| 只看他
樓主
科技部昨天宣布,中國(guó)科研人員經(jīng)過4年多攻關(guān)與創(chuàng)新,研制成功目前中國(guó)通過認(rèn)證的安全等級(jí)最高、擁有自主知識(shí)產(chǎn)權(quán)的操作系統(tǒng)———“銀河麒麟”服務(wù)器操作系統(tǒng)。
目前安全等級(jí)最高
科技部昨天宣布,中國(guó)科研人員經(jīng)過4年多攻關(guān)與創(chuàng)新,研制成功目前中國(guó)通過認(rèn)證的安全等級(jí)最高、擁有自主知識(shí)產(chǎn)權(quán)的操作系統(tǒng)———“銀河麒麟”服務(wù)器操作系統(tǒng)。當(dāng)天,這一服務(wù)器操作系統(tǒng)在北京通過專家驗(yàn)收。
“銀河麒麟”服務(wù)器操作系統(tǒng)是中國(guó)目前安全等級(jí)最高的服務(wù)器操作系統(tǒng),它是國(guó)家“八六三”計(jì)劃軟件重大專項(xiàng)課題,由國(guó)防科技大學(xué)計(jì)算機(jī)學(xué)院牽頭承擔(dān),歷時(shí)4年時(shí)間研發(fā)成功?萍疾坑嘘P(guān)負(fù)責(zé)人表示,計(jì)算機(jī)操作系統(tǒng)是計(jì)算機(jī)的靈魂。長(zhǎng)期以來,我國(guó)的計(jì)算機(jī)操作系統(tǒng)市場(chǎng)基本上被國(guó)外產(chǎn)品所占領(lǐng),研制具有自主知識(shí)產(chǎn)權(quán)的操作系統(tǒng)是我國(guó)的一項(xiàng)戰(zhàn)略決策!般y河麒麟”操作系統(tǒng)研制成功,是我國(guó)實(shí)施863計(jì)劃的一項(xiàng)重大成果,標(biāo)志著我國(guó)操作系統(tǒng)研發(fā)水平邁上了一個(gè)新臺(tái)階。
“銀河麒麟”操作系統(tǒng)由中國(guó)自主研發(fā)的基本內(nèi)核層和基于FreeB-SD(一種Unix操作系統(tǒng))改造的系統(tǒng)服務(wù)層組成,能支持多種微處理器和多種計(jì)算機(jī)體系結(jié)構(gòu),并與Linux目標(biāo)代碼兼容的國(guó)產(chǎn)服務(wù)器操作系統(tǒng)。該系統(tǒng)主要針對(duì)政府、企事業(yè)單位開發(fā),不僅能與國(guó)際主流操作系統(tǒng)兼容,而且具有高安全性、高可用性、強(qiáng)實(shí)時(shí)性、可擴(kuò)展性和軟硬件適配性等特點(diǎn),系統(tǒng)整體性能與國(guó)際主流U-nix操作系統(tǒng)相當(dāng),部分性能指標(biāo)以及實(shí)時(shí)性指標(biāo)更好。該系統(tǒng)已通過自由標(biāo)準(zhǔn)組織Linux標(biāo)準(zhǔn)基認(rèn)證,并在中國(guó)國(guó)內(nèi)率先通過公安部等有關(guān)部門的安全認(rèn)證。
目前,“銀河麒麟”操作系統(tǒng)已在國(guó)防領(lǐng)域相關(guān)信息系統(tǒng)中得到了成功應(yīng)用,并形成了一批滿足行業(yè)用戶需求的解決方案,在金融、政府、教育、證券等領(lǐng)域得到應(yīng)用。
---------------------------------------------------
[u][color=red]春花 秋月 夏雨 冬雪 此景幾許清閑 陳釀 佳肴 知己 良朋 待得半世逍遙[/color][/u]
| 只看他
2樓
終于有自己的操作系統(tǒng)了!不過,
啥時(shí)候能做個(gè)人用戶的操作系統(tǒng)呢!
