Astra Linux

Astra Linux
Utvecklaren " Rusbitech-Astra "
OS-familjen Unix-liknande ( Debian GNU/Linux )
Baserat på Debian
Första upplagan slutet av 2009
senaste versionen
Frekvens för uppdatering av slutversioner 2 gånger per år
Uppdateringsmetod benägen
Pakethanterare Dpkg
Språk som stöds ryska , engelska
Plattformar som stöds x86-64 , ARM , MIPS , POWER , IBM System z , IBM System p , Elbrus 2000
Typ av kärna monolitisk Linux -kärna
Gränssnitt flyga, twm
Licens Proprietär [1]
stat aktuell
Hemsida astralinux.ru ​(  ryska) ​(  engelska)
 Mediafiler på Wikimedia Commons

Astra Linux ( "Astra Linux" , från latin  astra  - "stjärna") är ett operativsystem baserat på Linux-kärnan , som introduceras i Ryssland som ett alternativ till Microsoft Windows [2] [3] [4] [5] [6] . Ursprungligen var det en försvarsutveckling av NPO RusbiTech- företaget och användes för ett omfattande informationsskydd i brottsbekämpande myndigheter [7] . Ger en grad av skydd för bearbetad information upp till nivån för statshemligheter av "särskild vikt" inklusive. Certifierad i certifieringssystem för informationssäkerhet hos försvarsministeriet , FSTEC och FSB [8] i Ryssland. Det ingår i det enhetliga registret över ryska program från Rysslands ministerium för telekom och masskommunikation [9] .

Under utvecklingen av systemet under andra hälften av 2010-talet och utvecklingen av importersättningsprocesser började Astra Linux användas i stor utsträckning för civila ändamål som ett universellt operativsystem för persondatorer . Förutom armén och polisen, implementeras det för närvarande i utbildnings-, medicinska och andra statliga institutioner, såväl som i ryska järnvägar , Gazprom , Rosatom och andra.

Utveckling

Utvecklingen av Astra Linux startades 2008 av JSC NPO RusBITech. 2013 accepterades Astra Linux för leverans av det ryska försvarsministeriet och ministeriet deltog också i slutförandet av operativsystemet [10] . Systemet implementeras i enlighet med dekret från Ryska federationens regering nr 2299-r daterat den 17 december 2010, som godkänner planen för övergången av federala verkställande organ och federala budgetinstitutioner till användning av fri programvara [11] .

Systemet fungerar med .deb-baserade paket . Kärnkällorna är tillgängliga på utvecklarens webbplats [12] . Astra Linux anses vara en "officiellt erkänd" gren av Debiandistributionen [13] , NPO RusBITech JSC är i partnerskap med The Linux Foundation [14] och The Document Foundation [15] . Utvecklaren uppger att "licensavtal för Astra Linux-operativsystem är utvecklade i strikt överensstämmelse med bestämmelserna i Ryska federationens nuvarande juridiska dokument, såväl som internationella rättsakter", medan de "inte motsäger andan och kraven i GPL-licens ".

Distributionen inkluderar paket med öppen källkod som LibreOffice Office Suite, Firefox webbläsare , Thunderbird e- postklient , GIMP bitmappsgrafikredigerare , VLC mediaspelare och andra [16] .

I augusti 2017 tillkännagav utvecklarna av Astra Linux och kontorssviten MyOffice lanseringen av leveransalternativ som inkluderar Astra Linux och MyOffice [17] .

I februari 2018 tillkännagavs att Astra Linux var anpassad för ryska Elbrus-mikroprocessorer [18] .

