风河推出经CC EAL4+安全认证的嵌入式Linux平台

发布者:EEWorld资讯最新更新时间:2011-05-24 来源: EEWORLD关键字:风河  Linux  EAL4+ 手机看文章 扫描二维码
随时随地手机看文章

    全球嵌入式及移动应用软件领导厂商风河公司(Wind River)今天宣布推出通过CC EAL4+安全认证的Wind River Linux Secure平台,这是市场上第一套通过EAL4+通用标准评估保证等级认证的商用嵌入式Linux平台;该认证经由美国国家信息安全保证联盟(National Information Assurance Partnership,NIAP) 依据《通用作业系统保护规范(GP-OSPP)》予以验证并核准。

    针对那些必须达到严格的安全标准和加密技术规范的机构组织,Wind River Linux Secure提供了一套高安全性的商用现货(COTS)嵌入式Linux解决方案,其安全标准及加密技术规范包括了常见的CC EAL4+以及FIPS 140-2(Federal Information Processing Standard,美国联邦资讯处理标准)。各企业机构可以利用Wind River Linux Secure的强大功能建立高安全性平台,以适应软件无线电(Software Defined Radio,SDR)、地面指挥暨控制站(Command/Control Ground Station)、战斗系统(Combat System)等各类军用通信的应用需求,此外也可用于建立以Linux为基础的高安全性移动作业系统。

    越来越多的市场应用都要求遵循复杂的安全规范,同时各种规范的要求也日趋严格,业界对于通过安全认证的嵌入式Linux平台的需求也就随之日益增长,特别是在网络基础设施、工业控制、能源设备、医疗系统等应用市场中,这种需求更是格外显著,这就是为什么风河推出Wind River Linux Secure的原因和目的所在。

    Wind River Linux产品行销暨策略规划副总裁Paul Anderson表示:“Wind River正设法满足在某些应用市场中快速增长的关键性需求。在这些应用市场中,具备高安全性的嵌入式Linux平台已逐渐成为一种必需品;同样重要的是,身处这些应用市场的公司也普遍希望自己能设计出在安全性方面具备高度竞争力的产品,以此作为创造其产品差异化优势的关键。现在,所有面临上述问题的企业机构均可利用Wind River Linux Secure这套开放式体系架构的软件平台来满足其对安全性的相关需求。专为满足安全需求而设计的Wind River Linux Secure不仅符合美国联邦政府信息化处理标准(Federal Information Processing Standard, FIPS)140-2级的安全标准,而且以高度成熟且已被广泛运用的Linux发行版本作为其设计基础,以确保其质量及稳定性都可达到最佳水平。”

    Wind River Linux的架构包括确保稳定性的Linux 2.6.27内核,以及通过CC EAL4+安全认证的GCC 4.3.2编译器(Compiler),而其网络安全服务(Network Security Services)加密函数库(library)则已获得FIPS 140-2标准认证许可。Wind River Linux其他主要功能及特点另行简述如下:

    通用标准CC EAL4+认证除适用ARM架构外,还同时纳入来自德州仪器(Texas Instruments)、英特尔(Intel)以及飞思卡尔的PowerPC架构的硬件。这一特点让客户有更多处理器硬件平台可供选用,以便在最短时间内立即启动产品开发项目。希望将CC EAL4+安全认证导入自身软硬件环境的客户,目前就可有效地通过Wind River Linux将安全认证导入到更多商业现货(COTS)或定制化硬件及应用软体上,进而大幅缩减认证新产品所需投入的成本、时间,以及可能面临的风险。

    所有Linux模块的原代码均可完全溯源追踪,使得对一项产品的精确定义可以尽量达到详尽无遗的程度;从最源头的初始开源代码,到任何曾经作过的更动或修改记录,乃至其它所有相关的补丁(Patches)、套件(Packages)或是知识产权代码(Proprietary Code),都可以由开发人员彻底掌握。

    提供一系列丰富完整的安全相关功能,包括详尽的安全策略方针、识别及验证协定、系统检测查核功能、存取权限管理机制、加密服务、存储器保护措施等等。此外客户还能借助美国国家安全局(NSA)所开发的安全强化型Linux(SE-Linux)及多款Linux系统还原工具来获得多层级与多层分类安全机制的帮助。

    风河所提供的最高品质全球产品支援及技术服务,是其产品的最佳后盾。

    风河目前已和信息安全技术供应商Atsec Information Security合作成立一个CC通用标准测试实验室(Common Criteria Test Lab,CCTL),以便针对Wind River Linux Secure进行独立评估测试作业。

    CC通用标准实验室目前由任职于Atsec公司的Kenneth Hake负责,他表示:“针对技术组件以及那些必须遵循国际上普遍接受的标准化规范的产品所执行的测评工作,可以让厂商客观地检视他们所设计的安全功能是否真正可靠。对于那些既需要丰富的嵌入式Linux功能又必须确保其产品稳定性和安全性达到中高水平的厂商来说,Wind River Linux Secure所通过的CC EAL4+安全认证无疑提供了一项全新的重要技术选项。”

    Wind River Linux Secure的推出进一步拓展了Wind River旗下安全软件平台相关产品线。除了最新加入的生力军Wind River Linux Secure之外,该系列产品还包含了Wind River VxWorks MILS、Wind River VxWorks 653平台以及Wind River VxWorks Cert平台。

