コンピューティング分野では、セキュリティ評価を受けたオペレーティングシステムは、外部のセキュリティ監査機関から認証を取得しており、最も一般的な評価は Common Criteria(CC)とFIPS 140-2です。
Trusted Solaris 8 は、 Solaris Unixオペレーティングシステムのセキュリティ重視バージョンです。主に政府コンピューティング部門を対象としており、Trusted Solaris では、すべてのタスクの詳細な監査、プラグイン可能な認証、強制アクセス制御、追加の物理認証デバイス、およびきめ細かいアクセス制御 (FGAC) が追加されています。Trusted Solaris のバージョン 8 までは、Common Criteria の認証を受けています。[ 1 ] [ 2 ]
Trusted Solaris Version 8 は、多数の保護プロファイルによって強化されたEAL 4 認証レベルを取得しました。 [ nb 1 ]
BAE SystemsのSTOPバージョン 6.0.E は2004 年 4 月にEAL 4+ 認証を取得し、6.1.E バージョンは2005 年 3 月にEAL 5+ 認証を取得しました。STOP バージョン 6.4 U4 は 2008 年 7 月に EAL5+ 認証を取得しました。STOP 6 より前のバージョンの STOP はTCSECの下で B3 認証を取得していました。STOP 6 は Linux とバイナリ互換性がありますが、 Linux カーネルから派生したものではありません。システムの概要については、を参照してください。[ 3 ]
Red Hat Enterprise Linuxバージョン 7.1 は、 2016 年 10 月にEAL 4+を達成しました。 [ 4 ]
Red Hat Enterprise Linuxバージョン 6.2 (32 ビット x86 アーキテクチャ) は、2014 年 12 月にEAL 4+ を達成しました。 [ 5 ] Red Hat Enterprise Linuxバージョン 6.2 (KVM 仮想化搭載、x86 アーキテクチャ) は、2012 年 10 月にEAL 4+を達成しました。 [ 6 ]
Red Hat Enterprise Linux 5 は2007 年 6 月にEAL 4+を達成しました。 [ 7 ] [ 8 ]
NovellのSUSE Linux Enterprise Server 15は、2021年8月にCAPP/ EAL 4+でIBM Z、Arm、x86-64向けに認定されました。[ 9 ]を参照してください。
NovellのSUSE Linux Enterprise Server 9(IBM eServer上で動作)は、2005年2月にCAPP/ EAL 4+の認証を取得しました。詳細はheise.deのニュースリリースをご覧ください。
以下のバージョンのMicrosoft Windowsは、EAL 4 Augmented ALC_FLR.3認証を取得しています。
AppleのMac OS XとMac OS X Server(いずれもバージョン10.3.6、Common Criteria Tools Packageインストール済み)は、2005年1月にCAPP/ EAL 3の認証を取得しました。
Appleの最新バージョン10.4.6を実行しているMac OS XおよびMac OS X Serverはまだ完全に評価されていませんが、Common Criteria Toolsパッケージは利用可能です。[ 10 ]
iPhoneとiPadはNATO制限クリアランスシステムでの使用が承認されています。追加のソフトウェアをインストールする必要はなく、デバイス管理サービスによって調整されると安全に動作します。[ 11 ] [ 12 ]
Gemini Multiprocessing Secure Operating Systemの一部のバージョンは、 TCSEC A1システムとして認定されています。GEMSOSは、市販のx86プロセッサ搭載ハードウェア上で動作します。
SEVMS [ 13 ]は、以前はDigital Equipment Corporation (DEC)のCC B1/B3 [ 14 ]システムでした。標準的な OpenVMS のインストールは CC C2 と評価されています。[ 15 ]
Green Hills SoftwareのリアルタイムオペレーティングシステムINTEGRITY-178Bは、2008年9月にCommon Criteria EAL 6+の認証を取得しました。Compact PCIカード上の組み込みPowerPCプロセッサ上で動作します。
Unisys MCPオペレーティングシステムには、DoD Orange Book C2 仕様、すなわち裁量保護のサブレベルである制御アクセス保護の実装が含まれています。[ 16 ] MCP/AS は 1987 年 8 月に C2 の評価を取得しました。[ 17 ]
Unisys OS 2200オペレーティングシステムには、国防総省オレンジブックB1 ラベル付きセキュリティ保護レベル仕様の実装が含まれています。 [ 16 ] OS 2200 は、1989 年 9 月に初めて B1 評価に合格しました。[ 18 ] Unisys は、信頼できる製品評価プログラムの国家コンピュータセキュリティセンター評価維持フェーズ (RAMP) を通じて、1994 年までその評価を維持しました。[ 19 ] [ 20 ]
{{cite web}}: CS1 maint: bot: 元の URL の状態が不明です (リンク)