当前位置: 主页 > 生物技术 > 实验技术与方法

基于安全增强操作系统的网络安全防护系统NSS-1

2006-02-23 15:16 谢立、黄皓、茅兵等 计算机软件新技术国家重点实验室(南京大学) 阅读 0
核心摘要: 本文介绍江苏省2002年科技进步一等奖项目——基于安全增强操作系统的网络安全防护系统NSS-1。该系统由南京大学研发,融合安全操作系统、防火墙、VPN、入侵检测和单机保密系统,提供从服务器到客户端的整体安全解决方案。核心创新包括B1级安全操作系统、基于角色的访问控制和自身安全保护机制。产品已通过多项国家级认证,适用于民用和军用领域。

江苏省2002年科技进步一等奖项目“基于安全增强操作系统的网络安全防护系统NSS-1”由南京大学计算机软件新技术国家重点实验室谢立、黄皓、茅兵等完成。该系统是国内首个从服务器到客户端、从系统软件到网络应用软件的整体网络安全解决方案,融合了安全操作系统、网络防火墙、虚拟专用网(VPN)、入侵检测系统(IDS)和单机保密系统,形成协调一致的防护体系。

核心创新点包括:1)全面的网络安全解决方案,实现分布式运行,提升性能与可靠性;2)基于角色的访问控制(RBAC)与多级安全访问控制,实现细粒度权限管理;3)自主研发的SoftOS安全操作系统,达到B1级安全要求,通过公安部与国家信息安全测评认证;4)利用安全操作系统自身保护机制,防止进程间越权通信,确保模块间安全通信。

该系统已转化为5类7个型号产品,包括安全增强操作系统、网络防火墙、入侵检测系统、虚拟专用网和单机保密系统,部分产品通过公安部、国家信息安全测评认证中心及解放军信息安全测评认证中心检测,适用于民用与军用领域。

计算机软件新技术国家重点实验室(南京大学)重大成果。

    发表评论