Ëæ×ÅÊý×Ö»¯Ê±´úµÄµ½À´£¬ÔÆPGµç¾º¹ÙÍø¡¢´óÊý¾Ý¡¢È˹¤ÖÇÄܵȼ¼ÊõµÄ¹ã·ºÓ¦Ó㬲Ù×÷ϵͳ³ÐÔØÔ½À´Ô½¶àµÄ¹Ø¼üÒµÎñºÍÊý¾Ý£¬Æä°²È«ÐÔ¶ÔÓÚÐÅϢϵͳµÄÔËתºÍ·¢Õ¹¾ßÓÐÖÁ¹ØÖØÒªµÄ×÷Óá£Òò´Ë£¬¼ÓÇ¿²Ù×÷ϵͳ°²È«·À»¤¡¢Ìá¸ß°²È«ÒâʶºÍ·À·¶ÄÜÁ¦ÊÇÊý×Ö»¯Ê±´úµÄÖØÒªÈÎÎñÖ®Ò»¡£
ΪÁ˽øÒ»²½ÌáÉý²Ù×÷ϵͳµÄ°²È«ÐÔ£¬¼ÓÇ¿ÐÐÒµÄÚ²¿µÄ½»Á÷ÓëºÏ×÷£¬ÓÉPGµç¾ºÐÅϢǣͷ£¬°¢ÀïÔÆºÍͳÐÅÈí¼þ¹²Í¬²ÎÓëµÄϵͳ°²È«ÌرðÐËȤС×飨SIG£©Õýʽ³ÉÁ¢¡£¸ÃSIG½«ÉîÈëÑо¿ÏµÍ³°²È«ÁìÓò£¬²»¶ÏÍêÉÆ²Ù×÷ϵͳ°²È«»ù´¡¡¢ÔöÇ¿×é¼þºÍ¿ª·¢Á÷³Ì£¬´Ù½ø°²È«ÖªÊ¶µÄ¹²ÏíºÍ½»Á÷£¬Íƶ¯ÉçÇøÄڵݲȫºÏ×÷£¬½µµÍ°²È«¿ª·¢ÔËά³É±¾£¬×îÖÕÄ¿±êÊDZ£»¤Óû§Êý¾ÝºÍÓ¦ÓóÌÐòÃâÊܹ¥»÷ºÍÍþв¡£
Ò». SIGÄ¿±ê
1. ϵͳ°²È«¹²Ïí¼¼Êõ¿â
ͨ¹ý²»¶ÏÍêÉÆ²Ù×÷ϵͳ²úÆ·»ù´¡ºÍÔöǿҪÇóµÄÏà¹Ø×é¼þ¡¢¹¤¾ßºÍÁ÷³Ì£¬Íƶ¯ÉçÇøÄڵݲȫºÏ×÷£¬´Ù½ø°²È«ÖªÊ¶µÄ¹²ÏíºÍ½»Á÷£¬½µµÍ°²È«¿ª·¢ÔËά³É±¾¡£
2. ϵͳ°²È«Ç°Ñؼ¼Êõ̽Ë÷
Õë¶Ô²Ù×÷ϵͳµÄ°²È«ÌØÐԺ͹¥»÷ÊֶνøÐÐÑо¿£¬Ìá³öÏàÓ¦µÄ½â¾ö·½°¸ºÍ·À·¶´ëÊ©£¬³ÖÐøÌ½Ë÷eBPF¼¼ÊõÔÚ°²È«ÁìÓòµÄÓ¦Óá¢AI¸³ÄÜϵͳ°²È«µÈ¡£
3. ϵͳ°²È«Ð×÷Éú̬Ȧ
½¨Á¢ÍêÉÆµÄ¿ªÔ´²Ù×÷ϵͳ°²È«Éú̬£¬Ó°Ïì¸ü¶àµÄ°²È«³§ÉÌ¡¢¿ª·¢ÕߺÍÓû§²ÎÓëµ½Áúòá²Ù×÷ϵͳµÄ°²È«½¨ÉèÖÐÀ´£¬¹²Í¬´òÔìÁúòá²Ù×÷ϵͳ°²È«»·¾³£¬¹¹½¨ÏµÍ³°²È«Éú̬Ȧ¡£
¶þ. SIG¹æ»®
ÒÔÉÏϵͳ°²È«ÄÜÁ¦½¨Éè¿ÉÒÔ·Ö²½Ö´ÐУº
1. ǰÆÚ
ÒÔÍêÉÆ²Ù×÷ϵͳ°²È«»ùÏߺͻù´¡°²È«×é¼þΪÖ÷£¬Âú×㰲ȫºÏ¹æ»ù´¡ÒªÇ󣬰²È«¼¼ÊõÑо¿Îª¸¨¡£
2. ÖÐÆÚ
ÒÔ°²È«¼¼ÊõÑо¿ÎªÖ÷£¬Âú×ã²Ù×÷ϵͳ°²È«ºÏ¹æÔöǿҪÇó£¬Í¬Ê±ÍêÉÆÁ÷³ÌÖÆ¶È£¬°²È«¹¤¾ßÁ´£¬´Ù½ø¼¼Êõ¹²Ïí¡£
3. ºóÆÚ
ÆäËû°²È«Ïà¹ØµÄÑо¿ºÍ¿ª·¢£¨·õ»¯£©¡¢ÒÔÃæÏòϵͳ°²È«Ó¦Ó÷½°¸Óë²Î¿¼ÊµÏÖΪÖ÷£¬Í¬Ê±Íƶ¯Õû¸öÁúòá²Ù×÷ϵͳ°²È«¿ªÔ´Éú̬µÄÐ×÷·¢Õ¹¡£
Èý. SIG ÏîÄ¿
1. KSecure