Applikation

Systemet används inom ett antal statliga myndigheter inom områdena försvar, sjukvård, vetenskap och utbildning, finans, industri och handel, bostäder och kommunal service [19] . I synnerhet byggdes informationssystemet för Ryska federationens nationella försvarskontrollcenter på det [20] . I juli 2015 hölls förhandlingar om överföringen av statliga institutioner i Republiken Krim till Astra Linux , där den officiella användningen av populära operativsystem är svår på grund av antiryska sanktioner [21] . I november 2015 tecknades ett samarbetsavtal [22] med servertillverkaren Huawei , som började testa sina servrar för kompatibilitet med Astra Linux [23] . I februari 2019 tillkännagavs introduktionen av Astra Linux vid Tianwans kärnkraftverk (Kina, Jiangsu- provinsen ) [24] .

I januari 2018 tillkännagav Ryska federationens försvarsminister att de helt och hållet skulle överföra alla militära datorer till Astra Linux och överge Microsoft Windows. Efter det är det planerat att överföra militära smartphones och surfplattor till Astra Linux [10] [25] [26] .

Sedan januari 2019 har Astra Linux testats i Gazprom-koncernens system.

Sedan 2019 har "supersäkra" [27] surfplattor av märket MIG med förinstallerat Astra Linux producerats och försäljning av smartphones planeras [28] .

År 2020 tillkännagavs en fullständig överföring till Astra Linux av det ryska statliga företaget Rosatom [29] .

2021 påbörjades implementeringen av systemet vid de ryska järnvägarna [30] . I slutet av 2021 kommer flera kärnkraftverk och dotterbolag till Rosatom att byta till Astra Linux - totalt kommer mer än 15 tusen användare att arbeta på operativsystemet. [31]

År 2022 tillkännager Astra Group den framgångsrika överföringen av sina egna nyckeltjänster till Yandex Cloud: nedladdningscentret (ett arkiv med paket från operativsystemet), hjälpcentret och den tekniska supporttjänsten. [32]

År 2022 demonstrerade Astra Group of Companies på Army-2022 militärtekniska forum en version av operativsystemet Astra Linux Special Edition anpassat för mobila enheter. [33]

Huvudversioner

Tillverkaren utvecklar den grundläggande versionen av Astra Linux - Common Edition (allmänna ändamål) och dess modifiering Special Edition (speciellt ändamål):

Operativsystemet Astra Linux Special Edition är baserat på Astra Linux Common Edition-distributionen och inkluderar ett antal grundläggande förbättringar för att säkerställa överensstämmelse med kraven i riktlinjerna för informationssäkerhet. Dessutom, i optimeringssyfte, har ett antal dubbletter av komponenter som löser liknande måluppgifter uteslutits från distributionssatsen Astra Linux Special Edition. Till exempel, av de två DBMS MySQL och PostgreSQL , som är en del av Astra Linux Common Edition, inkluderar distributionssatsen för operativsystemet Astra Linux Special Edition PostgreSQL DBMS , modifierad enligt informationssäkerhetskrav av RusBITech.

De släppta utgåvorna bär namnen på Hero Cities of the RSFSR :

Astra Linux släpps
Arkitektur gemensam upplaga Specialutgåva Tillämpningsområde
x86-64 Örn Smolensk arbetsstationer och servrar
ÄRM Novorossiysk mobila enheter och inbyggda datorer
MIPS Sevastopol stationära och mobila enheter, nätverksutrustning
KRAFT Kerch högpresterande servrar
IBM System z Murmansk failover-servrar ( stordatorer )
Elbrus 2000 Leningrad [36] datorkomplex "Elbrus"