| 只看他
3樓
不錯(cuò)不錯(cuò)。。
軟件這東西,還是得經(jīng)過實(shí)戰(zhàn)的鍛煉。要多用。多磨練。找漏洞,打補(bǔ)丁,才可能出好的系統(tǒng)。
| 只看他
5樓
好。『,應(yīng)用多了就會(huì)逐步成熟了,
| 只看他
6樓
只不過是自欺欺人而已,誰都知道“銀河麒麟”服務(wù)器操作系統(tǒng)
是用LINUX公開的源代碼,經(jīng)過修改后做成像WINXP(而且做得還挺像的。
那樣的可視化圖形用戶LINUX操作系統(tǒng),又是一個(gè)LINUX“變種”或改頭換面的產(chǎn)物。。!
| 只看他
7樓
估計(jì)又套到了國(guó)家 N多萬元 項(xiàng)目開發(fā)資金投入!!
李輕舟
積分:15292 金幣:1967
| 只看他
8樓
to dhd & wuqd:
你們好,首先我感謝你們的邀請(qǐng),能夠收到銀河麒麟開發(fā)組的邀請(qǐng)我很榮幸。
但是,我現(xiàn)在不大可能抽身去長(zhǎng)沙,原因有二。第一,我現(xiàn)在正在悉尼讀書,已經(jīng)是下半學(xué)期了,功課很緊張,無論是從經(jīng)濟(jì)上還是從時(shí)間上都不允許我這段時(shí)間回國(guó);第二,我只不過是一個(gè)正在求學(xué)的學(xué)生,雖然也在為了做中國(guó)自己的操作系統(tǒng)而積蓄力量,很愿意見證麒麟的原創(chuàng)性,可惜水平有限,就算我能夠認(rèn)可,恐怕也不具有說服力。
不過我依舊很高興你們能以這樣的姿態(tài)來面對(duì)這件事情。舉辦一個(gè)針對(duì)銀河麒麟操作系統(tǒng)的第三方分析和測(cè)試,這個(gè)想法很好,如果開發(fā)組真的很有誠(chéng)意還麒麟一個(gè)本來的面目,我倒是有幾個(gè)建議,開發(fā)組可以考慮。
第一,關(guān)于麒麟系統(tǒng)和FreeBSD的相似性問題
我所進(jìn)行的麒麟操作系統(tǒng)內(nèi)核同其他幾種操作系統(tǒng)內(nèi)核的二進(jìn)制可執(zhí)行文件的相似度分析,所得到的數(shù)據(jù)已經(jīng)明確的顯現(xiàn)出來麒麟操作系統(tǒng)2.0-14/21同F(xiàn)reeBSD 5.3/5.4之間緊密的血親關(guān)系,已經(jīng)能夠說明一定問題。即便是精簡(jiǎn)版,也不應(yīng)該有如此高的相似度,我相信開發(fā)組一定不會(huì)認(rèn)同裁減完后的精簡(jiǎn)版就和FreeBSD內(nèi)核差不多了,畢竟還有很多基礎(chǔ)構(gòu)架上的東西不同。所以精簡(jiǎn)版并不能完整地解釋很高的相似度的問題。如果開發(fā)組可以給出修改自GENERIC的內(nèi)核配置文件,和調(diào)整后的gcc編譯參數(shù),那么可能會(huì)令二進(jìn)制文件相似性分析更加貼近真實(shí)情況。畢竟這些不涉及源代碼,應(yīng)該也不屬于保密內(nèi)容。
當(dāng)然,對(duì)二進(jìn)制可執(zhí)行文件的分析是一個(gè)側(cè)面的分析,不能夠最直接的反應(yīng)問題。最直接的分析,應(yīng)該是通過源代碼對(duì)核心結(jié)構(gòu)和關(guān)鍵算法進(jìn)行分析。并且至少以行為單位進(jìn)行FreeBSD源代碼和麒麟源代碼的相似性分析。最后得出麒麟創(chuàng)新所占的比例分析報(bào)告。
