2022年操作系统安全性 .pdf
《2022年操作系统安全性 .pdf》由会员分享,可在线阅读,更多相关《2022年操作系统安全性 .pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、操作系统安全性介绍操作系统是作为一个支撑软件, 使得你的程序或别的运用系统在上面正常运行的一个环境。 操作系统提供了很多的管理功能,主要是管理系统的软件资源和硬件资源。操作系统软件自身的不安全性,系统开发设计的不周而留下的破绽,都给网络安全留下隐患。1)操作系统结构体系的缺陷。操作系统本身有内存管理、CPU 管理、外设的管理,每个管理都涉及到一些模块或程序, 如果在这些程序里面存在问题,比如内存管理的问题,外部网络的一个连接过来,刚好连接一个有缺陷的模块,可能出现的情况是, 计算机系统会因此崩溃。 所以,有些黑客往往是针对操作系统的不完善进行攻击,使计算机系统,特别是服务器系统立刻瘫痪。2)操
2、作系统支持在网络上传送文件、加载或安装程序, 包括可执行文件,这些功能也会带来不安全因素。网络很重要的一个功能就是文件传输功能,比如FTP,这些安装程序经常会带一些可执行文件,这些可执行文件都是人为编写的程序,如果某个地方出现漏洞,那么系统可能就会造成崩溃。像这些远程调用、文件传输,如果生产厂家或个人在上面安装间谍程序,那么用户的整个传输过程、使用过程都会被别人监视到,所有的这些传输文件、加载的程序、安装的程序、执行文件, 都可能给操作系统带来安全的隐患。所以,建议尽量少使用一些来历不明,或者无法证明它的安全性的软件。3)操作系统不安全的一个原因在于它可以创建进程,支持进程的远程创建和激活,支
3、持被创建的进程继承创建的权利,这些机制提供了在远端服务器上安装“ 间谍” 软件的条件。若将间谍软件以打补丁的方式“ 打” 在一个合法用户上,特别是 “ 打” 在一个特权用户上,黑客或间谍软件就可以使系统进程与作业的监视程序监测不到它的存在。4)操作系统有些守护进程,它是系统的一些进程,总是在等待某些事件的出现。所谓守护进程, 比如说用户有没按键盘或鼠标,或者别的一些处理。一些监控病毒的监控软件也是守护进程,这些进程可能是好的,比如防病毒程序,一有病毒出现就会被扑捉到。但是有些进程是一些病毒, 一碰到特定的情况, 比如碰到 7 月 1 日,它就会把用户的硬盘格式化,这些进程就是很危险的守护进程,
4、平时它可能不起作用,可是在某些条件发生,比如7 月 1 日,它才发生作用,如果操作系统有些守护进程被人破坏掉就会出现这种不安全的情况。5)操作系统会提供一些远程调用功能,所谓远程调用就是一台计算机可以调用远程一个大型服务器里面的一些程序,可以提交程序给远程的服务器执行,如 telnet。远程调用要经过很多的环节,中间的通讯环节可能会出现被人监控等安全的问题。6)操作系统的后门和漏洞。后门程序是指那些绕过安全控制而获取对程序或系统访问权的程序方法。 在软件开发阶段, 程序员利用软件的后门程序得以便利修改程序设计中的不足。 一旦后门被黑客利用, 或在发布软件前没有删除后门程序,容易被黑客当成漏洞进
5、行攻击,造成信息泄密和丢失。 此外,操作系统的无口令的入口,也是信息安全的一大隐患。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 4 页 - - - - - - - - - 7) 尽管操作系统的漏洞可以通过版本的不断升级来克服,但是系统的某一个安全漏洞就会使得系统的所有安全控制毫无价值。当发现问题到升级这段时间,一个小小的漏洞就足以使你的整个网络瘫痪掉。2.3 数据库存储的内容存在的安全问题数据库管理系统大量的信息存储在各种各样的数据库里面,包括我们上网看到的所有信息,
6、 数据库主要考虑的是信息方便存储、利用和管理, 但在安全方面考虑的比较少。 例如:授权用户超出了访问权限进行数据的更改活动;非法用户绕过安全内核, 窃取信息。 对于数据库的安全而言, 就是要保证数据的安全可靠和正确有效, 即确保数据的安全性、 完整性。数据的安全性是防止数据库被破坏和非法的存取;数据库的完整性是防止数据库中存在不符合语义的数据。防火墙的脆弱性防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.它是一种计算机硬件和软件的结合,使 Internet 与 Intranet 之间建立起一个安全网关(Security Gateway
7、),从而保护内部网免受非法用户的侵入。但防火墙只能提供网络的安全性,不能保证网络的绝对安全, 它也难以防范网络内部的攻击和病毒的侵犯。 并不要指望防火墙靠自身就能够给予计算机安全。防火墙保护你免受一类攻击的威胁,但是却不能防止从LAN 内部的攻击,若是内部的人和外部的人联合起来,即使防火墙再强, 也是没有优势的。 它甚至不能保护你免受所有那些它能检测到的攻击。随着技术的发展, 还有一些破解的方法也使得防火墙造成一定隐患。这就是防火墙的局限性。其他方面的因素计算机系统硬件和通讯设施极易遭受到自然环境的影响,如:各种自然灾害(如地震、泥石流、水灾、风暴、建筑物破坏等)对计算机网络构成威胁。还有一些
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年操作系统安全性 2022 操作系统 安全性
限制150内