桌面操作系统
中标麒麟桌面操作系统是一款面向桌面应用的图形化桌面操作系统,针对X86及
龙芯
、申威、众志、
飞腾
等国产
CPU
平台进行
自主开发
,率先实现了对X86及国产CPU平台的支持, 提供性能最优的操作系统产品。通过进一步对硬件外设的适配支持、对桌面应用的移植优化和对应用场景解决方案的构建,完全满足项目支撑,应用开发和系统定制的需求。
该系统除了具备
基本功能
外,还可以根据客户的具体要求,针对特定
软硬件环境
,提供定制化解决方案,实现
性能优化
和个性化功能定制。
中标麒麟桌面操作系统是国家重大专项的核心组成部分,是民用、军用“
核高基
”项目桌面操作系统项目的重要研究成果,该系统成功通过了多个国家权威部门的测评,为实现操作 系统领域“
自主可控
” 的
战略目标
做出了重大贡献。在
国产操作系统
领域
市场占有率
稳居第一。
中标麒麟桌面操作系统针对X86及龙芯、申威、众志等国产CPU平台,完成了硬件适配、软件移植、功能定制和性能优化,可以运行在台式机、笔记本、一体机、 车载机等不同
产品形态
之上,支撑着国防、政府、企业、电力和金融等各领域的应用。
安全操作系统
安全操作系统
为满足政府、国防、电力、金融、证券等领域,以及
企业电子商务
和互联网应用对操作系统平台的安全需求,
中标软件有限公司
研发的
安全可控
、高
安全等级
的操作系统
平台产品
——中标麒麟安全操作系统软件V5.0;为用户提供全方位的操作系统和应用
安全保护
,防止关键数据被篡改被窃取,系统免受攻击,保障关键应用安全、可控和稳定的对外提供服务。
安全邮件服务器
中标麒麟安全
邮件服务器软件
基于高安全等级的中标麒麟安全操作系统平台并与之集成一体化,构建“
系统安全
+邮件安全+
管理安全
+防攻击”结合的全方位立体化安全体系,确保用户能够防御来自内部人员及外部攻击的邮件窃密。
安全云操作系统
中标麒麟安全云操作系统目包含三个组件:
(1) 中标麒麟安全云管理平台(NeoKylin Security Cloud Management Platform,简称NeoKylin sCloud MP
(2) 中标麒麟安全云虚拟化服务器(NeoKylin Security Cloud Virtualization Server,简称NeoKylin sCloud VS
中标麒麟安全云管理平台(NeoKylin sCloud MP)
中标麒麟安全云虚拟化服务器(NeoKylin sCloud VS)
中标麒麟安全云虚拟桌面套件(NeoKylin sCloud VDS)
中标麒麟安全云虚拟桌面套件基于开源
技术研发
自主可控的虚拟桌面协议,并结合中标麒麟安全云管理平台,为用户提供了一套界面简洁易用、 认证机制安全可靠的虚拟桌面解决方案,是中标麒麟安全云操作系统的重要应用组件。
高级服务器操作系统
高级服务器操作系统
中标麒麟高级服务器操作系统是中标软件有限公司依照CMMi5标准研发、发行的国产
Linux
操作系统;针对关键业务及数据负载而构建的高可靠、易管理、一架式Linux服务器操作系统。
中标麒麟高级服务器操作系统提供中文化的操作系统环境和常用图形
管理工具
;支持多种安装方式,提供了完善的文件
系统支持
,
系统服务
,
网络服务
;集成了丰富易用的
编译器
和支持众多的开发语言;全面兼容国内外的软硬件厂商;同时在安全上进行了加强,保障关键应用安全、可控、稳定的对外提供服务。
经过多年的产品研发积累和
市场拓展
,中标麒麟服务器操作系统已经成长为国内
Linux
服务器操作系统的第一品牌。
通用服务器操作系统
通用服务器操作系统
中标麒麟通用服务器操作系统用于部署和管理
中小型企业
级和部门级
应用服务
,为用户提供高性能处理能力和
高可靠性
。中标麒麟通用服务器操作系统提供全图形化的
系统配置
与管理工具,减少维护人员的管理难度和再
培训成本
;通过基于MLS多级安全的
SELinux
增强和基于应用的安全优化实现系统的安全增强;丰富的开源网络服务方便用户轻松构建企业级应用;完整的
开发平台
提供对主流
开发工具
