| 只看他
樓主
科技部昨天宣布,中國科研人員經過4年多攻關與創新,研制成功目前中國通過認證的安全等級最高、擁有自主知識產權的操作系統———“銀河麒麟”服務器操作系統。
目前安全等級最高
科技部昨天宣布,中國科研人員經過4年多攻關與創新,研制成功目前中國通過認證的安全等級最高、擁有自主知識產權的操作系統———“銀河麒麟”服務器操作系統。當天,這一服務器操作系統在北京通過專家驗收。
“銀河麒麟”服務器操作系統是中國目前安全等級最高的服務器操作系統,它是國家“八六三”計劃軟件重大專項課題,由國防科技大學計算機學院牽頭承擔,歷時4年時間研發成功�?萍疾坑嘘P負責人表示,計算機操作系統是計算機的靈魂。長期以來,我國的計算機操作系統市場基本上被國外產品所占領,研制具有自主知識產權的操作系統是我國的一項戰略決策�!般y河麒麟”操作系統研制成功,是我國實施863計劃的一項重大成果,標志著我國操作系統研發水平邁上了一個新臺階。
“銀河麒麟”操作系統由中國自主研發的基本內核層和基于FreeB-SD(一種Unix操作系統)改造的系統服務層組成,能支持多種微處理器和多種計算機體系結構,并與Linux目標代碼兼容的國產服務器操作系統。該系統主要針對政府、企事業單位開發,不僅能與國際主流操作系統兼容,而且具有高安全性、高可用性、強實時性、可擴展性和軟硬件適配性等特點,系統整體性能與國際主流U-nix操作系統相當,部分性能指標以及實時性指標更好。該系統已通過自由標準組織Linux標準基認證,并在中國國內率先通過公安部等有關部門的安全認證。
目前,“銀河麒麟”操作系統已在國防領域相關信息系統中得到了成功應用,并形成了一批滿足行業用戶需求的解決方案,在金融、政府、教育、證券等領域得到應用。
---------------------------------------------------
[u][color=red]春花 秋月 夏雨 冬雪 此景幾許清閑 陳釀 佳肴 知己 良朋 待得半世逍遙[/color][/u]
| 只看他
2樓
終于有自己的操作系統了!不過,
啥時候能做個人用戶的操作系統呢!
| 只看他
3樓
不錯不錯。。
軟件這東西,還是得經過實戰的鍛煉。要多用。多磨練。找漏洞,打補丁,才可能出好的系統。
| 只看他
6樓
只不過是自欺欺人而已,誰都知道“銀河麒麟”服務器操作系統
是用LINUX公開的源代碼,經過修改后做成像WINXP(而且做得還挺像的�。�
那樣的可視化圖形用戶LINUX操作系統,又是一個LINUX“變種”或改頭換面的產物�。。。�
李輕舟
積分:15292 金幣:1967
| 只看他
8樓
to dhd & wuqd:
你們好,首先我感謝你們的邀請,能夠收到銀河麒麟開發組的邀請我很榮幸。
但是,我現在不大可能抽身去長沙,原因有二。第一,我現在正在悉尼讀書,已經是下半學期了,功課很緊張,無論是從經濟上還是從時間上都不允許我這段時間回國;第二,我只不過是一個正在求學的學生,雖然也在為了做中國自己的操作系統而積蓄力量,很愿意見證麒麟的原創性,可惜水平有限,就算我能夠認可,恐怕也不具有說服力。
不過我依舊很高興你們能以這樣的姿態來面對這件事情。舉辦一個針對銀河麒麟操作系統的第三方分析和測試,這個想法很好,如果開發組真的很有誠意還麒麟一個本來的面目,我倒是有幾個建議,開發組可以考慮。
第一,關于麒麟系統和FreeBSD的相似性問題
我所進行的麒麟操作系統內核同其他幾種操作系統內核的二進制可執行文件的相似度分析,所得到的數據已經明確的顯現出來麒麟操作系統2.0-14/21同FreeBSD 5.3/5.4之間緊密的血親關系,已經能夠說明一定問題。即便是精簡版,也不應該有如此高的相似度,我相信開發組一定不會認同裁減完后的精簡版就和FreeBSD內核差不多了,畢竟還有很多基礎構架上的東西不同。所以精簡版并不能完整地解釋很高的相似度的問題。如果開發組可以給出修改自GENERIC的內核配置文件,和調整后的gcc編譯參數,那么可能會令二進制文件相似性分析更加貼近真實情況。畢竟這些不涉及源代碼,應該也不屬于保密內容。
