Astra Linux | |
---|---|
![]() | |
![]() Astra Linux, релиз «Орёл» | |
Разработчик | АО «НПО РусБИТех» |
Семейство ОС | Unix-подобная (Debian GNU/Linux) |
Основана на | Debian GNU/Linux |
Первый выпуск | конец 2009 г. |
Последняя версия | 2.12.8 (28 декабря 2018) |
Последняя тестовая версия | 2.12.9 (15 января 2019) |
Метод обновления | apt |
Менеджеры пакетов | Dpkg |
Поддерживаемые языки | русский, английский |
Тип ядра | монолитное ядро Linux |
Интерфейс | fly, twm |
Лицензия | Полусвободная (без права декомпиляции) для Common Edition[1], проприетарная — для Special Edition[2] |
Состояние | актуальное |
Веб-сайт | astralinux.ru |
![]() |
Astra Linux («А́стра Ли́нукс», от лат. astra — звезда) — операционная система специального назначения на базе ядра Linux, созданная для комплексной защиты информации и построения защищённых автоматизированных систем. Востребована в первую очередь в российских силовых ведомствах, спецслужбах и государственных органах[3]. Обеспечивает степень защиты обрабатываемой информации до уровня государственной тайны «совершенно секретно» включительно. Сертифицирована в системах сертификации средств защиты информации Минобороны, ФСТЭК и ФСБ[4] России. Включена в Единый реестр российских программ Минкомсвязи России[5].
Разработку на базе ядра Linux начало в 2008 году АО «НПО РусБИТех». Система принята на снабжение Минобороны РФ приказом министра в 2013 году, министерство также приняло участие в доработке продукта[6]. Система внедряется во исполнение распоряжения Правительства РФ № 2299-р от 17 декабря 2010 г., утверждающего План перехода федеральных органов исполнительной власти и федеральных бюджетных учреждений на использование свободного программного обеспечения[7].
Производитель заявляет, что «лицензионные соглашения на операционные системы Astra Linux разработаны в строгом соответствии с положениями действующих правовых документов Российской Федерации, а также международных правовых актов», при этом они «не противоречат духу и требованиям лицензии GPL»[8]. Система работает с пакетами на базе .deb[9]. Исходные тексты ядра доступны на сайте разработчика[10].
В состав дистрибутива входят такие пакеты с открытым исходным кодом, как офисный пакет LibreOffice, браузер Firefox, почтовый клиент Thunderbird, редактор растровой графики GIMP, проигрыватель мультимедиа VLC и другие[11].
В августе 2017 г. разработчики Astra Linux и пакета офисных приложений «МойОфис» сообщили о запуске совместного продукта — программной платформы, в состав которой входят Astra Linux и «МойОфис»[12].
В феврале 2018 г. объявлено, что Astra Linux была адаптирована для российских микропроцессоров «Эльбрус»[13].
Система применяется во многих государственных учреждениях. В частности, на ней построена информационная система Национального центра управления обороной РФ[14]. В июле 2015 г. состоялись переговоры о переводе на Astra Linux госучреждений Республики Крым, в которой официальное использование популярных ОС затруднительно из-за антироссийских санкций[15]. В ноябре 2015 года подписано соглашение о сотрудничестве[16] с производителем серверов Huawei, который начал тестировать свои серверы на совместимость с Astra Linux[17].
В январе 2018 года Минобороны РФ объявило, что полностью переводит все военные ПК на Astra Linux и отказывается от Microsoft Windows. После этого планируется перевод на Astra Linux военных смартфонов и планшетов[6][18][19].
![]() | |
---|---|
![]() |
![]() |
Производителем разрабатывается базовая версии Astra Linux — Common Edition (общего назначения) и её модификация Special Edition (специального назначения):
Операционная система Astra Linux Special Edition основана на дистрибутиве Astra Linux Common Edition и включает в себя ряд принципиальных доработок для обеспечения соответствия требованиям руководящих документов по защите информации. Кроме того, в целях оптимизации из дистрибутива Astra Linux Special Edition исключён ряд дублирующих друг друга компонент, решающих сходные целевые задачи. Например, из двух СУБД MySQL и PostgreSQL, входящих в состав Astra Linux Common Edition, в дистрибутив операционной системы Astra Linux Special Edition включена СУБД PostgreSQL, доработанная по требованиям безопасности информации[8].
Выпускаемые релизы носят названия городов-героев России:
Архитектура | Common Edition | Special Edition | Сфера применения |
---|---|---|---|
x86-64 | Орёл | Смоленск | рабочие станции и серверы |
ARM | − | Новороссийск | мобильные устройства и встраиваемые компьютеры |
MIPS | − | Севастополь | настольные и мобильные устройства, сетевое оборудование |
POWER | − | Керчь | высокопроизводительные серверы |
IBM System z | − | Мурманск | отказоустойчивые серверы (мейнфреймы) |
Эльбрус 2000 | − | Ленинград[22] | вычислительные комплексы «Эльбрус» |
Версия | Название | Дата выпуска | Версия ядра Linux |
---|---|---|---|
1.2 | Astra Linux Special Edition (Смоленск) | 28 октября 2011 | 2.6.34 |
1.3 | Astra Linux Special Edition (Смоленск) | 26 апреля 2013 | 3.2.0[23] |
1.4 | Astra Linux Special Edition (Смоленск) | 19 декабря 2014[24] | 3.16.0 |
1.5 | Astra Linux Special Edition (Смоленск) | 08 апреля 2016[25] | 4.2.0 |
1.6 | Astra Linux Special Edition (Смоленск) | 26 сентября 2018 | 4.15.3-1 |
Версия | Название | Дата выпуска | Версия ядра Linux |
---|---|---|---|
1.5 | Astra Linux Сommon Edition (Орёл) | конец 2009 | 2.6.31 |
1.6 | Astra Linux Сommon Edition (Орёл) | 23 ноября 2010 | |
1.7 | Astra Linux Сommon Edition (Орёл) | 3 февраля 2011 | 2.6.34 |
1.9 | Astra Linux Common Edition (Орёл) | 12 февраля 2013 | 3.2.0 |
1.10 | Astra Linux Common Edition (Орёл) | 14 ноября 2014[26] | 3.16.0[23] |
1.11 | Astra Linux Common Edition (Орёл) | 17 марта 2016[27] | 4.2.0[28] |
2.11.3 | Astra Linux Common Edition (Орёл) | 29 марта 2018 | 4.15.3 |
2.12 | Astra Linux Common Edition (Орёл) | 07 августа 2018 | 4.15.3-1 |
Функция идентификации и аутентификации пользователей в Astra Linux основывается на использовании механизма PAM. Кроме того, в состав операционной системы включены средства поддержки двухфакторной аутентификации.