、开发语言支持。借助中标麒麟通用服务器操作系统,将进一步降低企业IT
应用成本
,为用户提供更高质量、更为可靠的
系统平台
服务。
高可用集群软件
中标麒麟高可用集群软件是基于中标麒麟服务器操作系统开发的智能高可用
软件产品
,是国内首款支持国产
龙芯
CPU架构的高可用产品,通过应用中标麒麟高可用集群产品可以提升软
硬件系统
及应用运行的稳定性和可靠性,该产品经过多年的用户应用及市场验证,提供的抗错能力足以支持关键业务
系统应用
可靠性苛刻要求为政府、金融、电力、医疗、运输、制造业、等行业用户提供高效、至微的可靠服务。
中标麒麟高可用集群软件依托“系统可靠”——“数据可靠”——“应用可靠”实现对
业务系统
的“智能、多层次可靠保护”:
系统可靠:保护用户的操作系统及硬件设备,对故障操作系统及硬件设备进行智能、快速、便捷的恢复。
数据可靠:为用户
共享数据
提供一致性保护,当系统出现脑裂等极端故障的情况下,保证数据不被破坏。
应用可靠:为
用户业务
系统稳定、高效、持续的运行提供缜密的可靠保护。
全面改善内存、
CPU
(
多内核
系统)、输入输出和网络(IPV4/IPV6)的性能和
可扩展性
。
能够记录整个系统的活动以及对整个系统所进行的修改(比如,对
文件系统
操作、进程
系统调用
、用户更改密码等操作、添加/删除/更改账户和更改配置等。
支持最新的AutoFS和NFSv4,可与Sun
Solaris
、
HP-UX
、IBM AIX等UNIX系统共享映射。
Samba提供了与
微软
Windows文件和打印(CIFS)系统互用的功能,更好的集成和高度兼容,并与微软
活动目录
有更好的集成。
除了包括
访问控制
实施功能外,还包括安全标记、
钩子函数
和全局访问策略列表等组成部分,与其它强制访问控制框架不同的是,KACF在内核增加了角色的概念,
系统用户
不再直接赋予标记,而是对角色赋予标记。
管理员分权:
将传统主流操作系统的
root
的管理
功能分解
为多个角色,它们分别是:
系统管理员
、安全管理员和安全审计员。基于RBA机制,系统还可以灵活地定义出更多的特色管理员,所以称为“超三权”分立。
传统的 UNIX 文件权限模式是一种控制粒度很粗的
DAC
机制。它将用户分为文件属主、同组用户和其它三类,分别指定读、写、执行权限。文件的拥有者无法指定文件只被某个具体的用户或某几个具体的用户所组成的组所访问。麒麟
安全操作系统
设计实现了符合
国际标准
的基于
访问控制列表
(ACL)的自主访问控制策略。
进程权能控制:
进程只有具有了权能,才能够代表用户进行特权操作。权能机制作为
强制访问控制
的一部分,挂接在基于角色定权的强制访问控制框架 KACF 下。利用角色权能、进程权能和文件权能,使得不同用户执行相同的文件可能有不同的权限,同一个用户执行不同的文件也有不同的权限,从而可以明确各个进程
运行时
的权限,使其仅具有完成其功能所必需的能力,实现
最小特权
。
类型实施
强制访问控制:
实现了内存和
磁盘文件
的客体重用。内存客体重用用于防止新主体获得先前主体残留在内存中的信息。内存客体重用在分配内存时实施,它对内存进行覆写,以达到禁止重用目的。在释放磁盘
数据块
之前,首先覆盖数据块的内容,然后才释放,从而保证磁盘块中不会残留先前文件的内容。
强制
完整性控制:
在
全系统
内实时地保护数据的完整性。通过强制完整性
控制策略
,麒麟
安全操作系统
保证了高级别的文件、进程等不会被低级别进程破坏。系统运行时,高级别进程在执行低级别文件后会降低级别,而低完整级进程不可能通过执行文件提升自己的权限。
多级安全技术主要目的是实现系统的机密性,禁止上读下写,即保护高机密信息不能向低机密
信息流动
。为了更加符合实际使用情况,麒麟提出了进程安全级与用户安全级
分离技术
,提出
密级
应用的概念,在整个安全框架内,比其他产品更容易实现
BLP
规则。
安全审计机制创建和维护被保护客体的访问记录,并能阻止非授权的用户对这些记录进行访问或破坏。审计管理员可以根据系统的
运行状态
及当前的情况来确定需要审计的事件,使用分析软件来处理
日志文件
。
桌面操作系统