Versionshistorik

Versioner av Astra Linux Special Edition (Smolensk)
Version namn Utgivningsdatum Linux kärna version
1.2 Astra Linux Special Edition (Smolensk) 28 oktober 2011 2.6.34
1.3 Astra Linux Special Edition (Smolensk) 26 april 2013 3.2.0
1.4 Astra Linux Special Edition (Smolensk) 19 december 2014 3.16.0
1.5 Astra Linux Special Edition (Smolensk) 8 april 2016 [37] 4.2.0
1.6 Astra Linux Special Edition (Smolensk) 26 september 2018 4.15.3-1
1.7 Astra Linux Special Edition 22 oktober 2021 [38] 5,4 LTS
1.7.1 Astra Linux Special Edition 26 november 2021 5.10
1.7.2 Astra Linux Special Edition 23 augusti 2022 [39] 5.15
Versioner av Astra Linux Common Edition (Eagle)
Version namn Utgivningsdatum Linux kärna version
1.5 Astra Linux Common Edition (Eagle) slutet av 2009 2.6.31
1.6 Astra Linux Common Edition (Eagle) 23 november 2010
1.7 Astra Linux Common Edition (Eagle) 3 februari 2011 2.6.34
1.9 Astra Linux Common Edition (Eagle) 12 februari 2013 3.2.0
1.10 Astra Linux Common Edition (Eagle) 14 november 2014 3.16.0
1.11 Astra Linux Common Edition (Eagle) 17 mars 2016 [40] 4.2.0
2.11.3 Astra Linux Common Edition (Eagle) 29 mars 2018 4.15.3
2.12 Astra Linux Common Edition (Eagle) 7 augusti 2018 4.15.3-1
2.12.29 Astra Linux Common Edition (Eagle) 14 maj 2020 4.15.3-2 [41]
2.12.40 Astra Linux Common Edition (Eagle) 29 december 2020 5,4 [42]
2.12.43 Astra Linux Common Edition (Eagle) 7 september 2021 5.10 [43]
2.12.44 Astra Linux Common Edition (Eagle) 16 maj 2022 5.10
2.12.45 Astra Linux Common Edition (Eagle) 15 augusti 2022 5.15

Funktioner i specialversionen

Obligatorisk åtkomstkontroll

Operativsystemet implementerar en mekanism för obligatorisk åtkomstkontroll . Beslutet att neka eller tillåta en subjekts åtkomst till ett objekt fattas baserat på typen av operation (läsa/skriva/köra), kapacitetssäkerhetskontexten som är associerad med varje ämne och kapacitetsetiketten som är associerad med objektet.

Mekanismen för obligatorisk åtkomstkontroll påverkar följande delsystem:

I Astra Linux Special Edition finns det 256 obligatoriska åtkomstnivåer (från 0 till 255) och 64 obligatoriska åtkomstkategorier.

När man arbetar på olika kapacitetsnivåer och kategorier betraktar operativsystemet formellt samma användare, men med olika kapacitetsnivåer, som olika användare och skapar separata hemkataloger för dem, som inte kan nås direkt av användaren samtidigt.

Tillträdeskontrollmodell

Istället för SELinux påtvingade åtkomstkontrollsystem använder Astra Linux Special Edition den patenterade [44] mandaterade entitetsroll DP-modellen för att hantera åtkomst- och informationsflöden (MROSL DP-modellen) [45] , som saknar nackdelarna med Bell- Lapadula-modellen (avklassificering, kränkning av logisk åtkomst till data vid bearbetning av informationsflöde i en distribuerad miljö) och innehåller ytterligare metoder för åtkomstkontroll, till exempel två nivåer av systemintegritet [46] .

I motsats till den klassiska modellen för obligatorisk åtkomstkontroll implementerar MROSL DP-modellen, förutom den obligatoriska åtkomstkontrollen, obligatorisk kontroll över integriteten hos distributionssatsen och filsystemet (förhindrar åtkomst till skyddad information av utsatta personer efter avlyssning av kontroll och höjning av privilegier (att erhålla administrativa rättigheter), rollbaserad hantering tillhandahålls åtkomst , närvaron av en hierarki av enheter och motverkan mot förbjudna flöden i minne och i tid tillämpas [47] .

Den angivna matematiska modellen implementerades i programkoden av specialisterna från JSC NPO RusBITech och Akademin för den federala säkerhetstjänsten i Ryssland och verifierades av Institutet för systemprogrammering vid den ryska vetenskapsakademin . Som ett resultat av deduktiv verifiering [48] formaliserades och verifierades modellen fullständigt [49] .