关键字:风河  Linux  EAL4+ 引用地址:风河推出经CC EAL4+安全认证的嵌入式Linux平台

上一篇:全新Sound Terminal芯片【意法半导体】
下一篇:真正的Android开发工程师是如何炼成的

推荐阅读最新更新时间:2024-05-02 21:24

Linux内存管理学习2 —— head.S中的段页表的建立
平台 TQ2440 Qemu+vexpress-ca9 Linux-4.10.17 正文 继续分析head.S: 此时r2存放的是设备树镜像的物理起始地址,r8是物理内存的起始地址,r9是从CP15的C0中读到的cpu id,r10是与该cpu id匹配的proc_info_list的物理地址 TQ2440: r8: 0x3000_0000,r9: 0x41129200 vexpress: r8: 0x6000_0000,r9: 0x414FC091 8、第30行调用__create_page_tables建立段式页表。 下面是__create_page_tables的定义: 其中涉及到几个
[单片机]
<font color='red'>Linux</font>内存管理学习2 —— head.S中的段页表的建立
ARM+Linux嵌入式系统的BootLoader设计
由Boot Loader和固化在固件(firmware)中的Boot代码(可选)共同组成一个嵌入式系统的引导加载程序。它的作用和功能就像固化到计算机内主板上的一个ROM芯片程序BIOS(basIC input output system)。但是它一般不配置像BIOS那样的固件程序,这是因为要考虑经济方面的原因,因此必须自己完成这方面的工作。Boot Loader可以初始化硬件设备,建立内存空间的映射图,从而将系统的软硬件环境带到一个合适的状态,以便为最终调用操作系统内核准备好正确的环境。它的实现严重地依赖于硬件,特别是在嵌入式系统中,即使基于同一个CPU的Boot Loader,对于不同的板子,也有很大的不同。   1
[单片机]
ARM+<font color='red'>Linux</font>嵌入式系统的BootLoader设计
OK6410A 开发板 (八) 113 linux-5.11 OK6410A rootfs 文件系统
struct file_system_type rootfs_fs_type = { .name = rootfs , .init_fs_context = rootfs_init_fs_context, .kill_sb = kill_litter_super, }; start_kernel vfs_caches_init mnt_init shmem_init init_rootfs 根据各个全局变量初
[单片机]
基于FIE8100 SoC平台实现Linux软件开发套件的设计
引言 智原科技的FIE8100 SoC平台是一种低功耗、便携式视频相关应用开发SoC平台,也可用于基于FA526 CPU的SoC设计验证。 基于FA526的Linux软件开发套件,开发人员可将Linux一2.4.19软件环境在FIE8100平台上安装实现,并完成对平台上所有IP的驱动程序安装和对FA526的内部调试。 FA526介绍 FA526是一颗有着广泛用途的32位RISC处理器。它包括一个同步CPU内核(core)、独立的指令/数据缓存(cache)、独立的指令/数据暂存器(scratchpads)、一个写缓存(write buffer)、一个内存管理单元(memory management unit)和JTAG在线
[单片机]
基于FIE8100 SoC平台实现<font color='red'>Linux</font>软件开发套件的设计
OK6410A 开发板 (八) 26 linux-5.11 OK6410A 进程角度 idle进程的建立过程
idle 进程的建立的 过程 idle 进程的建立的 过程 // 其实就是 init_task 结构体初始化的过程 1.sp 的初始化 // __mmap_switched - ARM( ldmia r4!, {r0, r1, sp} ) // __mmap_switched_data: // .long init_thread_union + THREAD_START_SP @ sp // 在链接过程中确定了 一个值 (该值与 init_thread_union 相关) // 将该值 写入 sp 中 // start_kernel 在 sp 对应的栈 中运行 2.TCB(init_task&in
[单片机]
OK6410A 开发板 (八) 1 linux-5.11 OK6410A ethernet dm9000 移植
代码 : https://github.com/lisider/linux/tree/ok6410a-linux-5.11 提交id : 4459e78a4d845f08286623b98546bcefbb45ddb9 defconfig : arch/arm/configs/ok6410A_sdboot_mini_net_defconfig 配置 CONFIG_DM9000=y driver drivers/net/ethernet/davicom/dm9000.c device $ git diff arch/arm/mach-s3c/mach-smdk6410.c diff --git a/arch/arm/m
[单片机]
OK6410A 开发板 (八) 31 linux-5.11 OK6410A 感知linux的内存管理
linux 内存管理 , 我们感知三类内存管理 系统内存管理 A 内核线程内存管理 A 用户进程内存管理 内核态 A 用户态 B 这几种应该分为两类 , A B A 类共用一个内存(虚拟和物理) B 类每个进程有一个内存(虚拟和物理) 另外,我们知道在硬件上 内存是 物理内存 但在 linux 里面, 内存 除了物理内存 还包括 swap空间代表的空间(这里是将硬盘当作内存) // 可以从 free 命令 分析出来 A 系统内存管理的感知 系统启动的时候,会打印如下的信息 Memory: 243936K/262144K available (5120K kernel code,
[单片机]
基于嵌入式Linux的PMP系统设计与实现
PMP系统简介   便携式多媒体播放器(PMP),也就是通常人们所说的MP4,已成为继MP3以后消费类产品的一个新热点。PMP的主要优点是:携带方便,能够直接播放高品质音/视频文件;也可以浏览图片,以及作为移动硬盘、数字银行使用;此外,还有FM、游戏等功能。PMP播放器不仅需要对机体大小有所限制,更重要的是需要一种压缩效率更高、画面质量更高的视频压缩技术,以及相关编解码芯片。本文介绍了此PMP系统的软、硬件设计,重点在软件设计,此PMP系统方案现在已经进入量产阶段。    PMP系统的硬件设计   现阶段PMP内部核心架构,大多都是采用CPU搭配DSP的方式。其中,DSP负责编/解码工作;CPU则是针对文件管理、存取,以及使用
[应用]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved