操作系统安全性 - 长江大学.ppt





《操作系统安全性 - 长江大学.ppt》由会员分享,可在线阅读,更多相关《操作系统安全性 - 长江大学.ppt(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1电子信息学院电子信息学院第七章第七章 操作系统安全性操作系统安全性 ISOISO信息技术安全评价通用准则信息技术安全评价通用准则 隔离隔离 分级安全管理分级安全管理 通信网络安全管理通信网络安全管理 信息安全管理信息安全管理 预防、发现、消除计算机病毒预防、发现、消除计算机病毒 WINDOWS2000 WINDOWS2000安全性安全性 UnixWare 2.1/ES UnixWare 2.1/ES 的安全性的安全性2电子信息学院电子信息学院ISOISO信息技术安全评价通用准则信息技术安全评价通用准则D D 最低安全性最低安全性C1 C1 自主存取控制自主存取控制C2 C2 较完善的自主存取
2、控制、审计较完善的自主存取控制、审计B1 B1 强制存取控制强制存取控制B2 B2 良好的结构化设计、形式化安全模型良好的结构化设计、形式化安全模型B3 B3 全面的访问控制、可信恢复全面的访问控制、可信恢复A1 A1 形式化认证形式化认证3电子信息学院电子信息学院分级安全管理分级安全管理系统级安全管理:不允许未经核准的用户进入系统系统级安全管理:不允许未经核准的用户进入系统注册:系统纪录注册用户名注册:系统纪录注册用户名/口令口令登录:系统核对用户名登录:系统核对用户名/口令口令用用户户级级安安全全管管理理:为为给给用用户户文文件件分分配配文文件件“访访问问权权限限”而而设设计计的的;例例如
3、如,UnixUnix中中,将将用用户户分分成成三三类类:文件主、授权用户和一般用户文件主、授权用户和一般用户 文文件件级级安安全全管管理理:通通过过系系统统管管理理员员或或文文件件主主对对文文件件属属性性的的设设置置,来来控控制制用用户户对对文文件件的的访访问问;通通常常可可对对文文件件置置以以下下属属性性:执执行行、隐隐含含、修修改改、索索引引、只只读读、写写 、共享等、共享等4电子信息学院电子信息学院通信网络安全管理通信网络安全管理对对网网络络安安全全的的主主要要威威胁胁:非非授授权权访访问问、冒冒充充合合法法用用户户、破破坏坏数数据据完完整整性性、干干扰扰系系统统正正常常运行、利用网络传
4、播病毒、线路窃听等方面运行、利用网络传播病毒、线路窃听等方面网网络络操操作作系系统统必必须须采采用用多多种种安安全全措措施施和和手手段段:用用户户身身份份验验证证和和对对等等实实体体鉴鉴别别;访访问问控控制制;数据完整性;加密;防抵赖;审计数据完整性;加密;防抵赖;审计网络系统安全保障的实现方法网络系统安全保障的实现方法以防火墙技术为代表的防卫型网络安全保障系统以防火墙技术为代表的防卫型网络安全保障系统建建立立在在数数据据加加密密和和用用户户授授权权确确认认机机制制上上的的开开放放型型网络安全保障系统网络安全保障系统5电子信息学院电子信息学院信息安全管理信息安全管理保保护护信信息息以以防防止止
5、未未授授权权者者对对信信息息的的恶恶意意访访问问、泄泄漏漏、修修改改和和破坏,从而导致信息的不可靠或被破坏破坏,从而导致信息的不可靠或被破坏机机密密性性Confidentiality:Confidentiality:定定义义了了哪哪些些系系统统资资源源不不能能被被未未授授权用户访问权用户访问完完整整性性Integrity:Integrity:决决定定了了信信息息不不能能被被未未授授权权的的来来源源所所替替代代或遭到改变和破坏或遭到改变和破坏可可用用性性Availability:Availability:防防止止非非法法独独占占资资源源,每每当当用用户户需需要要并有权访问时,总能访问到所需的信息
6、资源并有权访问时,总能访问到所需的信息资源信息系统的安全性可用信息系统的安全性可用4 4A A的完善程度来衡量的完善程度来衡量用用户户身身份份验验证证AuthenticationAuthentication:在在用用户户获获取取信信息息、访访问问系系统统资资源源前前对对其其身身份份标标识识进进行行确确定定和和验验证证,以以保保证证用用户户的的合合法性法性授授权权AuthorizationAuthorization:使使不不同同的的用用户户能能用用各各自自的的权权限限合合法法地访问他们可使用的信息及系统资源地访问他们可使用的信息及系统资源审计审计AuditAudit:对各种安全性事件的检查、跟踪
7、和记录对各种安全性事件的检查、跟踪和记录保保证证AssuranceAssurance:在在意意外外故故障障乃乃至至灾灾难难中中信信息息资资源源不不被被破破坏与丢失坏与丢失6电子信息学院电子信息学院预防、发现、消除计算机病毒预防、发现、消除计算机病毒计计算算机机病病毒毒是是一一个个能能够够通通过过修修改改程程序序,并并把把自自身身的的复制品包括在内去复制品包括在内去“传染传染”其它程序的一种程序其它程序的一种程序计计算算机机病病毒毒的的特特性性:破破坏坏性性、隐隐蔽蔽性性、传传染染性性、表表现性现性计计算算机机病病毒毒按按其其寄寄生生方方式式:源源码码病病毒毒、入入侵侵病病毒毒、外壳病毒、系统病
