第 11 章 安全、标准和证书
从红帽企业版 Linux 6.2 Beta 开始,红帽企业版 Linux 6 就要进行评估保证等级(EAL)4+ 的通用标准评估。通用标准提供了根据要评估的产品显示安全性要求并定义一组严格条件的标准化方法。
从红帽企业版 Linux 6.2 Beta 开始,红帽企业版 Linux 6 加密模块就要经过 FIPS-140 证书评估。FIPS-140 是美国政府用来认证加密模块的安全标准。红帽企业版 Linux 现在可满足美国联邦政府对可在所有政府机构中使用的加密模块的强制规定要求。
红帽企业版 Linux 6.2 包含可信引导,它是可信的引导机制(由 tboot 软件包提供)。可信引导是一个安装时可选组件,可允许 Intel 的可信执行技术(TXT)执行可测量且验证的操作系统内核启动。Intel x86 和 Intel 64 构架都支持可信引导。