- 1
- 0
- 约1.7万字
- 约 100页
- 2018-08-12 发布于江苏
- 举报
用操作系统保护
第4章 通用操作系统保护 本章要点 通用操作系统的保护特性:存储保护、文件保护和执行环境保护 对象访问控制 用户鉴别 操作系统有两个目标:控制共享访问、实现允许这种访问的接口。在这种目标下,操作系统功能可以分为以下几类: (1) 访问控制 (2) 认证与信任管理 (3) 管理信息流 (4) 审计和完整性保护 所有这些活动都与安全有关。 对于一个支持多道程序的操作系统,操作系统设计者提供了包括存储保护、文件保护、对象的一般访问控制和鉴别等方法,来保护计算免受其他用户无意或恶意的干扰。 本章仅以两类操作系统为例:Microsoft Windows NT, 2000,XP, 2003 Server,和 Vista;Unix,Linux,和它们的变化版本。 4.1 保护对象和保护方法 4.1.1 历史回顾 第一代操作系统是一种简单的设备——执行器(executive),其设计目的是协助各位程序员完成各自的工作,以及平稳地实现用户之间的切换。执行器要求每个时刻只有一个程序员执行程序。 多道程序操作系统也称为监控器(monitor),用以监督每个程序的执行。监控器充当了主动的角色,只要用户的请求与系统要求一致,监控器就主动控制计算机系统把资源分配给用户。 4.1.2 保护对象 事实上,多道程序的出现意味着需要保护计
原创力文档

文档评论(0)