- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
chap6:可信操作系统设计-B 西安电子科技大学计算机安全基础教材.ppt
2018-5-20
西安电子科技大学计算机学院
1
设计可信操作系统Designing Trusted Operating Systems
2018-5-20
2
设计可信操作系统
一、可信操作系统与安全操作系统
二、安全策略
三、安全模型
四、设计可信操作系统
五、可信操作系统的保证
2018-5-20
3
可信操作系统与安全操作系统
操作系统:在计算机系统中,操作系统是设计在硬件上的第一层软件,是对计算机系统的第一次扩充,是其他程序运行的基础。
主要提供以下功能:
处理器管理
存储器管理
文件管理
设备管理
用户与计算机的接口
2018-5-20
4
可信操作系统与安全操作系统
操作系统也是安全的主要提供者。
由于功能强大,成为被攻击的对象,一旦突破操作系统的防线,就可以肆意修改计算机的任何内容了。
当前,计算机操作系统的安全显得日益重要。
如何设计安全可信的操作系统,是需要的讨论和研究的问题。
2018-5-20
5
可信操作系统与安全操作系统
Secure
1、either - or
2、property of presenter
3、asserted
4、absolute
5、a goal
Trusted
1、graded
2、property of receiver
3、judged
4、relative (judged in context of use)
5、a characteristic
2018-5-20
8
Security Policies ...
一、定义:
The set of laws, rules, and practices that regulate how an organization manages, protects, and distributes sensitive information.
二、一些比较常见的策略
2018-5-20
9
一些比较常见的策略
Military/Government Policy
Clark-Wilson: policy of constrained change.
Separation of Duty: required division of responsibility
Chinese Wall: conflict of interest policy
Originator Controlled
Role Based Access Control
…
2018-5-20
10
Military Security Policy
Military security policy :它主要用于保护机密信息。
将每段信息都标有敏感级别,用户对信息访问基于
need-to-know规则。
需注意以下几点:
1、信息的敏感级别
2、need-to-know规则:
允许使用者最小限度地访问敏感信息。
3、敏感性是分层的
4、need-to-know 不分层
5、Dominance relationship
2018-5-20
11
Military Security Policy
2018-5-20
12
Military Security Policy
2018-5-20
13
Military Security Policy
引入compartments这个术语,它是指相关于一个或多个项目的一些相关信息集合,往往用某个名词来表示一个compartment。
它的引进是为了说明need-to-know规则的。
一个compartment可以处于一个敏感级别,也可以跨越多个敏感级别。
2018-5-20
14
Military Security Policy
2018-5-20
15
Military Security Policy
再引入class或classification这个概念,它是指敏感级别和compartments构成的一个二元组: rank;compartments。
例如: 绝密,{CRYPTO},…
概念:dominance
用符号 ≤ 表示。s表示主体,o表示客体。关系如下:
2018-5-20
16
Milit
您可能关注的文档
- Chap06贴现现金流量估价 公司理财教材.ppt
- CHAP07 Public Goods 公共金融与 及公共政策课件.ppt
- chap07 Spread Spectrum 无线网络通信 英文教材.ppt
- Chap07利率与 及债券估值 公司理财课件.ppt
- chap08 Coding and Error Control 无线网络通信 英文教材.ppt
- CHAP08Economic Growth II教程文件.ppt
- CHAP08_Cost-Benefit Analysis 公共金融与 及公共政策课件.ppt
- Chap08股票估价 公司理财教材.ppt
- CHAP09 Political Economy 公共金融与 及公共政策课件.ppt
- chap09 Satellite Communications 无线网络通信 英文教材.ppt
- chap7 7 虚拟仪器系统集成的总线技术 知识 虚拟仪器设计 .ppt
- chap7 煤的化学性质 煤化学教材.ppt
- chap7 系统安全相关管理 .ppt
- Chap7Deadlocks死锁 《操作系统概念》教材.ppt
- Chap7_1_MANET_Routing Wireless Networks and Security 无线网络与 及安全 .ppt
- Chap7_2_MANET_Security Wireless Networks and Security 无线网络与 及安全 .ppt
- Chap7数据库 计算机科学基础教材.ppt
- chap7社交礼仪文书写作 应用文写作 幻灯片课件.ppt
- chap7(不完全竞争市场) 现代经济学微观部分教材.ppt
- chap7(垄断竞争市场) 现代经济学微观部分教材.ppt
最近下载
- 农业合作社全套报表(已设公式)--资产负债表-盈余及盈余分配表-成员权益变动表-现金流量表.xls VIP
- C语言程序设计PPT电子课件教案-04_循环语句嵌套及应用.ppt VIP
- 财务新纪元:现状与展望-探索财务工作的挑战与未来.pptx
- GB50496-2018 大体积混凝土施工标准.pdf VIP
- ZW8100喷水织机使用说明书2.pdf
- 冬季极端天气安全知识培训课件.pptx
- 整理bpmfdtnl单韵母拼读.doc VIP
- 南京市总工会2025年公开招聘笔试题(含答案)(DOC).doc VIP
- 中国国家标准 GB/T 42588-2023系统与软件工程 功能规模测量 NESMA方法.pdf
- 人教版初中必背古诗文.doc VIP
原创力文档


文档评论(0)