8、毒外壳病毒、系统病毒计算机病毒的防治:计算机病毒的防治:病毒的预防,指采取措施保护传染对象不受病毒的传染病毒的预防,指采取措施保护传染对象不受病毒的传染病病毒毒的的发发现现,应应该该尽尽早早根根据据种种种种蛛蛛丝丝马马迹迹发发现现病病毒毒的的存存在在,以便消除它以便消除它病病毒毒的的消消除除,有有专专门门的的杀杀毒毒工工具具,如如VsafeVsafe、MSAVMSAV、KillKill等,使系统恢复正常。等,使系统恢复正常。7电子信息学院电子信息学院安全性和保护的基本机制安全性和保护的基本机制安安全全策策略略定定义义了了一一组组用用于于授授权权使使用用其其计计算算机机及信息资源的规则及信息资源
9、的规则 保护机制是实施组织安全策略的工具保护机制是实施组织安全策略的工具身份鉴别分为内部和外部身份鉴别两种身份鉴别分为内部和外部身份鉴别两种外部身份鉴别涉及验证某用户是否是其宣称的外部身份鉴别涉及验证某用户是否是其宣称的 内内部部身身份份鉴鉴别别机机制制确确保保某某进进程程不不能能表表现现为为除除了了它自身以外的进程它自身以外的进程 授授权权机机制制确确认认用用户户或或进进程程只只有有在在策策略略许许可可某某种使用时才能够使用计算机的实体种使用时才能够使用计算机的实体加加密密是是将将信信息息编编码码成成像像密密文文一一样样难难解解形形式式的的技术技术 8电子信息学院电子信息学院授权的实现授权的
10、实现状态隔离状态隔离例:例:VAX/VMSVAX/VMS的四种处理器模式的四种处理器模式内内核核(Kernel)Kernel)态态:执执行行VMSVMS操操作作系系统统的的内内核核,包包括括内内存存管理、中断处理、管理、中断处理、I/OI/O操作等操作等执执行行(Executive)Executive)态态:执执行行操操作作系系统统的的各各种种系系统统调调用用,如文件操作等如文件操作等监监管管(Supervisor)Supervisor)态态:执执行行操操作作系系统统其其余余系系统统调调用用,如应答用户请求如应答用户请求用用户户(User)User)态态:执执行行用用户户程程序序;执执行行诸诸
11、如如编编译译、编编辑辑、连接、和排错等各种实用程序连接、和排错等各种实用程序空间隔离空间隔离访问矩阵的实现访问矩阵的实现内存锁与内存锁与keykey、访问控制列表、权能访问控制列表、权能9电子信息学院电子信息学院密码学密码学加密函数与解密函数加密函数与解密函数加密与解密机制的实现加密与解密机制的实现机制的实现保密机制的实现保密密钥保密密钥保密10电子信息学院电子信息学院Windows2000Windows2000安全性系统组件安全性系统组件 安全引用监视器安全引用监视器(SRM)SRM)本地安全权限本地安全权限(LSA)LSA)服务器服务器 LSA LSA策略数据库策略数据库 安全账号管理器服
12、务器安全账号管理器服务器 SAM SAM数据库数据库 默认身份认证包默认身份认证包 登录进程登录进程 网络登录服务网络登录服务11电子信息学院电子信息学院Windows2000Windows2000的保护对象的保护对象 保保护护对对象象包包括括:文文件件、设设备备、邮邮件件槽槽、己己命命名名的的和和未未命命名名的的管管道道、进进程程、线线程程、事事件件、互互斥斥体体、信信号号量量、可可等等待待定定时时器器、访访问问令令牌牌、窗窗口口站站、桌桌面面、网络共享、服务、注册表键和打印机网络共享、服务、注册表键和打印机 12电子信息学院电子信息学院Windows2000Windows2000的保护对象
13、的保护对象 安全描述体和访问控制安全描述体和访问控制每每个个保保护护对对象象都都有有一一个个安安全全描描述述体体,用用以以控控制制哪哪些些用用户户可可以以对对访访问问的的对对象象做做什什么么,它包含下列主要属性:它包含下列主要属性:所有者所有者SIDSID:所有者的安全所有者的安全IDID组组SIDSID:用于对象主要组的用于对象主要组的SIDSID谨谨慎慎访访问问控控制制列列表表DACLDACL:指指定定谁谁可可以以对对访问的对象做什么访问的对象做什么系系统统访访问问控控制制列列表表SACLSACL:指指定定哪哪些些用用户户的哪些操作应登录到安全审核日志中的哪些操作应登录到安全审核日志中13
14、电子信息学院电子信息学院Windows2000Windows2000的保护对象的保护对象 安全描述体和访问控制安全描述体和访问控制访访问问控控制制列列表表ACLACL包包括括一一个个ACLACL头头和和零零个个或多个或多个“访问控制项访问控制项”(”(ACE)ACE)结构结构在在DACLDACL中中,每每个个ACEACE都都包包含含一一个个安安全全标标识识和和访访问问掩掩码码;DACLDACL中中可可能能存存在在两两种种类型的类型的ACEACE:访问允许和访问拒绝访问允许和访问拒绝SACLSACL只只包包含含系系统统审审核核ACEACE,用用来来指指明明特特定定用用户户或或组组在在对对象象上上
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作系统安全性 长江大学 操作系统 安全性

限制150内