當然,對二進制可執行文件的分析是一個側面的分析,不能夠最直接的反應問題。最直接的分析,應該是通過源代碼對核心結構和關鍵算法進行分析。并且至少以行為單位進行FreeBSD源代碼和麒麟源代碼的相似性分析。最后得出麒麟創新所占的比例分析報告。
在這方面的分析最有發言權的,應該是FreeBSD的核心開發人員。如果能夠請FreeBSD的核心開發人員去審視Kylin的源代碼,我相信他們做出的客觀評判,是最值得大家信服的。很幸運,國內就有幾個很出色的FreeBSD核心開發人員,像davidxu或者delphij等,我相信你們也早在www.freebsdchina.org上見過他們了,聯系他們不是難事。如果麒麟開發組能夠允許FreeBSD的核心開發人員來進行源代碼分析,以FreeBSD開發人員的權威性,相信其他人不會再質疑他們的分析數據。
第二,關于麒麟服務器操作系統的安全性測試問題
如果真的對銀河麒麟服務器操作系統的安全性有信心,那么安全性測試就不應該采用封閉式測試,而應該采用開放式測試。
1. 用麒麟操作系統安裝多臺不同配置不同用途的服務器,運行正常復雜度的假想服務,然后將這些服務器公開到互聯網上。
2. 與此同時,將所用的麒麟操作系統的安裝盤(不需要開放源代碼),所有服務器的基本配置,進行安全配置的所有細節公開到網上。當然,口令和一些加密用到的東西不需要公開。但是能夠讓測試者在自己的服務器上重現測試服務器的配置。這一點是很重要的,節約時間并且測試的是真正的系統安全性。
真正安全的系統是說即使你知道所有的配置,但是你不知道口令,那么除了口令外,你就應該沒有第二條途徑可以進入系統,或取得授權以外的權限。
3. 對入侵滲透級別進行設定,并對不同級別設立不同數量但具有吸引力的獎金以獎賞成功入侵的安全測試人員。
4. 設定至少3個月,最好6個月的測試期,在這測試期內,一旦服務器安裝調試好,開始測試了,系統就不能夠再改變配置,不能夠打補丁。管理員口令可以定期更換,但是除此以外,不可以人為的阻止入侵行為,因為這里測試的是系統安全性,而不是管理員的快速反應的安全意識。
5. 要確保服務器對于測試者可達。有不少國內的測試虛張聲勢,在測試的時候自己對自己進行DOS,導致大部分的測試者無法進行正常的測試。這點,麒麟要想辦法保證,無論添加防火墻還是更換IP或者其他的方法,開發組要盡力確保測試服務器的可達性。
6. 邀請國內外知名安全組織或公司,如國內的xfocus, nsfocus等,參加測試。
如果經過了這幾個月的測試后,在無人守護的情況下,這些服務器上所運行的服務從未被中斷過,系統也從未被入侵過。
那么就算開發組認為安全性還有待進一步完善,恐怕輿論上也會相當的認可麒麟的安全性了。
第三,關于尊重他人知識產權的問題
1. 遵守BSD等版權許可規定,將麒麟源代碼中、腳本中、文檔中所刪除的FreeBSD等所有相關版權聲明恢復,需要添加的地方添加,需要聲明的地方聲明。
2. 在所有麒麟介紹的地方,無論是文檔或者網站,明確說明使用了FreeBSD等的代碼,尊重他人勞動成果,并承認傳承關系。
3. 麒麟官方要避免在一切發布信息中,包括網站和文檔等,使用“自主知識產權”、“自主版權”和“中國獨立研發成功”等類似夸大的形式描述銀河麒麟操作系統。并且如果有大量網站用此類詞匯描述麒麟操作系統,那么要在官方網站和/或文檔中明確位置為此辟謠。對影響力較大的網站,在能夠聯系對方的情況下,盡量聯系并勸告對方回避上述詞匯描述麒麟操作系統,以防由此帶來不必要地麻煩。
4. 重新審視所用的開源軟件。凡是GPL的軟件遵守GPL許可規定,如,在發布二進制代碼的同時,應當在同樣的位置發布形成該二進制代碼所用的源代碼。所有在GPL軟件上進行的修改,應該開源。
此外,關于開發麒麟操作系統從國家申請的7000萬或者8000萬資金的使用情況的問題不是我所關心的,我是一個技術人員,對這些非技術問題并不感興趣。但是,我注意到在我分析報告的評論中,相當一部分讀者對此頗有微詞,因此,開發組如果能夠說明資金使用情況,我想應該會避免很多不必要的誤會。
最后,再次謝謝麒麟開發組的邀請,并希望銀河麒麟開發組是真的有誠意來面對整件事情。
Dancefire