För närvarande är åtkomstkontrollmodellen som används i Astra Linux Special Edition den enda praktiskt implementerade modellen som inte är baserad på SELinux i ryska implementeringar av Linux-baserade operativsystem .

Astra Linux Group of Companies tillsammans med Institute of System Programming. V.P. Ivannikov från den ryska vetenskapsakademin (ISP RAS) utvecklade nationella standarder [50] GOST R 59453.1-2021 "Informationssäkerhet. Formell åtkomstkontrollmodell. Del 1. Allmänna bestämmelser" och GOST R 59453.2-2021 "Informationssäkerhet. Formell åtkomstkontrollmodell. Del 2. Rekommendationer för verifiering av en formell åtkomstkontrollmodell, godkänd av Federal Agency for Technical Regulation and Metrology ( Rosstandart ).

Skydd mot exploatering av sårbarheter

Kärnan i Astra Linux-operativsystemet inkluderar en uppsättning förändringar PaX , som säkerställer driften av programvaran i lägsta privilegieläge och skydd mot utnyttjande av olika sårbarheter i programvaran:

Andra funktioner

Systemkrav

Rekommendationer om hårdvaruplattformsparametrar för Astra Linux [51]
Parameter Minsta värden

underförstått arbete

  • Utan Fly desktop;
  • Utan grafiska applikationer;
  • Ingen stor belastning
Rekommenderat värde

Arbeta med Fly desktop,

grafiska applikationer,

applikationer med hög belastning

Hårdvaruplattform Processor med x86-64-arkitektur (AMD, Intel)
Bagge Minst 1 GB Från 4 GB
Ledigt diskutrymme Minst 4 GB Från 16 GB
Övervaka Tillåts arbeta i skärmlöst läge Standard SVGA-skärm