强大的
跨平台应用
部署能力
中标麒麟桌面操作系统通过硬件差异屏蔽、
软件接口
封装,确保了用户使用体验和
开发环境
的一致性,实现了操作系统对x86平台及所有国产平台的全面兼容。中标软件真正实现了“一次开发,跨平台应用”的战略目标,有效规避了用户在x86平台上进行
项目开发
后,后续又需向国产CPU平台进行软件迁移的
技术风险
。
强大的软硬件适配能力
中标软件在国产操作系统领域具备深厚的技术实力,除X86平台之外,中标麒麟桌面操作系统已经在龙芯、申威、众志、飞腾等所有国产CPU平台上,成功适配支持四款数十个国产CPU型号,几十种整机设备,上千种包括打印机、
扫描仪
、
投影仪
、摄像头等各类
外部设备
和
特种设备
。该系统还成功地实现了对各类国产软件,特别是核高基支持的国产数据库、
中间件
以及
办公软件
提供全面的适配和支持。
中标麒麟桌面操作系统配备了完善的开发工具,并提供了良好的开发环境,包括编译器、图形
IDE
、
项目管理工具
和版本管理工具等。全面支持绝大多数主流
编程语言
,并提供了大量的开发库,提供对控件定制增强的支持和指导服务,极大地方便了用户在中标麒麟开发平台下进行应用移植和开发,很好地支撑着客户的项目开发工作。
高效、易用的桌面操作环境
中标麒麟桌面操作系统通过不断完善以用户实际使用为目标的
桌面环境
设计,提供了丰富的桌面元素,如完善的
导航栏
、
菜单栏
、
工具栏
和桌面背景等。从
用户体验
角度出发,对桌面环境进行了主题定制、菜单集成、目录优化、功能整合、界面改善,最大程度地满足了不同用户对易用性、个性化的需求。同时还配备了丰富的图形化工具软件,如浏览器、视频音频播放器、图形化网络设置、图形化投影设置等,完全可以满足用户的实际办公需求。
安全操作系统
中标麒麟安全操作系统提供三权分立机制权限集
管理功能
和统一的安全管理中心SMC,支持安全管理
模式切换
,针对特定应用的
安全策略
定制;提供核心
数据加密
存储、双 因子认证、高强度访问控制、进程级最小权限、
网络安全防护
、细粒度的安全审计、安全删除、可信路径、
TCM
支持等多项安全功能;
针对用户特定的安全需求,提供操作系统和安全功能定制;提供可持续性的安全保障;兼容主流的软硬件;为用户提供全方位的操作系统和
应用安全
保护,防止关键数据被 篡改被窃取,系统免受攻击,保障关键应用安全、可控和稳定的对外提供服务。
保障安全,兼顾易用
灵活定制安全策略
保障应用安全
安装部署便捷
持续的系统安全保障
系统自主可控
中标麒麟安全邮件服务器软件支持基于标准
PKI
体系的
CA数字证书
登陆和Webmail/客户端的邮件签署/加密;提供
密码安全
、数据
存储加密
、安全传输、实用的邮件安全功能及防攻击措施;提供
密级标识
和控制,保证邮件内部流转机密性。
邮件系统管理员实行
三权分立
、权限分离机制,提供分级、授权、细粒度的系统管理功能;管理员重要操作审核机制和所有管理员的操作
审计功能
,保护邮件系统安全性和保密性。同时,可按企业用户特定的需求进行界面、功能的定制。
中标麒麟安全邮件服务器软件产品特性:
2.“一架式”邮件系统解决方案
5.邮件系统无缝迁移能力
易用性
● 快速的单点集群部署
可用性
● 简捷的动态迁移
利用动态迁移技术可自动将整个系统(包括操作系统、应用服务以及数据)快速、便捷、安全地迁移到其他物理服务器上并提供不间断服务
● 动态的负载均衡
● 智能的自动扩展
用户可定义自动扩展策略,当虚拟机实例负载过高时,自动运行新的虚拟机实例,并结合
负载均衡
技术,为部署在虚拟机上的
应用程序
提供最佳的
服务质量
安全性
通过传统的密码认证与Ukey认证相结合,保证虚拟机
用户登录
的
合法性
● 安全可靠的多级用户管理
● 轻量级安全虚拟化环境
基于裁剪的中标麒麟安全服务器操作系统,并加入
身份认证
、
入侵检测
和访问控制等安全机制
高级服务器操作系统
基于中标麒麟高级服务器操作系统,可以轻松构建自主可控,安全可靠的系统平台。中标麒麟高级服务器操作系统可运行在x86 (32-bit)、x86_64 (64-bit)、