在這方面的分析最有發(fā)言權(quán)的,應(yīng)該是FreeBSD的核心開發(fā)人員。如果能夠請(qǐng)F(tuán)reeBSD的核心開發(fā)人員去審視Kylin的源代碼,我相信他們做出的客觀評(píng)判,是最值得大家信服的。很幸運(yùn),國(guó)內(nèi)就有幾個(gè)很出色的FreeBSD核心開發(fā)人員,像davidxu或者delphij等,我相信你們也早在www.freebsdchina.org上見過他們了,聯(lián)系他們不是難事。如果麒麟開發(fā)組能夠允許FreeBSD的核心開發(fā)人員來進(jìn)行源代碼分析,以FreeBSD開發(fā)人員的權(quán)威性,相信其他人不會(huì)再質(zhì)疑他們的分析數(shù)據(jù)。
第二,關(guān)于麒麟服務(wù)器操作系統(tǒng)的安全性測(cè)試問題
如果真的對(duì)銀河麒麟服務(wù)器操作系統(tǒng)的安全性有信心,那么安全性測(cè)試就不應(yīng)該采用封閉式測(cè)試,而應(yīng)該采用開放式測(cè)試。
1. 用麒麟操作系統(tǒng)安裝多臺(tái)不同配置不同用途的服務(wù)器,運(yùn)行正常復(fù)雜度的假想服務(wù),然后將這些服務(wù)器公開到互聯(lián)網(wǎng)上。
2. 與此同時(shí),將所用的麒麟操作系統(tǒng)的安裝盤(不需要開放源代碼),所有服務(wù)器的基本配置,進(jìn)行安全配置的所有細(xì)節(jié)公開到網(wǎng)上。當(dāng)然,口令和一些加密用到的東西不需要公開。但是能夠讓測(cè)試者在自己的服務(wù)器上重現(xiàn)測(cè)試服務(wù)器的配置。這一點(diǎn)是很重要的,節(jié)約時(shí)間并且測(cè)試的是真正的系統(tǒng)安全性。
真正安全的系統(tǒng)是說即使你知道所有的配置,但是你不知道口令,那么除了口令外,你就應(yīng)該沒有第二條途徑可以進(jìn)入系統(tǒng),或取得授權(quán)以外的權(quán)限。
3. 對(duì)入侵滲透級(jí)別進(jìn)行設(shè)定,并對(duì)不同級(jí)別設(shè)立不同數(shù)量但具有吸引力的獎(jiǎng)金以獎(jiǎng)賞成功入侵的安全測(cè)試人員。
4. 設(shè)定至少3個(gè)月,最好6個(gè)月的測(cè)試期,在這測(cè)試期內(nèi),一旦服務(wù)器安裝調(diào)試好,開始測(cè)試了,系統(tǒng)就不能夠再改變配置,不能夠打補(bǔ)丁。管理員口令可以定期更換,但是除此以外,不可以人為的阻止入侵行為,因?yàn)檫@里測(cè)試的是系統(tǒng)安全性,而不是管理員的快速反應(yīng)的安全意識(shí)。
5. 要確保服務(wù)器對(duì)于測(cè)試者可達(dá)。有不少國(guó)內(nèi)的測(cè)試虛張聲勢(shì),在測(cè)試的時(shí)候自己對(duì)自己進(jìn)行DOS,導(dǎo)致大部分的測(cè)試者無法進(jìn)行正常的測(cè)試。這點(diǎn),麒麟要想辦法保證,無論添加防火墻還是更換IP或者其他的方法,開發(fā)組要盡力確保測(cè)試服務(wù)器的可達(dá)性。
6. 邀請(qǐng)國(guó)內(nèi)外知名安全組織或公司,如國(guó)內(nèi)的xfocus, nsfocus等,參加測(cè)試。
如果經(jīng)過了這幾個(gè)月的測(cè)試后,在無人守護(hù)的情況下,這些服務(wù)器上所運(yùn)行的服務(wù)從未被中斷過,系統(tǒng)也從未被入侵過。
那么就算開發(fā)組認(rèn)為安全性還有待進(jìn)一步完善,恐怕輿論上也會(huì)相當(dāng)?shù)恼J(rèn)可麒麟的安全性了。