---------------------------------------------------
不為五斗米折腰。
沒錯,這話就是寫給那些曾經的同行、現在的走狗們看的。
李輕舟
積分:15292 金幣:1967
| 只看他
9樓
[轉]中國大學的集體墮落---麒麟vs漢芯
原:http://blog.csdn.net/zhengyun_ustc/archive/2006/05/22/749186.aspx
貼文不說話:
“今年年初的時候,我發現FreeBSD的官方網站以及全球最大的開源網站SourceForge曾經一度被封,
并且對于FreeBSD使用的是關鍵字過濾的極端方式封鎖。聯系這一系列事件,我
不得不對年初的FreeBSD被封事件產生了一個可怕的懷疑:是不是因為國防科技大學為了防
止自己造假的丑事泄漏,于是對網監部門人員行賄,才導致FreeBSD和SourceForge的無辜
被封,當然,這個懷疑實在太惡毒,如果我們的大學已經墮落到這個地步,那么中國高等教
育的未來就完全沒有什么希望了�!�
---月光博客
“原來麒麟操作系統首席科學家、國防科大計算機學院副院長廖湘科還是國家863軟件重大
專項專家組組長。就憑這個,相信大家很快就明白為什么國防科大能夠申請到這樣的項目并
能夠在2004年很快通過驗收了�!�
“按照廖湘科的說法,麒麟基于Unix國際標準,但不完全是Unix內核,且兼容Linux,這
種代碼的不透明,在某種程度上的確保證了其安全性�!�
---By IT一路發
“然而在四月末,網上出現了一篇針對銀河麒麟的一篇分析報告《麒麟操作系統內核同其他操作系統內核的相似性分析報告》,分析報告指出麒麟操作系統內核與FreeBSD在源代碼上的相似度高達60%以上,在函數名上有99.45%的相似程度,而麒麟自己創新程度可能僅為10%左右。面對如此另人驚詫的數據,麒麟官方已經被迫承認了麒麟操作系統的內核外層即服務層使用了FreeBSD5.0。”
“這種把別人的開源產品拿來作為自己的創新,簡單的修改一下就騙取國家7000萬科研經費,實在是中國軟件業的一大恥辱。如果人人都以開源產品拿來作為自己的創新,那這個社會的誠信何在,良心何在�!�
---月光博客
“我所進行的麒麟操作系統內核同其他幾種操作系統內核的二進制可執行文件的相似度分析,所得到的數據已經明確的顯現出來麒麟操作系統2.0-14/21同FreeBSD 5.3/5.4之間緊密的血親關系,已經能夠說明一定問題。
即便是精簡版,也不應該有如此高的相似度,我相信開發組一定不會認同裁減完后的精簡版就和FreeBSD內核差不多了,畢竟還有很多基礎構架上的東西不同。所以精簡版并不能完整地解釋很高的相似度的問題。
如果開發組可以給出修改自GENERIC的內核配置文件,和調整后的gcc編譯參數,那么可能會令二進制文件相似性分析更加貼近真實情況。畢竟這些不涉及源代碼,應該也不屬于保密內容�!�
---DanceFire
---------------------------------------------------
不為五斗米折腰。
沒錯,這話就是寫給那些曾經的同行、現在的走狗們看的。
李輕舟
積分:15292 金幣:1967
| 只看他
10樓
------ 以下是引用的內容 ----------------
估計又套到了國家 N多萬元 項目開發資金投入!!
N=8000
---------------------------------------------------
不為五斗米折腰。
沒錯,這話就是寫給那些曾經的同行、現在的走狗們看的。
李輕舟
積分:15292 金幣:1967
| 只看他
11樓
DanceFire的分析報告在這里,做技術的自己去看一下就都明白了,原文太長,就不貼出來嚇唬文科同學了...
http://www.kylin.org.cn/KylinForum/read.php?tid=1240
---------------------------------------------------
不為五斗米折腰。
沒錯,這話就是寫給那些曾經的同行、現在的走狗們看的。