Trusted Solaris - это прекращенная, прошедшая оценку безопасности операционная система на основе Solaris, созданная Sun Microsystems с моделью обязательного контроля доступа.
Доверенный Solaris 8 имеет сертификат Common Criteria на Уровень гарантии оценки EAL4 + по профилям защиты CAPP, RBACPP и LSPP. Это основа программы DoDIIS Trusted Workstation.
Функции, которые ранее были доступны только в Trusted Solaris, такие как мелкие привилегии, теперь являются частью стандартного выпуска Solaris. В обновлении Solaris 10 11/06 был представлен новый компонент под названием Solaris Trusted Extensions, благодаря чему отпала необходимость иметь другой выпуск с модифицированным ядром для маркированных сред безопасности. Solaris Trusted Extensions - это проект OpenSolaris.
Solaris Trusted Extensions, если они включены, применяет политику обязательного контроля доступа ко всем аспектам операционной системы, включая доступ к устройствам, файлы, сетевые службы, печать и службы управления окнами. Это достигается путем добавления меток чувствительности к объектам, тем самым устанавливая явные отношения между этими объектами. Только соответствующая (и явная) авторизация разрешает приложениям и пользователям доступ для чтения и / или записи к объектам.
Компонент также обеспечивает отмеченные функции безопасности в среде рабочего стола. Помимо расширения поддержки Common Desktop Environment из версии Trusted Solaris 8, он предоставил первую помеченную среду на основе GNOME. Solaris Trusted Extensions упрощает доступ к данным на нескольких уровнях классификации через единую среду рабочего стола.
Solaris Trusted Extensions также реализует маркированный доступ к устройствам и маркированную сетевую связь через стандарт коммерческой опции безопасности Интернет-протокола (CIPSO). CIPSO используется для передачи информации о безопасности внутри и между помеченными зонами. Solaris Trusted Extensions соответствует Федеральным стандартам обработки информации (FIPS).