From 149e362c5513eceb65f95959cf3d73f3b697a26f Mon Sep 17 00:00:00 2001 From: April1016 Date: Fri, 29 Nov 2024 01:16:41 +0000 Subject: [PATCH] =?UTF-8?q?!1=20=E5=A2=9E=E5=8A=A0=E5=BC=80=E6=BA=90?= =?UTF-8?q?=E9=A1=B9=E7=9B=AE=E8=AF=B4=E6=98=8E=EF=BC=8C=E6=8F=90=E4=BA=A4?= =?UTF-8?q?=E6=9C=88=E5=BA=A6=E4=BE=8B=E4=BC=9A=E7=BA=AA=E8=A6=81=20*=20up?= =?UTF-8?q?date=20sig/=E7=B3=BB=E7=BB=9F=E5=AE=89=E5=85=A8SIG/README.md.?= =?UTF-8?q?=20*=20update=20sig/=E7=B3=BB=E7=BB=9F=E5=AE=89=E5=85=A8SIG/sig?= =?UTF-8?q?-info.yaml.=20*=20update=20sig/=E7=B3=BB=E7=BB=9F=E5=AE=89?= =?UTF-8?q?=E5=85=A8SIG/content/SIG=E4=BE=8B=E4=BC=9A/SIG=E7=BB=8410?= =?UTF-8?q?=E6=9C=88=E4=BE=8B=E4=BC=9A(2024-10-25).md.?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../README.md" | 18 ++++++++++++++- ...10\344\276\213\344\274\232(2024-10-25).md" | 23 +++++++++++++++++++ .../sig-info.yaml" | 4 +++- 3 files changed, 43 insertions(+), 2 deletions(-) create mode 100644 "sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/content/SIG\344\276\213\344\274\232/SIG\347\273\20410\346\234\210\344\276\213\344\274\232(2024-10-25).md" diff --git "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/README.md" "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/README.md" index 7f550e3d3..47e1ac676 100644 --- "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/README.md" +++ "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/README.md" @@ -49,6 +49,22 @@ KSLCM,通过配置/etc/passwd文件中的用户shell路径项,将用户登 security-benchmark是龙蜥下游各个厂商结合自己在安全合规/加固领域(包括国内的等保等)的大规模产品落地经验和实践打造的龙蜥社区最佳安全加固实践指南,它包括安全基线(benchmark)、扫描脚本、修复脚本、安全合规镜像制作、安全合规监控等多个方面。其中,Anolis OS 8 、Anolis OS 23 及其最佳安全基线已完成与OpenSCAP国际知名社区映射。 +---------- + +**keymanagement** + +keymanagement:KMS单机版,密钥管理系统KMS主要完成对密钥生命周期的管理、密钥属性管理等功能,具体包含以下功能: +根密钥:支持硬件加密机/软件产生一级根密钥,用于二级用户工作密钥的加解密。 +用户相关:系统新增用户的时候,同时会使用根密钥为该用户生成一个加密的工作密钥,后续用户进行密钥相关操作时,均会使用根密钥解密该工作密钥,并使用解密后的工作密钥进行业务处理。 +密钥相关:系统用户身份认证通过后,调用标准接口完成对整个密钥生命周期包括密钥生成、密钥导入、密钥删除、密钥导出等安全管理操作。密钥使用包括加密、解密、签名、验签等操作。 +辅助功能:日志管理、密钥备份与恢复管理等。 + +---------- + +**Kfortifier** + +Kfortifier:安全加固工具主要提供了系统不安全因素扫描,加固和回滚的功能。工具通过调用集成的插件对系统进行扫描,并可根据配置文件对不安全的系统配置项进行加固,从而提高系统安全性,防御外部入侵。为了防止加固操作影响正常功能,工具也提供了操作回滚的功能。 + ### 工作计划及交付物 - 开展系统安全软件开源与优化 @@ -78,7 +94,7 @@ security-benchmark是龙蜥下游各个厂商结合自己在安全合规/加固 ### SIG日常运营计划 - - 双周会 + - 月度例会 - 会议纪要 - 成果发布官宣 - SIG项目月报/季报 \ No newline at end of file diff --git "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/content/SIG\344\276\213\344\274\232/SIG\347\273\20410\346\234\210\344\276\213\344\274\232(2024-10-25).md" "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/content/SIG\344\276\213\344\274\232/SIG\347\273\20410\346\234\210\344\276\213\344\274\232(2024-10-25).md" new file mode 100644 index 000000000..e8d69fc08 --- /dev/null +++ "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/content/SIG\344\276\213\344\274\232/SIG\347\273\20410\346\234\210\344\276\213\344\274\232(2024-10-25).md" @@ -0,0 +1,23 @@ +## 会议主题 +龙蜥社区系统安全SIG 10月例会 + +## 会议时间 +2024-10-25 14:00-16:00 + +## 轮值主持人 +徐峥 --浪潮信息 + +## 参会人 +浪潮信息、阿里云、统信及社区开发者黄洋、顾宗敏、肖熙、徐鹏、黄涛、郑琦、朱承宇等 + +## 会议纪要 +#### 1、阿里云利用机密计算技术在ai系统层安全领域所做的技术和产品化落地方面的进展--阿里云:乾越 + + 分享了阿里云利用机密计算在AI系统层安全领域的产品化落地项目Confidential AI + ·Confidential AI 技术与系统级大模型数据安全问题 + ·Confidential AI技术原理与开源生态 + ·Confidential AI产品能力规划与阿里云机密计算产品 + 详细资料及分享视频可进SIG钉钉群获取 “龙蜥社区系统安全SIG交流群”钉钉群号: 74890001865 +#### 2、SIG开源项目征集 + 系统安全SIG目前有4个开源项目,欢迎各单位及开发者贡献更多安全相关项目 + diff --git "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" index bb1d8e7ce..8c764509b 100644 --- "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" +++ "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" @@ -49,4 +49,6 @@ repositories: - anolis/ksecure - anolis/ksmsuite - anolis/ksclm - - anolis/security-benchmark \ No newline at end of file + - anolis/security-benchmark + - anolis/keymanagement + - anolis/Kfortifier \ No newline at end of file -- Gitee