国内首家商密OS重磅发布,Anolis商密版OS为用户数据保驾护航
金秋九月,继龙蜥操作系统(Anolis OS)之后,Anolis 商密 Beta 版正式出炉,Anolis 商密版 OS 是国内首家从操作系统层面提供商用密码的 OS 解决方案。
为此,Anolis 社区开发了支持商用密码的 OS 镜像,支持开箱可用的商用密码基础设施和应用开发工具包,同时支持了诸多商用密码的应用场景,对安全合规,数据机密性,以及安全性要求较高的用户可以基于这个商密生态开发出丰富的符合自身需求的商密应用。
Anolis 商密版 OS 镜像发布
社区网站: https://mirrors.openanolis.cn/anolis/8.2/isos/ShangMi/
Anolis 额外提供了名为 ShangMi 的 yum 源提供与商密相关的软件包,其 yum 源地址为:https://mirrors.openanolis.cn/anolis/8.2/ShangMi/
使用 BabaSSL 替代 OpenSSL 作为系统默认的基础密码算法库
linux kernel 支持完整的 SM2/3/4 算法以及使用商密算法的 PKCS#7 签名和 X509 证书
提供给开发者 SM2/3/4 商密算法基础库以及使用商密算法的 X509 证书以及 SM2 签名能力
提供 GM/T 0024 和 TLCP 国密双证书协议基础库 支持 RFC 8998 协议开发,在 TLS 1.3 中使用商密算法套件
商密化改造三大典型场景
IMA 架构使用商密算法
内核模块签名使用商密算法
商密 SM3 哈希基础工具
结语
Anolis 商密版 OS 在完全兼容普通版 Anolis OS 的基础上,完整内置了全链路的商用密码基础设施,整合国内碎片化的技术实现,降低了商密的使用门槛,并提供与国际主流算法一致的用户体验,使用户和开发者可以如丝般顺滑的从国际算法迁移到商用密码算法上来。以中国自主研发可控的密码算法为载体,推动国内数据和网络安全迈向更高水平。
商密软件栈SIG :基于 Anolis OS,在整个系统软件层面(包括硬件,固件,bootloader,内核以及 OS)实现以国密算法为主的全栈国密操作系统,结束一直以来国密算法生态碎片化的状况,在技术方面打造社区和生态,在资质合规方面致力于为行业提供基于国密的信息安全标准。
作者:张天佳,商密软件栈SIG负责人。
欢迎更多开发者加入商密软件栈SIG:
网址:https://openanolis.cn/sig/crypto
邮件列表:tc@lists.openanolis.cn
—— 完 ——
加入龙蜥社群
加入微信群:添加社区助理-龙蜥社区小龙(微信:openanolis_assis),备注【龙蜥】拉你入群;加入钉钉群:扫描下方钉钉群二维码。欢迎开发者/用户加入龙蜥社区(OpenAnolis)交流,共同推进龙蜥社区的发展,一起打造一个活跃的、健康的开源操作系统生态!
龙蜥社区(OpenAnolis)是由企事业单位、高等院校、科研单位、非营利性组织、个人等按照自愿、平等、开源、协作的基础上组成的非盈利性开源社区。龙蜥社区成立于 2020 年 9 月,旨在构建一个开源、中立、开放的Linux上游发行版社区及创新平台。
短期目标是开发龙蜥操作系统(Anolis OS)作为 CentOS 替代版,重新构建一个兼容国际 Linux 主流厂商发行版。中长期目标是探索打造一个面向未来的操作系统,建立统一的开源操作系统生态,孵化创新开源项目,繁荣开源生态。
龙蜥OS 8.4已发布,支持 x86_64 和 ARM64 架构,完善适配 Intel、飞腾、海光、兆芯、鲲鹏芯片。
欢迎下载:
https://openanolis.cn/download
加入我们,一起打造面向未来的开源操作系统!
https://openanolis.cn