恶意程序防御机制-电子科技大学.PPTVIP

  • 7
  • 0
  • 约2.22万字
  • 约 139页
  • 2018-08-06 发布于天津
  • 举报
恶意程序防御机制-电子科技大学

计算系统与网络安全 Computer System and Network Security 电子科技大学 计算机科学与工程学院 第8章 计算机系统安全(操作系统安全) 计算机系统的层次结构 从计算机系统的组成来看,包括硬件、操作系统内核、操作系统、服务和应用程序五个部分 硬件安全保护技术 如果攻击者可以控制中断矢量表,就可以控制程序的执行,从而破坏计算机系统的正常处理过程。 硬件安全保护技术 大多数CPU的中断有优先权之分,使得更高优先权的中断可以抢占正在执行的中断,从而中止当前的中断句柄。 在第一级的中断处理程序必须拥有自己的堆栈,以便在处理更高级别的中断前保存CPU的执行状态。 当中断处理完毕以后,CPU将恢复到以前的状态,继续执行中断处理前正在执行的指令。 这种情况如果处理不正确,就会带来安全威胁。 硬件安全保护技术(续) 除了中断处理机制意外,许多处理器也提供了特权级保护。例如,Intel 80386/80486上的保护模式就提供了四种特权级: 0 操作系统核心 1 操作系统其余部分 2 I/O驱动程序部分 3 应用软件 OS Security KeyPoints OS安全概念 引用监视器 引用监控器(Reference Monitor): 是一种访问控制,用于协调主体对客体的访问。 因此,引用监视器能够识别系统中的程序,控制其它程序的运行,

文档评论(0)

1亿VIP精品文档

相关文档