Se även

Anteckningar

  1. Licensavtal . astralinux.ru Hämtad 2 juni 2021. Arkiverad från originalet 2 juni 2021.
  2. ↑ Ryska myndigheter ändrar massivt Windows till Astra Linux-CNews . Hämtad 29 mars 2022. Arkiverad från originalet 7 april 2022.
  3. Vilka ryska alternativ har utländsk programvara - Rossiyskaya Gazeta . Hämtad 29 mars 2022. Arkiverad från originalet 26 april 2022.
  4. Arkiverad kopia . Hämtad 29 mars 2022. Arkiverad från originalet 8 april 2022.
  5. Astra Linux blev det första operativsystemet som tilläts i Ryssland till statshemligheten för högsta sekretess - CNews . Hämtad 7 april 2022. Arkiverad från originalet 7 april 2022.
  6. Den mest populära Linux-distributionen rymde från Ryssland. Stoppad support för företagsanvändare, inklusive betalda - CNews . Hämtad 7 april 2022. Arkiverad från originalet 7 april 2022.
  7. En stjärna som heter Linux: Varför militära operativsystem är starkare . Hämtad 25 augusti 2016. Arkiverad från originalet 12 januari 2017.
  8. Astra Linux är certifierat av Rysslands FSB . JSC NPO RusBITech. Hämtad 2 juni 2021. Arkiverad från originalet 20 april 2021.
  9. Ingår i Unified Register of Russian Programs ... . Hämtad 10 april 2016. Arkiverad från originalet 29 september 2020.
  10. 1 2 Försvarsministeriet kommer att överföra datorer från Windows till Astra Linux - Realnoe Vremya . Hämtad 14 januari 2018. Arkiverad från originalet 14 januari 2018.
  11. En stjärna vid namn Linux: varför "militära" operativsystem är starkare - Computerra-Online . Hämtad 25 augusti 2016. Arkiverad från originalet 12 januari 2017.
  12. Kärnkällor - AstraLinux Wiki . Hämtad 2 juni 2021. Arkiverad från originalet 2 juni 2021.
  13. Derivater/Census/AstraLinux - Debian Wiki . Datum för åtkomst: 19 december 2019. Arkiverad från originalet 4 december 2019.
  14. Astra Linux Group utökar samarbetet med The Linux Foundation - CNews . Hämtad 12 maj 2019. Arkiverad från originalet 28 juli 2020.
  15. Document Foundation välkomnar RusBITech i projektet Advisory Board - The Document Foundation Blog . Hämtad 12 maj 2019. Arkiverad från originalet 8 november 2020.
  16. Astra Linux Virtual Tour . astralinux.ru". Hämtad 2 juni 2021. Arkiverad från originalet 2 juni 2021.
  17. "Mitt kontor" rotat i Linux för att fungera med topphemliga dokument - CNews . Hämtad 24 augusti 2017. Arkiverad från originalet 19 september 2019.
  18. OS Astra Linux tjänat på Elbrus-processorer . astralinux.ru Hämtad 2 juni 2021. Arkiverad från originalet 2 juni 2021.
  19. ↑ Astra Linux Special Edition Operativsystem för  specialändamål . Digital marknadsplats . Hämtad 8 april 2021. Arkiverad från originalet 12 april 2021.
  20. Krim ersätts av import. "RusBITech" och "Krymtekhnologii" startade samarbete . Hämtad 21 november 2015. Arkiverad från originalet 2 september 2017.
  21. Krim kan bli ett exempel för hela Ryssland i en strategiskt viktig fråga | interMonitor.ru . Hämtad 21 juli 2015. Arkiverad från originalet 28 oktober 2020.
  22. RusBITech och Huawei undertecknade ett samarbetsavtal . Hämtad 7 december 2015. Arkiverad från originalet 30 november 2020.
  23. Huawei RH2288H V3 Rack Server Arkiverad 6 juli 2018 på Wayback Machine , märkt Astra Linux-kompatibel
  24. Ryska OS Astra Linux implementerat på Tianwan NPP-CNews . Hämtad 8 mars 2019. Arkiverad från originalet 28 juli 2020.
  25. Militären sa adjö till Windows | Artiklar | Nyheter . Hämtad 13 januari 2018. Arkiverad från originalet 26 oktober 2020.
  26. OpenNews: Det ryska försvarsministeriet planerar att överföra alla kontorsdatorer till Astra Linux . Hämtad 13 januari 2018. Arkiverad från originalet 28 oktober 2020.
  27. Försäljningen av en rysk superskyddad surfplatta på ett inhemskt operativsystem började - CNews . Hämtad 5 april 2021. Arkiverad från originalet 29 april 2021.
  28. Astra Linux kommer att läggas på smartphones - Tidningen Kommersant nr 100 (6580) daterad 2019-06-13 . Hämtad 13 juni 2019. Arkiverad från originalet 27 oktober 2020.