第三,關(guān)于尊重他人知識(shí)產(chǎn)權(quán)的問題
1. 遵守BSD等版權(quán)許可規(guī)定,將麒麟源代碼中、腳本中、文檔中所刪除的FreeBSD等所有相關(guān)版權(quán)聲明恢復(fù),需要添加的地方添加,需要聲明的地方聲明。
2. 在所有麒麟介紹的地方,無論是文檔或者網(wǎng)站,明確說明使用了FreeBSD等的代碼,尊重他人勞動(dòng)成果,并承認(rèn)傳承關(guān)系。
3. 麒麟官方要避免在一切發(fā)布信息中,包括網(wǎng)站和文檔等,使用“自主知識(shí)產(chǎn)權(quán)”、“自主版權(quán)”和“中國(guó)獨(dú)立研發(fā)成功”等類似夸大的形式描述銀河麒麟操作系統(tǒng)。并且如果有大量網(wǎng)站用此類詞匯描述麒麟操作系統(tǒng),那么要在官方網(wǎng)站和/或文檔中明確位置為此辟謠。對(duì)影響力較大的網(wǎng)站,在能夠聯(lián)系對(duì)方的情況下,盡量聯(lián)系并勸告對(duì)方回避上述詞匯描述麒麟操作系統(tǒng),以防由此帶來不必要地麻煩。
4. 重新審視所用的開源軟件。凡是GPL的軟件遵守GPL許可規(guī)定,如,在發(fā)布二進(jìn)制代碼的同時(shí),應(yīng)當(dāng)在同樣的位置發(fā)布形成該二進(jìn)制代碼所用的源代碼。所有在GPL軟件上進(jìn)行的修改,應(yīng)該開源。
此外,關(guān)于開發(fā)麒麟操作系統(tǒng)從國(guó)家申請(qǐng)的7000萬或者8000萬資金的使用情況的問題不是我所關(guān)心的,我是一個(gè)技術(shù)人員,對(duì)這些非技術(shù)問題并不感興趣。但是,我注意到在我分析報(bào)告的評(píng)論中,相當(dāng)一部分讀者對(duì)此頗有微詞,因此,開發(fā)組如果能夠說明資金使用情況,我想應(yīng)該會(huì)避免很多不必要的誤會(huì)。
最后,再次謝謝麒麟開發(fā)組的邀請(qǐng),并希望銀河麒麟開發(fā)組是真的有誠(chéng)意來面對(duì)整件事情。
Dancefire
---------------------------------------------------
不為五斗米折腰。
沒錯(cuò),這話就是寫給那些曾經(jīng)的同行、現(xiàn)在的走狗們看的。
李輕舟
積分:15292 金幣:1967
| 只看他
9樓
[轉(zhuǎn)]中國(guó)大學(xué)的集體墮落---麒麟vs漢芯
原:http://blog.csdn.net/zhengyun_ustc/archive/2006/05/22/749186.aspx
貼文不說話:
“今年年初的時(shí)候,我發(fā)現(xiàn)FreeBSD的官方網(wǎng)站以及全球最大的開源網(wǎng)站SourceForge曾經(jīng)一度被封,
并且對(duì)于FreeBSD使用的是關(guān)鍵字過濾的極端方式封鎖。聯(lián)系這一系列事件,我
不得不對(duì)年初的FreeBSD被封事件產(chǎn)生了一個(gè)可怕的懷疑:是不是因?yàn)閲?guó)防科技大學(xué)為了防
止自己造假的丑事泄漏,于是對(duì)網(wǎng)監(jiān)部門人員行賄,才導(dǎo)致FreeBSD和SourceForge的無辜
被封,當(dāng)然,這個(gè)懷疑實(shí)在太惡毒,如果我們的大學(xué)已經(jīng)墮落到這個(gè)地步,那么中國(guó)高等教
育的未來就完全沒有什么希望了!
