【网络通信安全管理员认证-中级】第三章网络安全基础.ppt
《【网络通信安全管理员认证-中级】第三章网络安全基础.ppt》由会员分享,可在线阅读,更多相关《【网络通信安全管理员认证-中级】第三章网络安全基础.ppt(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第三章 网络安全基础3.1 操作系统安全n操作系统安全主要是利用安全手段防止操作系统本身被破坏,防止非法用户对计算器资源的窃取。n操作系统的安全机制n1 硬件安全机制 存储保护 I/O保护(特权指令)n2 操作系统安全标志和鉴别n3 访问控制操作系统的访问控制是操作系统安全控制保护中重要的一环,在身份识别的基础上,根据身份对提出的资源访问请求加以控制。在访问控制中,对其访问必须进行控制的资源称为客体,同理,必须控制它对客体的访问的活动资源,称为主体。主体即访问的发起者,通常为进程,程序或用户。客体包括各种资源,如文件,设备,信号量等。每一主体(进程)都在一特定的保护域下工作。保护域规定了进程可
2、以访问的资源。每一域定义了一组客体及可以对客体采取的操作。操作系统的某一合法用户可任意运行一段程序来修改该用户拥有的文件访问控制信息,而操作系统无法区别这种修改是用户自己的合法操作还是计算机病毒的非法操作;另外,也没有什么一般的方法能够防止计算机病毒将信息通过共享客体从一个进程传送给另一个进程。在强制访问控制中,系统对主体与客体都分配一个特殊的一般不能更改的安全属性,系统通过比较主体与客体的安全属性来决定一个主体是否能够访问某个客体。用户为某个目的而运行的程序,不能改变它自己及任何其它客体的安全属性,包括该用户自己拥有的客体。强制访问控制还可以阻止某个进程生成共享文件并通过这个共享文件向其它进
3、程传递信息。所谓的自主访问控制是一种最为普遍的访问控制手段,用户可以按自己的意愿对系统的参数做适当修改以决定哪些用户可以访问他们的文件,亦即一个用户可以有选择地与其它用户共享他的文件。用户有自主的决定权。所谓强制访问控制是指用户与文件都有一个固定的安全属性。系统用该安全属性来决定一个用户是否可以访问某个文件。安全属性是强制性的规定,它是由安全管理员,或者是操作系统根据限定的规则确定的,用户或用户的程序不能加以修改。如果系统认为具有某一个安全属性的用户不适于访问某个文件,那么任何人(包括文件的拥有者)都无法使该用户具有访问该文件的仅力。n4 最小特权管理和可信通路3.1.2 WINDOWS系统安
4、全n1 WINDOWS认证机制n2 访问控制机制n3 审计/日志机制n4 协议过滤和防火墙n5 文件加密系统Windows基本进程介绍ncsrss 或者 csrss.exe nMicrosoft Client/Server Runtime Subsystemn 这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。n该进程管理Windows图形相关任务。nSMSSnSession Manager Subsystem n该进程为会话管理子系统用以初
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络通信安全管理员认证中级 网络 通信 安全 管理员 认证 中级 第三 网络安全 基础
限制150内