
中标麒麟可信操作系统软件严格遵照可信计算技术规范(TCM/TPCM、TPM2.0)、操作系统安全的国家标准GB/T 20272-2006技术要求和国际CC标准等进行研制的国产高安全等级的可信服务器操作系统。中标麒麟可信操作系统适用于自主可控国产软硬件环境的构建、政府关键部门等级保护或分级保护系统的信息支撑平台和企业各种应用服务器,可作为行业关键应用的系统平台、安全软硬件产品的基础环境和国防机密信息系统的安全基础。
中标麒麟可信操作系统软件V6.0产品通过《GB/T 20272-2006信息安全技术 操作系统安全技术要求》第四级(结构化保护级)技术要求认证,并获得销售许可证。
经过多年的产品研发积累和市场拓展,中标麒麟可信操作系统已经成长为国产安全操作系统的引领者。

基于中标麒麟可信操作系统,可以轻松构建自主可控,安全可靠的系统平台。中标麒麟可信操作系统可运行在X86_64 (64-bit)、龙芯等架构的处理器上,满足业务系统的高安全性、高可用性、高可靠性以及可扩展性的应用需求。应用领域涉及政府、国防、电力、金融、证券、涉密等,以及满足企业电子商务和互联网应用对操作系统平台的安全需求。

操作系统可信计算技术
- 国内首款全面支持TCM/TPCM、TPM2.0等主流可信技术规范的可信操作系统,提供可信引导、可信启动、可信运行和可信链的创建过程,实现对平台软硬件的完整性度量。
- 提供基于可信芯片的上层可信功能和图形化的可信管理中心;并实现信任链从物理主机到虚拟化平台的拓展,完成对虚拟机的完整性度量。
保障安全,兼顾易用
- 提供核心数据加密存储、双因子认证、高强度访问控制、进程级最小权限、网络安全防护、细粒度的安全审计、安全删除、可信路径等多项安全功能;支持安全管理模式切换。
- 图形化的安装配置向导;提供多种安装模式:正常安装模式,简化安装步骤;一键式安装模式,用户无需关注安装过程,安装方便快捷。
- 提供针对特定应用的安全策略定制;兼容主流的软硬件;提供可持续性的安全保障。
- 提供网络化图形界面集中式的安全控制中心,实现对系统的安全管理和策略配置。
全面保障应用安全
- 通过身份认证、安全审计、数据完整性和机密性保护、控制软件容错、应用隔离访问控制、系统资源控制等多种方式实现对应用的全面安全保护。通过对不同应用分配独立的安全标识,使其在各自环境下运行,以达到安全的目的。
- 支持中标麒麟高可用集群软件等HA产品,实现对业务系统提供多层次保护,在业务负载过大或服务异常时可以根据策略进行智能切换。
- 应用在调用系统的关键资源时,中标麒麟可信操作系统将进行访问控制,包括网络访问、文件访问、设备访问以及系统调用,以确保应用程序每次访问系统资源时都是经过授权的。
灵活定制系统
- 兼容主流数据库、中间件,提供便捷的安装向导和默认安全策略;提供对主流虚拟化技术的支持,包括Kvm、Vmware等。
- 为满足用户的特定需要,用户可以定制适合自己的安全应用环境,确保系统的安全性和抵抗攻击的能力。
- 安全定制主要提供合理的系统环境、严谨的系统资源访问策略、全面的安全加固方案,并针对用户服务优化系统性能,在部署和管理上提供灵活的安全解决方案。
持续保障系统安全
- 为了保证系统本身的系统漏洞得到持续的免疫与提升,通过对内核或应用程序的持续跟踪来发现漏洞。
- 中标软件有限公司安全研发团队及时对漏洞进行及时的修补,同时根据漏洞的特性更改安全策略,从而保证系统的安全。
- 中标麒麟可信操作系统支持国产CPU平台、国产TCM芯片和服务器整机,结合国产数据库和中间件,构建安全可靠的国产基础软件平台软硬一体化环境,实现信息领域的安全自主可控。
系统级安全可控
- 中标软件有限公司安全研发团队掌握中标麒麟可信操作系统的核心技术和程序代码,确保系统的安全可靠和提供可持续安全保障。
- 中标麒麟可信操作系统支持国产CPU平台、国产TCM芯片和服务器整机,结合国产数据库和中间件,构建安全可靠的国产基础软件平台软硬一体化环境,实现信息领域的安全自主可控。
高效率、可扩展性和可靠性
- 支持更多的CPU、内核、线程和内存空间。
- 实现系统内核性能优化、磁盘与文件I/O性能优化、系统线程性能优化、网络性能优化等。
- 系统默认采用Ext4文件系统,性能更加优化、最大文件系统支持到16TB,内核同时支持最大100TB的XFS文件系统。
- 使用CFS(Completely Fair Schedule)进程调度策略, 根据任务消耗的时间、任务的优先级以及其他因素来完全公平的调度任务运行,极大优化任务性能和能耗。
完善的开发环境
- 提供Java、C、Python、Perl、Ruby、PHP、Tcl/Tk、Shell等编程语言开发环境支持。
- 提供对Eclipse、Emacs等集成开发环境支持。
- 支持IBM java、Sun java,集成Openjdk1.6。
- GCC 4.4 和Glibc 2.12工具链(ToolChain)。

重点行业:政府、国防、电力、机要、涉密、金融、证券、能源、教育、财税、公安、审计等。
典型客户:中国人民解放军信息工程大学、中国人民解放军西安通信学院、中国人民解放军国防大学、中国兵器工业集团公司、中国船舶重工集团公司、中共中央政法委员会、国家审计署、国家电网公司、南方电网公司、新华通讯社等。