  29. Rosatom kommer att spendera upp till 800 miljoner rubel på ryska Astra Linux OS . Hämtad 11 mars 2021. Arkiverad från originalet 31 mars 2021.
  30. Ryska järnvägarna kommer att införa ett inhemskt operativsystem för anställdas arbetsplatser | Pressmeddelanden | Företag
  31. De första 9 ryska kärnkraftverken överfördes till Astra Linux-systemet. Och snart kommer även själva datorerna att ändras - till Baikal eller Elbrus . Hämtad 16 juli 2021. Arkiverad från originalet 16 juli 2021.
  32. Astra Groups nyckeltjänster finns nu i Yandex Cloud . www.robotx.ru _ Hämtad: 23 maj 2022.
  33. Se upp, Android. Det ryska operativsystemet Astra Linux Special Edition för smartphones och surfplattor presenteras . iXBT.com . Hämtad 24 augusti 2022. Arkiverad från originalet 17 augusti 2022.
  34. Produkter - Astra Linux Common Edition | JSC "NPO RusBITech" . Hämtad 16 februari 2018. Arkiverad från originalet 10 maj 2021.
  35. Utnämning . Hämtad 2 juni 2021. Arkiverad från originalet 2 juni 2021.
  36. Astra Linux operativsystem lanserat på Elbrus-processorer . Hämtad 19 juni 2020. Arkiverad från originalet 27 februari 2018.
  37. Inspektionskontrollen av version 1.5 av releasen "Smolensk" av det speciella operativsystemet "Astra Linux Special Edition" har slutförts . astralinux.ru Hämtad 2 juni 2021. Arkiverad från originalet 2 juni 2021.
  38. ASTRA LINUX SPECIAL EDITION 1.7 - FÖRSTA NIVÅN AV FÖRTROENDE, NY KÄRNA OCH TRE SKYDDSNIVÅER . astralinux.ru Hämtad 23 oktober 2021. Arkiverad från originalet 23 oktober 2021.
  39. Faktisk kumulativ operativ uppdatering av Astra Linux Special Edition RUSB.10015-01 (nästa uppdatering 1.7) - Hjälpcenter - Astra Linux Hjälpcenter . wiki.astralinux.ru . Hämtad: 27 september 2022.
  40. Fixad version 1.11 av "Eagle"-utgåvan har släppts . astralinux.ru Hämtad 2 juni 2021. Arkiverad från originalet 2 juni 2021.
  41. Astra Linux Common Edition fick en stor uppdatering . Hämtad 30 december 2020. Arkiverad från originalet 22 januari 2021.
  42. NPO RusBITech JSC. Astra Linux Group har släppt en betydande uppdatering av Astra Linux Common Edition . astra linux . Hämtad 5 januari 2021. Arkiverad från originalet 9 januari 2021.
  43. NPO RusBITech JSC. UPPDATERING AV ASTRA LINUX COMMON EDITION: AKTUELL KÄRN OCH NYA FUNKTIONER . astra linux . Hämtad 1 oktober 2021. Arkiverad från originalet 30 september 2021.
  44. Patent för uppfinning nr 2525481 . www1.fips.ru Datum för åtkomst: 29 september 2015. Arkiverad från originalet 29 november 2016.
  45. P. N. Devyanin, "Säkerhetsvillkor för informationsflöden från minnet inom ramen för MROSL DP-modellen", Prikl. Tillägg, 2014, nr 7, 82–85 . www.mathnet.ru Hämtad: 29 september 2015.
  46. "Hacker" - rysk bepansrad Debian. Hur den nya åtkomstkontrollmodellen fungerar i Astra Linux SE . Hämtad 26 januari 2021. Arkiverad från originalet 6 mars 2021.
  47. GRANSKA FÖRELÄSNINGAR OM SÄKERHETSMODELLER FÖR DATORSYSTEM - ämnet för en vetenskaplig artikel om allmänna och komplexa problem inom tekniska och tillämpade vetenskaper och sektorer av den nationella ekonomin ... . Hämtad 20 november 2015. Arkiverad från originalet 13 augusti 2020.
  48. OS Linux Verifieringscenter. Deduktiv verifiering av kärnmoduler . Linux deduktiv verifiering . Hämtad 13 november 2015. Arkiverad från originalet 22 februari 2020.
  49. I. Shchepetkov. Rodin är en plattform för utveckling och verifiering av modeller på Event-B  (ryska) . Arkiverad från originalet den 4 december 2020.
  50. Astra Linux säkerhetsmodell - grunden för att testa nya GOSTs . Hämtad 4 juni 2021. Arkiverad från originalet 4 juni 2021.
  51. Rekommendationer om hårdvaruplattformsparametrar för Astra Linux - Hjälpcenter - Astra Linux Hjälpcenter . wiki.astralinux.ru. Hämtad 21 februari 2020. Arkiverad från originalet 4 december 2020.

Länkar

Litteratur