- 1、本文档共41页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
操作系统安全——案例与分析陈 波南京师范大学计算机科学与技术学院案例:微软对Windows XP停止服务支持信息安全案例教程:技术与应用“对Windows XP的支持已在2014年4月8日结束。”微软官网上的这句话意味着服役12年之久的操作系统老兵已正式退出战场。案例:微软对Windows XP停止服务支持在后XP时代,人们关心3个问题。第一,Windows XP支持服务停止意味着什么呢?第二,Windows XP退役了,XP系统的用户怎么办?第三,后Windows XP时代,我国的信息系统面临哪些安全风险?信息安全案例教程:技术与应用案例:微软对Windows XP停止服务支持第一,Windows XP支持服务停止意味着什么呢?在此之后,Windows XP将无法再获得安全补丁,也不会再有系统更新。作为桌面操作系统,Windows XP是用户进入信息系统的入口,其安全性将无法得到保证。大多数为Windows XP所开发的软件产品也将不会得到支持,也很少会有计算机公司再推出Windows XP平台上的新的软件产品。信息安全案例教程:技术与应用案例:微软对Windows XP停止服务支持第二,Windows XP退役了,XP系统的用户怎么办?1)升级到较新的Windows操作系统。新版本的操作系统不仅拥有更丰富的应用功能,安全性也有很大提升。只是对硬件配置的要求比XP系统要高,还有应用软件兼容性的问题。2)使用Linux系列操作系统。如Ubuntu、RedHat及Debian等诸多Linux发行版,目前已经能够满足大多数用户的基本使用需求。不过对于不少依然在使用Windows XP的企业来说,或许无法使用Linux系列操作系统,毕竟许多企业级软件还没有发布Linux操作系统相关版本。而且,不少用户对于不太熟悉的Linux操作系统来说,安全性还要打个问号。信息安全案例教程:技术与应用案例:微软对Windows XP停止服务支持第三,后Windows XP时代,我国的信息系统面临哪些安全风险?如何应对?目前 Windows XP在政府用户、企事业用户计算机操作系统中占比依旧较高,升级和替换不是一朝一夕就能完成的,而且升级或更换系统还面临着原先应用软件如何兼容等延伸问题。无论是何种选择,失去厂商服务支持的Windows XP操作系统形同“裸奔”。国产操作系统再次引起了国家的高度重视,国产操作系统或许能迎来新的发展机遇。信息安全案例教程:技术与应用案例思考:1. 操作系统的安全为何引起如此关注?2. 操作系统面临哪些安全威胁?3. 操作系统应当具有哪些安全机制?4. Windows XP系统安全如何加固?信息安全案例教程:技术与应用1. 操作系统安全的重要性操作系统是管理系统资源、控制程序执行、提供良好人机界面和各种服务的一种系统软件,是连接计算机硬件与上层软件和用户之间的桥梁。因此,操作系统是其他系统软件、应用软件运行的基础,操作系统的安全性对于保障其他系统软件和应用软件的安全至关重要。数据加密是保密通信中必不可少的手段,也是保护存储文件的有效方法,但数据加密、解密所涉及到的密钥分配、转储等过程必须用计算机实现。若无安全的计算机操作系统做保护,数据加密相当于在纸环上套了个铁锁。信息安全案例教程:技术与应用1. 操作系统安全的重要性人们需要思考这样的问题:安全的“底座”——操作系统可靠、安全吗?美国CERT(Computer Emergency Response Term,计算机应急响应组)提供的安全报告表明,很多安全问题都源于操作系统的安全脆弱性。因此,要解决计算机内部信息的安全性,必须解决操作系统的安全性。信息安全案例教程:技术与应用案例思考:1. 操作系统的安全为何引起如此关注?2. 操作系统面临哪些安全威胁?3. 操作系统应当具有哪些安全机制?4. Windows XP系统安全如何加固?信息安全案例教程:技术与应用2. 操作系统面临的安全威胁硬件设备与环境因素以外,还有以下几种。1)网络攻击破坏系统的可用性和完整性。例如,恶意代码(如Rootkit)造成系统文件和数据文件的丢失或被破坏,甚至使系统瘫痪或崩溃。2)隐蔽信道(Covert Channel,也称作隐通道)破坏系统的保密性和完整性。隐蔽信道就是指系统中不受安全策略控制的、违反安全策略的信息泄露途径。信息安全案例教程:技术与应用2. 操作系统面临的安全威胁硬件设备与环境因素以外,还有以下几种。3)用户的误操作破坏系统的可用性和完整性。例如,用户无意中删除了系统的某个文件,无意中停止了系统的正常处理任务,这样的误操作或不合理地使用了系统提供的命令,会影响系统的稳定运行。此外,在多用户操作系统中,各用户程序执行过程中相互间会产生不良影响,用户之间会相互干扰。信息安全案例教程
您可能关注的文档
- 信号与系统作者张延华第5章-拉普拉斯变换《信号与系统》书稿5-6课件.ppt
- 信息安全案例教程:技术与应用作者陈波Ch1信息安全概述1-2信息安全概述-信息安全的概念课件.pptx
- 信息安全案例教程:技术与应用作者陈波Ch1信息安全概述1-3信息安全防护体系课件.pptx
- 信息安全案例教程:技术与应用作者陈波Ch2设备与环境安全2-1计算机设备与环境安全课件.pptx
- 信息安全案例教程:技术与应用作者陈波Ch3数据安全3-2数据安全课件.pptx
- 信息安全案例教程:技术与应用作者陈波Ch3数据安全3-3数据安全课件.pptx
- 信息安全案例教程:技术与应用作者陈波Ch4身份与访问安全4-2身份与访问安全——基于数字证书的认证案例与拓展课件.pptx
- 信息安全案例教程:技术与应用作者陈波Ch4身份与访问安全4-3身份与访问安全——访问控制课件.pptx
- 信息安全案例教程:技术与应用作者陈波Ch5系统软件安全5-2数据库安全课件.pptx
- 信息安全案例教程:技术与应用作者陈波Ch6网络系统安全6-1网络安全——黑客与网络攻击课件.pptx
- 2024年度旅游行业知识产权保护与保密协议范本3篇.docx
- 2024年度互联网医疗平台投标保密合同3篇.docx
- 2024年度业主与物业签订的住宅小区治安防范合同3篇.docx
- 2024年度信用卡额度抵押担保商业贷款合同3篇.docx
- 2024年度儿童教育机构股份置换及合作协议书3篇.docx
- 2024年度家庭和谐离婚协议书:明确财产分割与子女抚养权3篇.docx
- 2024年度土地征收与农村集体资产权益保护合同范本3篇.docx
- 2024年度图书销售与版权转让合同样本3篇.docx
- 2024年度消防器材质量监督检验与技术服务合同3篇.docx
- 2024年度企业核心团队股权激励实施方案3篇.docx
文档评论(0)