- 4
- 0
- 约4.79千字
- 约 25页
- 2017-08-03 发布于湖北
- 举报
第4章 操作系统安全 操作系统是计算机资源的直接管理者,它和硬件打交道并为用户提供接口,是计算机软件的基础和核心。操作系统的安全是计算机系统安全的基础。在网络环境下,网络操作系统的安全性对网络安全意义重大。 本章主要讲述网络操作系统的安全和维护、主流操作系统的安全性和安全配置,以及系统的备份和恢复。 4.1 操作系统安全基础 操作系统(Operating System,OS)是控制其他程序运行,管理系统资源并为用户提供操作界面的系统软件集合,是管理电脑硬件与软件资源的程序。网络操作系统(NOS)是具备网络功能的操作系统,它在计算机操作系统下工作,使计算机操作系统增加了网络操作所需要的能力,是连接计算机硬件与网络通信软件及用户的桥梁。 操作系统安全是指操作系统对计算机系统的硬件和软件进行有效的控制,能够为所管理的资源提供相应的安全保护。 4.1.1 安全操作系统的概念 安全操作系统通常是指实现了特定安全策略的操作系统,它从监控信息访问的角度出发对系统中的信息载体、产生信息流动的操作和发起操作的用户进行提取、抽象形成客体、权限和主体的概念。通过实施特定的安全策略来控制主体对客体所进行访问权限的许可,保证系统中信息流动和变化过程中的正确性,从而提高系统的安全性。 安全操作系统要在访问控制、标记、身份鉴别、客体重用、审计、数据完整性、隐蔽信道分析、可信路径和可信恢复等方面满足相应的安全技术要求。通常,安全操作系统的设计有两种方式:一种是自开始设计就充分考虑系统的安全性;另一种是基于一个通用的操作系统,专门进行安全性改进或增强,并通过相应的安全性评测。 4.1.2 网络操作系统的安全性要求 网络操作系统的安全是网络系统安全的基础,没有操作系统的安全就没有网络的安全,网络操作系统安全的目标是对系统中的用户、对象等进行控制,防止恶意用户对计算机系统资源进行窃取、破坏等非法操作。为实现这一目标,网络操作系统在安全上要符合以下要求。 (1) 用户账号安全。 (2) 访问控制。 (3) 数据的机密性、完整性。 (4) 系统可用性。 (5) 安全审计。 4.1.3 操作系统的安全机制和安全模型 1. 操作系统的安全机制 (1) 隔离控制机制。 (2) 访问控制机制。 (3) 信息流控制机制。 2. 操作系统的安全模型 安全模型是指用形式化的方法来描述如何实现系统的机密性、完整性和可用性。形式化的安全模型是设计开发高级别安全操作系统的前提。安全模型是对安全策略所表达的安全需求进行简单、抽象和无歧义的描述,它为安全策略与实现机制之间的关联提供了一种框架。比较知名的安全模型有:BLP模型、Biba模型、Clark-Wilson模型、Chinese Wall模型和RBAC模型等。 4.2 Windows 7操作系统的安全 Windows系列是微软推出的视窗操作系统,Windows 7是该系列的第7个版本,也是目前被广泛应用的版本。Windows 7共发布了6个版本,它们分别是Windows 7 Starter(初级版)、Windows 7 Home Basic(家庭普通版)、Windows 7 Home Premium(家庭高级版)、Windows 7 Professional(专业版)、Windows 7 Enterprise(企业版)和Windows 7 Ultimate(旗舰版)。 Windows 7做了许多方便用户的设计,简化了日常任务,通过家庭网络可以轻松的共享文件和打印机,通过跳转列表(Jump List)可以快速访问您最喜爱的图片、歌曲和文档等,利用Windows Live Essentials可以一次下载一整套精彩程序。另外,Windows 7在系统性能方面做了大量的工作,使得系统更加的灵活、高效,且响应快,Windows 7大幅缩减了系统启动时间和睡眠恢复时间,并且能够快速连接到无线网络,快速搜索,快速响应USB设备等。Windows 7在系统空闲时使用的更少的内存,且仅当需要时才运行后台服务(如Blue Tooth)。 4.2.1 Windows 7操作系统的安全性 1. UAC(用户账户控制) 2. Action Center(行动中心) 3. Bitlocker(磁盘锁) 4. SuiteB(加密支持) 5. DirectAccess(直接访问) 6. Biometric Framework(生物识别框架) 7. Applocker(应用程序控制策略) 8. 全新的防火墙功能 9. Windows Filtering Platform 10. PowerShell v2 11. DNSSec(域名系统安全) 12. Internet Explorer 8 4.2.2 用户账户和用户账户控制 用户账户是
您可能关注的文档
- 经济部标准检验局104年「商品检验及廉政诚信绘图比赛」活.doc
- 北外附校2016-2017学年第二学期.doc
- 细胞色素P450亚酶CYP2D6(AMMC)活性荧光定量检测试剂盒讲述.doc
- 教材分析从学生生活实际出发,通过观察、分析与讨论,.doc
- 1江苏省中小学校优秀校园网站评比指标.doc
- 艾默生网络能源数据中心动力柔性解决方案复杂问题简单化指南.doc
- 山东大学2015年度春季学期第1-4周.doc
- 基于公布省内具备开展装修材料见证取样业务资质检验机构名.doc
- 四、2014年林业统计年报与2015年定期.doc
- 第一篇光纤通信概述.ppt
- 2025-2026学年天津市和平区高三(上)期末数学试卷(含解析).pdf
- 2025-2026学年云南省楚雄州高三(上)期末数学试卷(含答案).pdf
- 2025-2026学年甘肃省天水市张家川实验中学高三(上)期末数学试卷(含答案).docx
- 2025-2026学年福建省厦门市松柏中学高二(上)期末数学试卷(含答案).docx
- 2025-2026学年广西钦州市高一(上)期末物理试卷(含答案).docx
- 2025-2026学年河北省邯郸市临漳县九年级(上)期末化学试卷(含答案).docx
- 2025-2026学年河北省石家庄二十三中七年级(上)期末历史试卷(含答案).docx
- 2025-2026学年海南省五指山市九年级(上)期末化学试卷(含答案).docx
- 2025-2026学年河北省唐山市玉田县九年级(上)期末化学试卷(含答案).docx
- 2025-2026学年河北省邢台市市区九年级(上)期末化学试卷(含答案).docx
原创力文档

文档评论(0)