- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第七章 操作系统安全配置方案 本章要求 了解安全操作系统及操作系统安全体系结构的相关概念。 理解安全操作系统的实现机制。 熟悉典型的安全模型 熟悉操作系统常用的安全配置方法 章节安排 第一节 安全操作系统概述 第二节 安全操作系统的实现机制 第三节 典型的安全模型 第四节 操作系统安全体系结构 第一节 安全操作系统概述 目前主流的操作系统有三类: Unix Linux Windows UNIX与Linux系统 UNIX系统的特点: (1)可靠性高 (2)极强的伸缩性 (3)网络功能强 (4)强大的数据库支持功能 (5)开放性好 UNIX与Linux系统 Linux是一个UNIX系统变种,因此具有Unix系统的一系列优良特性,Unix上的应用可以很方便地移植到Linux平台上,而且Unix用户很容易掌握Linux。具有如下特点: (1)完全免费 (2)完全兼容POSIX 1.0标准 (3)多用户、多任务 (4)良好的界面 (5)丰富的网络功能 (6)可靠的安全、稳定性能 (7)支持多种平台 UNIX与Linux系统 Linux作为自由软件有两个特点:一是它免费提供源码,二是爱好者可以按照自己的需要自由修改、复制和发布程序的源码,并公布在Internet上。由于可以得到Linux的源码,所以操作系统的内部逻辑可见,由此可以准确地查明故障原因,及时地为Linux打 “补丁” 。这是其它操作系统所没有的优势。同时,这也使得用户容易根据操作系统的特点构建安全保障系统,杜绝了“后门”的隐患。 Windows系统 Windows 是微软公司推出的网络操作系统,占据了广大的中小网络操作系统的绝对市场。最新版本为Windows7。 Windows 系统的图形化界面操作的易用性和高效性,对游戏的兼容性是其它任何操作系统所无法比拟的 ,但其系统核心源码至今未开放。 Windows 特点 Windows 系列操作系统具有以下三方面的优点: (1)支持多种网络协议 由于在网络中存在软硬件异构,如Windows xp/vista、Apple Macintosh、Unix、OS/2等,这些节点可能使用了不同的网络协议,如TCP/IP协议、IPX/SPX等,Windows 系列操作系统可以支持几乎所有常见的网络协议。 (2)内置Internet功能 随着Internet的流行和TCP/IP协议组的标准化,Windows 内置的IIS(Internet Information Server)功能可以使网络管理员轻松的配置WWW和FTP等服务。 (3)支持NTFS文件系统 Windows的文件系统目前主流是FAT32和NTFS格式。使用NTFS的好处主要是可以提高文件管理的安全性,用户可以对NTFS系统中的任何文件和目录设置权限,因此当多用户同时访问系统的时候,可以增加文件的安全性。 安全操作系统 能提供安全设置和服务的操作系统可称其为安全操作系统。 国外安全操作系统的发展 国内安全操作系统的发展 参看教材 214 安全操作系统核心概念 安全操作系统主要涉及以下核心概念: 主体和客体 安全策略和安全模型 访问监控器和安全内核以及可信计算基。 主体和客体 操作系统中的每一个实体组件都必须是主体或者是客体,或者既是主体又是客体。 主体是一个主动的实体,它包括用户、用户组、进程等。系统中最基本的主体应该是用户(包括一般用户和系统管理员、系统安全员、系统审计员等特殊用户)。每个进入系统的用户必须是惟一标识的,并经过鉴别确定为真实的。系统中的所有事件要求,几乎全是由用户激发的。进程是系统中最活跃的实体,用户的所有事件要求都要通过进程的运行来处理。在这里,进程作为用户的客体,同时又是其访问对象的主体。 主体和客体 客体是一个被动的实体。在操作系统中,客体可以是按照一定格式存储在一定记录介质上的数据信息(通常以文件系统格式存储数据),也可以是操作系统中的进程。操作系统中的进程(包括用户进程和系统进程)一般有着双重身份。当一个进程运行时,它必定为某一用户服务——直接或间接的处理该用户的事件要求,因此该进程成为该用户的客体,或为另一进程的客体(这时另一进程则是该用户的客体)。 安全策略和安全模型 安全策略是指有关管理、保护和发布敏感信息的法律、规定和实施细则。 例如,可以将安全策略定义为:系统中的用户和信息被划分为不同的层次,一些级别比另一些级别高;如果主体能读访问客体,则当且仅当主体的级别高于或等于客体的级别;如果主体能写访问客体,则当且仅当主体的级别低于或等于客体的级别。 安全策略和安全模型 安全模型则是对安全策略所
您可能关注的文档
最近下载
- QSY 01039.1-2019 油气集输管道和厂站完整性管理规范第1部分:总则.pdf VIP
- 劳动合同_劳动合同电子版下载8篇.docx VIP
- 高磁感取向硅钢高效脱碳退火工艺.pdf VIP
- 2024年考研英语二真题及解析.pdf VIP
- 四年级语文上册习作:我的家人课件.pptx VIP
- SH_T 3046-2024《石油化工立式圆筒形钢制焊接储罐设计规范》.pdf VIP
- 水运工程测量定额JTS-T 273-2024.docx
- 2025年贵阳职业技术学院单招职业技能考试题库带答案.docx VIP
- 附件1:公路桥梁护栏施工作业台车计算书.docx
- 2023年考研英语二真题及答案.pdf VIP
文档评论(0)