- 1、本文档共111页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
WindowWindowWindowWindow操作系统安全操作系统安全操作系统安全操作系统安全
文伟平 博士副教授
软微学院软件技术与服务工程领域
网络与软件安全保障教育部重点实验室网络与软件安全保障教育部重点实验室
Windows操作系统安全
1. 安全环境及特性
2. 系统信息安全
3. 系统安全机制系统安全机制
4. 典型安全配置典型安全配置
55. IISIIS安全安全
66. 攻击实例分析攻击实例分析
北京大学北京大学 软件与微电子学院软件与微电子学院 信息安全系信息安全系
10/15/201310/15/2013 http:// 第第 22 页页
1 安全环境及特性安全环境及特性
第一级第一级::用户自主保护级用户自主保护级
中华人民共和国国家标准中华人民共和国国家标准中华人民共和国国家标准中华人民共和国国家标准 第二级第二级第二级第二级::::系统审计保护级系统审计保护级系统审计保护级系统审计保护级
GB 17859GB 17859- 第三级第三级::安全标记保护级安全标记保护级
计算机信息系统安全保护等级划分准则计算机信息系统安全保护等级划分准则 第四级第四级::结构化保护级结构化保护级
第五级第五级第五级第五级::::访问验证保护级访问验证保护级访问验证保护级访问验证保护级
1. 操作系统安全程度的度量标准:目前常用美国国防部系统所制定的TCSEC(1985),
其评估标准主要基于:
①① 系统安全政策系统安全政策 ((Policy))的制定的制定
② 系统使用状态的可审性(Accountability)
③③ 安全政策的准确解释和实施的可靠性安全政策的准确解释和实施的可靠性 ((AAssurance))
2. 系统安全程度被分为八个等级(D1、C1、C2、B1、B2、B3、A1和A2),其中D1系统
的安全度为最低,常见的无密码保护的个人计算机系统即属此类;
3. 通常具有密码保护的多用户工作站系统属于C1级
4. 一个网络系统所能达到的最高安全等级不超过网络上安全性能最低环节的安全等级
,因而网络系统安全的难度更大。
北京大学北京大学 软件与微电子学院软件与微电子学院 信息安全系信息安全系
10/15/201310/15/2013 http:// 第第 33 页页
11 安全环境及特性安全环境及特性
年年 NTNT44 ServiceService PackPack66aa 获得获得 CC22 级安全认证级安全认证 ,,
Windows2000也参与了类似的评估,为了得到更好的结
果,Windows2000 中融入了(但不局限于):
用于认证的安全登录工具;
可自由设定的访问控制;
审核。
北京大学北京大学 软件与微电子学院软件与微电子学院 信息安全系信息安全系
10/15/201310/15/2013 http:// 第第 44 页
您可能关注的文档
最近下载
- 人教版初中生物会考试卷及答案.pdf VIP
- 2023年海南师范大学软件工程专业《数据结构与算法》科目期末试卷B(有答案).docx VIP
- 2023年四川省广元市中考地理试题卷(含答案详解).docx
- 2023年海南师范大学软件工程专业《数据结构与算法》科目期末试卷A(有答案).docx VIP
- 广西师范大学2020-2021学年《认知心理学》期末考试试卷(B卷)含参考答案.docx
- 羊常见疾病防治.ppt VIP
- 国开期末考试3987《Web开发基础》机考试题及答案(李老师第5套).pdf VIP
- 2024年怀化市靖州苗族侗族自治县六年级下学期小升初真题精选语文试卷含答案.doc VIP
- 2023年海南师范大学软件工程专业《计算机网络》科目期末试卷B(有答案).docx VIP
- 2025年社区工作者招聘考试题库及答案解析.docx VIP
文档评论(0)