В Astra Linux реализован механизм избирательного управления доступом, который заключается в том, что на защищаемые именованные объекты устанавливаются (автоматически при их создании) базовые правила разграничения доступа в виде идентификаторов номинальных субъектов (UID и GID), которые вправе распоряжаться доступом к данному объекту и прав доступа к объекту. Определяются три вида доступа: чтение (read, r), запись (write, w) и исполнение (execution, x).
Кроме общей схемы разграничения доступа, Astra Linux поддерживает также список контроля доступа — ACL, с помощью которого можно для каждого объекта задавать права всех субъектов на доступ к нему.
В операционной системе реализован механизм мандатного разграничения доступа. Принятие решения о запрете или разрешении доступа субъекта к объекту принимается на основе типа операции (чтение/запись/исполнение), мандатного контекста безопасности, связанного с каждым субъектом, и мандатной метки, связанной с объектом.
Механизм мандатного разграничения доступа затрагивает следующие подсистемы:
В Astra Linux Special Edition существует 256 мандатных уровней доступа (от 0 до 255) и 64 мандатных категории доступа
При работе на разных мандатных уровнях и категориях операционная система формально рассматривает одного и того же пользователя, но с различными мандатными уровнями, как разных пользователей и создаёт для них отдельные домашние каталоги, одновременный прямой доступ пользователя к которым не допускается.
Вместо системы принудительного контроля доступа SELinux, в Astra Linux Special Edition используется запатентованная[29] мандатная сущностно-ролевая ДП-модель управления доступом и информационными потокам (МРОСЛ ДП-модель)[30], которая лишена недостатков модели Белла — Лападулы (деклассификация, нарушение логики доступа к данным при обработке потока информации в распределённой среде) и содержит дополнительные способы разграничения доступа, например, два уровня целостности системы[31].
В отличие от классической модели мандатного управления доступом, в МРОСЛ ДП-модели дополнительно к мандатному управлению доступом реализован мандатный контроль целостности дистрибутива и файловой системы (препятствующий доступу к защищаемой информации скомпрометированными субъектами после перехвата управления и повышения привилегий (получения административных прав), предусмотрено ролевое управление доступом, наличие иерархии сущностей и применено противодействие запрещённым потокам по памяти и по времени[32].
Указанная математическая модель реализована в программном коде специалистами АО «НПО „РусБИТех“» и Академии ФСБ России и верифицирована Институтом системного программирования Российской академии наук. В результате дедуктивной верификации[33] модель была полностью формализована и верифицирована.[34]
В настоящее время используемая в Astra Linux Special Edition модель разграничения доступа является единственной практически реализованной моделью, не основанной на SELinux, в российских реализациях операционных систем на базе Linux.
В состав ядра операционной системы Astra Linux включён набор изменений PaX, обеспечивающий работу программного обеспечения в режиме наименьших привилегий и защиту от эксплуатации различных уязвимостей в программном обеспечении:
Наименование | Организация-разработчик | СЗИ![]() |
Состояние разработки |
Степень секретности |
Приказ о принятии на снабжение ВС РФ |
Наличие сертификатов | ||
---|---|---|---|---|---|---|---|---|
МО | ФСТЭК | ФСБ | ||||||
Astra Linux | АО «НПО РусБИТех» | ![]() | завершена | СС | есть (2013 г.) | ![]() | ![]() | ![]() |
ОС МСВС 3.0 | ЗАО «концерн ВНИИНС» | ![]() | завершена | СС | есть (2001 г.) | ![]() | - | - |
ОС МСВС 5.0 | ОАО «ВНИИНС» | ![]() | завершена | СС | нет | ![]() | - | - |
ОС «Заря» | ФГУП «ЦНИИ ЭИСУ» | ![]() | завершена | СС | нет | ![]() | - | - |
Альт Линукс | ООО «Альт Линукс» | ![]() | завершена | С | нет | - | ![]() | - |
РОСА | ООО «НТЦ ИТ Роса» | ![]() | завершена | С | нет | ![]() | ![]() | - |
где СЗИ — Средства Защиты Информации,
![]() |
Astra Linux на Викискладе |
---|---|
![]() |
Astra Linux в Викиновостях |
Данная страница на сайте WikiSort.ru содержит текст со страницы сайта "Википедия".
Если Вы хотите её отредактировать, то можете сделать это на странице редактирования в Википедии.
Если сделанные Вами правки не будут кем-нибудь удалены, то через несколько дней они появятся на сайте WikiSort.ru .