---月光博客
“原來麒麟操作系統(tǒng)首席科學(xué)家、國(guó)防科大計(jì)算機(jī)學(xué)院副院長(zhǎng)廖湘科還是國(guó)家863軟件重大
專項(xiàng)專家組組長(zhǎng)。就憑這個(gè),相信大家很快就明白為什么國(guó)防科大能夠申請(qǐng)到這樣的項(xiàng)目并
能夠在2004年很快通過驗(yàn)收了!
“按照廖湘科的說法,麒麟基于Unix國(guó)際標(biāo)準(zhǔn),但不完全是Unix內(nèi)核,且兼容Linux,這
種代碼的不透明,在某種程度上的確保證了其安全性!
---By IT一路發(fā)
“然而在四月末,網(wǎng)上出現(xiàn)了一篇針對(duì)銀河麒麟的一篇分析報(bào)告《麒麟操作系統(tǒng)內(nèi)核同其他操作系統(tǒng)內(nèi)核的相似性分析報(bào)告》,分析報(bào)告指出麒麟操作系統(tǒng)內(nèi)核與FreeBSD在源代碼上的相似度高達(dá)60%以上,在函數(shù)名上有99.45%的相似程度,而麒麟自己創(chuàng)新程度可能僅為10%左右。面對(duì)如此另人驚詫的數(shù)據(jù),麒麟官方已經(jīng)被迫承認(rèn)了麒麟操作系統(tǒng)的內(nèi)核外層即服務(wù)層使用了FreeBSD5.0!
“這種把別人的開源產(chǎn)品拿來作為自己的創(chuàng)新,簡(jiǎn)單的修改一下就騙取國(guó)家7000萬科研經(jīng)費(fèi),實(shí)在是中國(guó)軟件業(yè)的一大恥辱。如果人人都以開源產(chǎn)品拿來作為自己的創(chuàng)新,那這個(gè)社會(huì)的誠(chéng)信何在,良心何在!
---月光博客
“我所進(jìn)行的麒麟操作系統(tǒng)內(nèi)核同其他幾種操作系統(tǒng)內(nèi)核的二進(jìn)制可執(zhí)行文件的相似度分析,所得到的數(shù)據(jù)已經(jīng)明確的顯現(xiàn)出來麒麟操作系統(tǒng)2.0-14/21同F(xiàn)reeBSD 5.3/5.4之間緊密的血親關(guān)系,已經(jīng)能夠說明一定問題。
即便是精簡(jiǎn)版,也不應(yīng)該有如此高的相似度,我相信開發(fā)組一定不會(huì)認(rèn)同裁減完后的精簡(jiǎn)版就和FreeBSD內(nèi)核差不多了,畢竟還有很多基礎(chǔ)構(gòu)架上的東西不同。所以精簡(jiǎn)版并不能完整地解釋很高的相似度的問題。
如果開發(fā)組可以給出修改自GENERIC的內(nèi)核配置文件,和調(diào)整后的gcc編譯參數(shù),那么可能會(huì)令二進(jìn)制文件相似性分析更加貼近真實(shí)情況。畢竟這些不涉及源代碼,應(yīng)該也不屬于保密內(nèi)容!
---DanceFire
---------------------------------------------------
不為五斗米折腰。
沒錯(cuò),這話就是寫給那些曾經(jīng)的同行、現(xiàn)在的走狗們看的。
李輕舟
積分:15292 金幣:1967
| 只看他
10樓
------ 以下是引用的內(nèi)容 ----------------
估計(jì)又套到了國(guó)家 N多萬元 項(xiàng)目開發(fā)資金投入!!
N=8000
---------------------------------------------------
不為五斗米折腰。
沒錯(cuò),這話就是寫給那些曾經(jīng)的同行、現(xiàn)在的走狗們看的。
李輕舟
積分:15292 金幣:1967
| 只看他
11樓
DanceFire的分析報(bào)告在這里,做技術(shù)的自己去看一下就都明白了,原文太長(zhǎng),就不貼出來嚇唬文科同學(xué)了...
http://www.kylin.org.cn/KylinForum/read.php?tid=1240
---------------------------------------------------
不為五斗米折腰。
沒錯(cuò),這話就是寫給那些曾經(jīng)的同行、現(xiàn)在的走狗們看的。