KSecure°²È«×é¼þÊÇÒ»¿î²Ù×÷ϵͳÇáÁ¿»¯°²È«·ÀÓù×é¼þ£¬²ÉÓÃeBPF¼¼Êõ·Ïߣ¬ÔÚ¿ªÔ´ÔÆÔÉúÔËÐÐʱ°²È«Èí¼þKubeArmor»ù´¡ÉÏ£¬Éè¼ÆºÍ¿ª·¢Á˰²È«¹¦ÄÜ£¬ÌáÉýÁ˲Ù×÷ϵͳ¼ì²âºÍ·ÀÓùÄÜÁ¦£¬ÔÚÔöÇ¿²Ù×÷ϵͳ°²È«ÐԺͺϹæÐÔµÄͬʱ£¬½â¾ö´«Í³ÄÚºËÄ£¿é·½Ê½´øÀ´µÄϵͳÎȶ¨ÐÔºÍÐÔÄÜÎÊÌâ¡£

2. KSMSuite
KSMSuite£¬¹úÃÜÌ×¼þ¡£Í¨¹ý¶ÔϵͳÏÂһЩ³£Óá¢ÖØÒª¼ÓÃÜ¿â/Öмä¼þµÄ¹úÃÜËã·¨ÊÊÅ俪·¢£¬Âú×ãÉϲãÓ¦ÓöԹúÃÜËã·¨µÄÐèÇó¡£¹úÃÜÌ×¼þ³õ²½°üº¬cryptography¡¢gnutls¡¢nettleµÈ×é¼þ¡£
3. KSCLM
KSLCM£¬Í¨¹ýÅäÖÃ/etc/passwdÎļþÖеÄÓû§shell·¾¶Ï½«Óû§µÇ¼²Ù×÷ϵͳºóÖ¸ÁîÖ´ÐÐÈë¿ÚÒýµ¼ÖÁ·þÎñPGµç¾º¹ÙÍøÃüÁîÐйÜÀí³ÌÐò£»±¾³ÌÐò»á½«²»Í¬Óû§½øÐзÖ×飬²¢¶Ô²»Í¬µÄ×éÉèÖò»Í¬µÄÖ¸Áî/²ÎÊýÃûµ¥¼°Ö´ÐвßÂÔ£¨ºÚÃûµ¥»ò°×Ãûµ¥£©£¬´ïµ½ÔÚÔÊÐíÕý³£ÒµÎñ²Ù×÷µÄÇé¿öϹýÂË·çÏÕÖ¸Á´ïµ½±£Ö¤²Ù×÷ϵͳ°²È«µÄÄ¿µÄ¡£±¾Ä£¿é¿ÉÂú×ãȨÏÞ¹ÜÀí¡¢ÄÚÖòÙ×÷ϵͳ°²È«(OS)µÈÏà¹Ø°²È«»ùÏßÒªÇó¡£
4. security-benchmark
security-benchmark ÊÇÁúòáÏÂÓθ÷¸ö³§É̽áºÏ×Ô¼ºÔÚ°²È«ºÏ¹æ/¼Ó¹ÌÁìÓò£¨°üÀ¨¹úÄڵĵȱ£µÈ£©µÄ´ó¹æÄ£²úÆ·Â䵨¾ÑéºÍʵ¼ù´òÔìµÄÁúòáÉçÇø×î¼Ñ°²È«¼Ó¹Ìʵ¼ùÖ¸ÄÏ£¬Ëü°üÀ¨°²È«»ùÏߣ¨benchmark£©¡¢É¨Ãè½Å±¾¡¢ÐÞ¸´½Å±¾¡¢°²È«ºÏ¹æ¾µÏñÖÆ×÷¡¢°²È«ºÏ¹æ¼à¿ØµÈ¶à¸ö·½Ãæ¡£ÆäÖУ¬Anolis OS 8 ¡¢Anolis OS 23 ¼°Æä×î¼Ñ°²È«»ùÏßÒÑÍê³ÉÓëOpenSCAP¹ú¼ÊÖªÃûÉçÇøÓ³Éä¡£
ËÄ. SIG³ÉÔ±

ÔÚÊý×Ö»¯Ê±´ú£¬·þÎñPGµç¾º¹ÙÍøµÄ°²È«ÐÔÊÇÆóÒµÎȽ¡ÔËÓªµÄ»ùʯ¡£ÎÒÃÇÉîÐÅ£¬Í¨¹ýÎÒÃǵÄŬÁ¦ºÍ´´Ð£¬ÎÒÃǵķþÎñPGµç¾º¹ÙÍø²Ù×÷ϵͳ½«¼ÌÐøÎªÓû§Ìṩ×î¿É¿¿¡¢×ȫµÄ·þÎñPGµç¾º¹ÙÍø»·¾³¡£ÈÃÎÒÃÇЯÊÖÓ½ÓÊý×Öʱ´úµÄÌôÕ½£¬¹²Í¬¹¹½¨¸ü¼Ó°²È«¿É¿¿µÄ·þÎñPGµç¾º¹ÙÍøÎ´À´£¡
²úÆ·ÏÂÔØ
²úÆ·¼¤»î
ÊÛǰ×Éѯ
ÊÛºó·þÎñ
»Øµ½¶¥²¿
ÊÛǰ×Éѯ
ÊÛºó·þÎñ