Mobile Simplified Security Framework

Žodis angliškai:

Mobile Simplified Security Framework

Santrumpa:

MSSF

Žodis lietuviškai:

Supaprastinta mobilioji saugumo sistema

Apibrėžimas:

Tai į OS integruotą saugumo sistema. Pirmoji versija buvo skirta Maemo OS, todėl tik išleidus antrąją versiją, ji tapo pilnai pritaikyta MeeGo OS. MSSF sistemos pagrindiniai tikslai:

MSSF yra sudaryta iš 6 komponenčių, kurios realizuojamos įvairiais sistemos posistemiais:

  1. Patikimos vykdymo aplinkos (TEE – Trusted Execution Environment) paslaugos sudaro sąlygas kitiems posistemiams vykdyti saugų šifravimą bei raktų valdymą;
  2. Vientisumo apsauga (Integrity Protection) – užtikrina failų sistemos apsaugą;
  3. Prieigos kontrolė (Access Control) – riboja programų prieigą prie saugomų resursų;
  4. Šifravimo paslaugos (Cryptographic Services) – suteikia taikomosioms programoms duomenų vientisumo ir konfidencialumo apsaugą;
  5. Saugios programinės įrangos skirstymas (Secure Software Distribution). MeeGo saugumas priklauso nuo saugios programinės įrangos skirstymo. Užtikrinama programinės įrangos paketų autentifikacija ir sudaroma galimybė keisti saugumo nuostatas nuotoliniu būdu;

  6. Sertifikatų tvarkyklė (Certificate manager) – sudaro sąsajas, kad būtų galima saugoti ir tvarkyti įtaiso X.509 sertifikatus, naudotojo privačius sertifikatus ir susijusius asmeninius raktus.

width=660

Kadangi MeeGo OS neišpopuliarėjo, tai piktavalių atakos gana retos ir MSSF ganėtinai gerai užtikrina saugumą.

Naudota literatūra:

http://wiki.meego.com/Security/Architecture

http://lwn.net/Articles/416771/

http://conference2010.meego.com./sites/all/files/sessions/meego-conference-overview_v_final.pdf

http://lwn.net/Articles/415833/


paskutinį kartą redaguota 2012-04-20 13:14:41 redaktoriaus MarijusRomanovas