3 最小特权的实现.ppt
3 最小特权的实现 (1)?? 传统UNIX/Linux特权管理 1)普通用户没有特权,超级同户拥有所有特权。 2)当进程要进行某特权操作时,系统检查进程所代表的用户是否为超级用户、 3)普通用户涉及特权操作时,通过setuid/setgid实现。用户希望访问/etc/passed来修改自己的密码,必须使他能超越对客体的受限访问。setuid/setgid可以使得代表普通用户的进程不继承用户的uid/gid,而是继承该进程对应的应用程序文件(可执行文件)的所有者的uid/gid、即普通用户暂时获得其他用户身份,并通过该身份访问客体。由于此项活动具有局限性,具系统还会进行安全检查,有助于维护系统安全性。 (2)?? Linux最小特权的实现 1)系统安全管理员:用来维护系统中与安全性相关的信息,包括对系统用户账户的管理、系统中的主体客体安全级的管理以及设置和维护系统的安全数据库; 2)系统审计员:用来设置审计开关和审计阈值,启动和关闭审计机制以及管理审计日志; 3)系统操作员:用来完成系统中日常的操作和维护,包括开启和关闭系统、对文件的档案备份和恢复、安装或卸载文件系统以及向终端发送消息等等。 4)网络管理员:用来完成所有与网络相关的管理与操作。 (1)Linux系统中对权能的定义 系统将系统管理的权限进行分割,共30种权能:例如,超越改变系统文件所有者和组所有的
您可能关注的文档
- 2010-06-25.ppt
- 201011学年新任小学课程统筹主任培训课程.ppt
- 2010区县工作专题讲座.ppt
- 2010年中华全国工商业联合会科技进步奖推荐工作培训.ppt
- 2010年中山一院继续医学教育学分验证工作要求.ppt
- 2010年初中毕业生体检工作.ppt
- 2010年国家自然科学基金申报与在研项目注意事项.ppt
- 2010年高考一轮复习专题.ppt
- 2011.10.21.ppt
- 2011学业考试初中语文质量分析会.ppt
- 2026届甘肃省民勤三中高考化学三模试卷含解析.doc
- 2021年人力资源年终工作汇报 附2026年人力预算测算表 可直接套用.pptx
- 2021年直播间氛围打造提升停留时长培训课件.pptx
- 2026届广西钦州市第二中学高三第二次模拟考试历史试卷含解析.doc
- 2020应对儿童厌学叛逆专属心理健康教育宣讲课件.pptx
- 2026届江苏省南通巿启东中学5月高三月考物理试题.doc
- 2026年初中语文写作课件.pptx
- 2026年电子元件检测实训教程PPT.pptx
- 2026届安徽省肥东县圣泉中学高三下期末模拟联考数学试题.doc
- 广东省惠东县惠东高级中学2026届高三考前热身生物试卷含解析.doc
最近下载
- 医学检验实验室质量监督分析.pptx
- 聊城大学计算机学院2011-2012学年第1学期A卷.docx VIP
- T /JSCTS 66—2025 内河航道钢结构桥梁浮式起重机整跨安装技术规程.pdf VIP
- 体育大学生就业指南.pptx
- 2025中华护理学会团体标准——抗肿瘤药物静脉给药技术.pptx
- AIDC智算中心解决方案.pdf VIP
- 聊城大学计算机学院13—14学年第2学期期末考试2012级1、2、3班《微机原理与接口技术》试题(闭卷A).doc VIP
- 新疆维吾尔自治区市政工程消耗量定额及计算规则2012.pdf VIP
- 24(智算)高校超算、数据中心、实验室解决方案.pdf VIP
- 离心式切片机毕业设计.doc VIP
原创力文档

文档评论(0)