第4章安全需求与安全策略.pptVIP

  • 9
  • 0
  • 约1.75万字
  • 约 65页
  • 2019-04-05 发布于湖北
  • 举报
安全操作系统原理与技术 安徽理工大学计算机科学与工程学院 信息安全系 张柱 讲师 第4章 安全需求与安全策略 学习内容: ①了解操作系统设计时的安全需求 ②了解安全策略语言和分类 ③掌握访问控制策略、访问支持策略等 本章重点: 访问控制策略、范围支持策略 第4章 安全需求与安全策略(6课时) 4.1 安全需求 1.定义 所谓安全需求,就是在设计安全系统时期望得到的安全保障。 2.用户对信息系统的安全需求主要包括: ①机密性需求; ②完整性需求; ③可记账性需求; ④可用性需求。 第4章 安全需求与安全策略(6课时) 4.2 安全策略 所谓安全策略,就是针对面临的威胁决定采用何种对策的方法。安全策略为针对威胁而选择和实行对策提供了框架。 4.2.1 定义 在计算机领域,安全系统的安全就是指该系统达到了当初设计时所制定的安全策略的要求。 计算机系统可以用一系列可以改变状态的转换函数组成的有限状态自动机表示,则安全策略可以定义为这样一种状态:它将系统状态分为已授权/安全的状态和未授权/非安全的状态。 在有限自动机下,一个安全系统是指“一个如果起始状态为授权状态,其后也不会进入未授权状态的系统”。 第4章 安全需求与安全策略(6课时) 4.2.

文档评论(0)

1亿VIP精品文档

相关文档