風河VxWorks MILS 2實施通用EAL6+/NSA高可靠性標準認證
http://www.kadhoai.com.cn 2026-04-07 14:24:01 來源:互聯網
設備軟件優化(DSO)提供商風河係統公司(Wind River)日前宣布,Wind River VxWorks MILS 2進入通用評估準則第6級(Common Criteria-ISO/IEC 15408 EAL 6+/NSA)高可靠性認證評估階段。
當前,國防軍工、網絡通信、gongyezhizaoheqitaxuduoxiangguanxingyedezhizaoshangdouduixitongyunxingdegongnengheanquanxingtichuleyuelaiyuegaodexuqiu,tamenxiwangxitongnenggoudedaogenggaojibiedeanquankekaoxingbaozhang,quebaozijidechanpinmianyushoudaogezhongeyiruqinhuorenweishiwuzaochengdeanquanxinghekekaoxingweixie。tongshi,zhexiechanpinyeduiquanmianhengliangkongjianzhanyong、功耗和性能等因素的綜合指標提出了更高的要求。為滿足越來越複雜而嚴苛的要求,業界逐漸形成了一種全新的係統架構——多重獨立安全等級,即MILS(Multiple Independent Levels Of Security)。MILS架構可將單個處理器“分割”成獨立的“區域”來運行不同的軟件,通過在資源分配、信息流和故障等方麵的完全隔離,使係統能夠嚴格地遵循由開發人員或係統集成商嚴格定義的各種安全規則。
以在全球關鍵性應用領域最受肯定的分區操作係統——VxWorks 653為技術基礎,風河公司推出了全新的MILS係統架構操作係統VxWorks MILS 2,這其中VxWorks 653以令人信服的卓著表現包括成為了波音787 Dreamliner客機通用核心係統的架構基礎、空中客車A330多用途加油/運輸機的空中加油控製係統和其他100多個大型產品項目的核心基礎操作係統。獲得EAL6+/NSA高可靠性認證後,風河公司在國防領域的客戶將能夠利用VxWorks MILS 2來構建具備“多重安全級別”的係統,從而有能力在3個以上的安全域中同時處理數據,而且支持這些係統利用最高的安全層級來實現信息在不同安全級別之間的升級、降級,也可對來自不同合作夥伴的信息進行組合應用。
為了準備這次通用評估準則第6級的認證,風河與許多在軟件信息安全保障領域處於領先地位的專業機構開展了大量的合作,例如:選擇CygnaCom Solutions作為通用標準測試實驗室;邀請Idaho大學參與EAL6+形式化方法(formal methods)研究。CygnaCom Solutions曾經完成了美國首個通用標準認證評估,同時它也是2004年風河完成EAL7安全認證評估的重要合作夥伴。Idaho大學是1999年美國國家安全局最初指定的7大信息安全專業中心之一,並且長期在軟件安全規範方法研究開發領域占據領導地位。
與其他同類競爭產品相比,VxWorks MILS 2主要包含了三項獨特的技術,可以有效地在整個產品生命周期內降低產品製造商的成本和風險:
* 具有2個級別的調度主架構,獲得了更佳的係統性能,降低了產品成本(基於VxWorks MILS 2的係統僅用更少的處理器資源即可實現相同的功能)
* 不僅在程序執行階段,而且可以在跨越整個產品生命周期內獲得獨立創建、鏈接、加載和配置能力,從而可以達到徹底的應用隔離。這種獨創的能力加快了開發進程,延緩了軟件的退化速度。
* 模塊化的XML配置數據和安全策略,可幫助客戶加速認證和再認證過程,減少因變化而產生的成本。
風河公司副總裁兼航空與國防行業產品總經理Rob Hoffman表示:“風河公司對航空與國防產品項目研發進行了大量投入,我們希望VxWorks MILS 2能neng夠gou被bei業ye界jie廣guang泛fan接jie受shou和he采cai用yong,為wei客ke戶hu構gou建jian全quan新xin的de多duo重zhong安an全quan級ji別bie係xi統tong。目mu前qian,麵mian向xiang高gao安an全quan級ji別bie的de操cao作zuo係xi統tong在zai通tong過guo評ping估gu認ren證zheng時shi總zong是shi耗hao費fei大da量liang的de時shi間jian和he成cheng本ben,而er風feng河he此ci次ci消xiao息xi發fa布bu表biao明ming:我們可以確保VxWorks MILS 2將使我們客戶的多安全級別係統順利通過相應的安全認證和授權鑒定。”
Idaho大學安全係統研究中心主任James Alves-Foss博士介紹說:“Idaho大學已經與風河和美國安全局(NSA)共同開發了一套針對VxWorks MILS 2的設計和代碼編寫指導規範。遵循這套指導規範,產品製造商就能夠快速地將評估規範方法應用於VxWorks MILS 2,無需再麵對代碼不能直接麵向規範評估過程所帶來的問題。”
有MILS安全級別需求的客戶可直接聯係風河公司,預約VxWorks MILS 2的獲取試用,VxWorks MILS 2的認證評估的時間進度表將根據客戶具體的“評估目標(Targets of Evaluation)”而確定。