MIPS
、
SPARC
等架构的的处理器上,满足客户对不同体系架构的要求;提供包括防火墙、SELinux多级安全支持,基于targeted策略的安全访问机制可以为所有服务提供安全保障。对
J2EE架构
的完善支持,可以轻松构建大型的Web应用,满足
高可用性
、高可靠性以及可扩展性的应用的需求。
· Install:一键式大规模快速安装部署方案支持,实现系统与应用的快速部署,简化用户系统与应用部署的过程。
· System Manager:图形化
Linux
系统配置与管理工具支持。
· 提供所有系统命令索引、常用网络客户端工具方便用户
运维管理
;
· 全图形化的配置,简化用户管理;
· 通过虚拟化实现
服务器整合
,实现多个负载服务器整合到一个服务器之上,降低整体能耗。
· 创新的节能功能,根据工作
负载
动态降低平台功率实现绿色节能。
虚拟化
· 虚拟
客户机
(Guest os)性能优化,支持无限额Guest(Guest数量受物理服务器容量限制)。
系统优化
· 实现
系统内核
性能优化、磁盘与文件I/O性能优化、系统线程性能优化、网络性能优化等。
系统互操作性
· Samba功能增强,实现与Microsoft Ad服务集成,实现统一认证支持。
· 最新AutoFS和NFSv4实现与UNIX的互用性。
完善的开发环境
· 集成Gcc4、Sun Java1.6 SDK、
OpenJDK
等。
· 改进的
应用开发工具
包括SystemTap profiler 和Frysk
调试器
。
· GCC 4.1 和
glibc
2.4 工具链(toolchain)。
通用服务器操作系统
中标麒麟通用服务器操作系统针对中小型企业和部门级的应用,提供外部
高可用集群软件
智能切换功能具备对集群中所有
节点服务器
的
系统资源
占用情况进行实时监测的功能,智能切换模块通过某种信息
同步机制
实时的了解到集群中每个节点服务器的负载情况,通过复杂的分析算法判断出当前最佳接管服务的备用服务器。一旦发现某个节点服务器负载在一个时间段内持续过高,智能切换模块将首先激活主机报警模块,将该节点的运行情况通知给系统管理人员,若系统管理人员仍然没做任何人为的处理,智能切换模块可以通过复杂的分析运算有选择的将该节点中的某个服务或若干服务切换到当前最佳接管的备用服务器上,从而降低了原来主机自身的负载,避免了因系统负载持续过高发生死机和
宕机
发生,同时起到了
资源优化
和主动预防故障的作用。
4.快速的秒级容错
秒级
容错技术
能够有效的使被保护资源在极短的时间内完成切换任务,提供不间断的服务。
5.高效的可用性
任何一个节点出现故障,都可以在极短的时间内进行自动切换,当
故障排除
后,服务自动回迁,提供7 X 24小时
永不停机
的企业级应用可靠保障。
6.丰富的集群保护方式
支持
双机热备
、
双机互备
、多机备份等多种运行保护方式,用以满足各种应用保护需求
7.安全的数据可靠性
监控共享数据资源,利用磁盘心跳技术和共享磁盘的锁机制,保证在极端情况下数据的一致性。
8.丰富的资源保护
不仅可以对诸多国际知名应用软件进行高可用保护,还可以深入监控国产数据库、
中间件软件
,同时对各种硬件资源进行深入的
故障检测
。
9.极低的系统资源占用
最低限度的系统资源占用,使得宝贵的软硬件资源可以充分投入到不断扩展的业务服务中
10.多种硬件平台支持
多种硬件平台的支持能够最大限度的满足用户对不同平台应用的需求,并且支持多种文件系统及主流
存储设备
,使其可以灵活的部署高可用系统。
在资源出现故障切换时,系统会通过本机的蜂鸣预警并通过发送邮件及短信的方式提醒管理员,使管理员能够
快速定位
故障主机。
中标软件
总经理、国家“
核高基
”专家组成员韩
乃平
表示:“本次两大
国产操作系统
的整合具有重大意义,鼓励国产操作系统做大做强是核高基的重要目标,本次中标和麒麟的整合是
核高基项目
的一个标志事件。”国产三大操作系统中的两个整合到一起后,自然就形成了国产操作系统的第一品牌。
这标志着此前一度浮现出
恶性竞争
苗头的国产操作系统产业正式拉开整合
大幕
。