セキュアOSの意味定義

@ITにこんな記事が有った。

セキュアOS研究会、あいまいだった「セキュアOS」の意味を定義

 「セキュアOS」という用語は、単に「セキュリティが高いOS」の意味で使われることもあれば、特定の機能を持つ製品を指すのに使われることもある。人により解釈がまちまちで、これまで意味があいまいだった。そこで、セキュアOS製品のベンダーが中心に情報交換を行っている「セキュアOSと基盤ソフトウエアに関する研究会」は、5月11日に開いた会合で、「セキュアOS」という用語の意味の定義を試みた。

 まず「セキュアOS」と呼ばれるOSに共通する機能から、セキュアOSに必須の機能を抽出した。その結果、セキュアOSは「いわゆるMAC(強制アクセス制御)」と「最小特権」の二つの機能を持つOSであるというコンセンサスが得られた。

 セキュアOSが一般の人に受け入れられるように概念を分かりやすく説明できないと、「絵に描いた餅」状態で終わってしまうので、定義は重要なプロセスだと思う。インプリ(実装)方法は色々有るが、コンセプトが一致しているとすんなりと顧客には受け入れられると思う。