机保密系统,部分产品通过公安部、国家信息安全测评认证中心及解放军信息安全测评认证中心检测,适用于民用与军用领域。
计算机软件新技术国家重点实验室(南京大学)重大成果。