操作系统原理与应用模块7ppt课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《操作系统原理与应用模块7ppt课件.ppt》由会员分享,可在线阅读,更多相关《操作系统原理与应用模块7ppt课件.ppt(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、操作系统原理与应用模块7电子课件目录目录操作系统安全性操作系统安全性 学习目标学习目标学习目标学习目标计算机系统的安全。计算机系统的安全。操作系统的安全。操作系统的安全。操作系统的安全机制。操作系统的安全机制。职业道德教育与法制建设。职业道德教育与法制建设。目录目录7.1 计算机系统安全计算机系统安全 计算机系统的安全问题大致可分为恶意性和意外性两种类计算机系统的安全问题大致可分为恶意性和意外性两种类计算机系统的安全问题大致可分为恶意性和意外性两种类计算机系统的安全问题大致可分为恶意性和意外性两种类型。型。型。型。(1 1)恶意性安全问题是指未经许可对敏感信息的读取、破)恶意性安全问题是指未经
2、许可对敏感信息的读取、破)恶意性安全问题是指未经许可对敏感信息的读取、破)恶意性安全问题是指未经许可对敏感信息的读取、破坏或使系统服务失效。坏或使系统服务失效。坏或使系统服务失效。坏或使系统服务失效。(2 2)意外性安全问题是指由于硬件错误、系统或软件错误)意外性安全问题是指由于硬件错误、系统或软件错误)意外性安全问题是指由于硬件错误、系统或软件错误)意外性安全问题是指由于硬件错误、系统或软件错误以及自然灾害造成的安全问题,这种意外性安全问题可能直以及自然灾害造成的安全问题,这种意外性安全问题可能直以及自然灾害造成的安全问题,这种意外性安全问题可能直以及自然灾害造成的安全问题,这种意外性安全问
3、题可能直接造成损失,也可能为恶意破坏留下可乘之机。接造成损失,也可能为恶意破坏留下可乘之机。接造成损失,也可能为恶意破坏留下可乘之机。接造成损失,也可能为恶意破坏留下可乘之机。目录目录7.1.1 计算机系统的脆弱性计算机系统的脆弱性计算机系统存计算机系统存在的脆弱性表在的脆弱性表现在现在数据的可访问性数据的可访问性存储数据密度高,存存储数据密度高,存储介质脆弱储介质脆弱电磁波辐射泄露与破坏电磁波辐射泄露与破坏通信网络可能泄密,并通信网络可能泄密,并易于受到攻击易于受到攻击目录目录7.1.2 7.1.2 计算机系统面临的威胁计算机系统面临的威胁 操作系统操作系统操作系统操作系统安全的主安全的主安
4、全的主安全的主要威胁要威胁要威胁要威胁 入侵者入侵者 数据的意数据的意外受损外受损 恶意程序恶意程序表现为被动入侵和主表现为被动入侵和主动入侵:普通用户的动入侵:普通用户的随意浏览、内部人员随意浏览、内部人员的窥视、商业或军事的窥视、商业或军事间谍。间谍。不可抗力、软硬件不可抗力、软硬件错误、人为过失。错误、人为过失。是指非法进入计算是指非法进入计算机系统并能给系统机系统并能给系统带来破坏和干扰的带来破坏和干扰的一类程序。一类程序。目录目录7.1.3 计算机系统安全目标计算机系统安全目标安全性安全性完整性完整性保密性保密性 保护计算机系统内软件和数据不被非法删改或受保护计算机系统内软件和数据不
5、被非法删改或受意外事件破坏的一种技术手段。它可分为软件完整意外事件破坏的一种技术手段。它可分为软件完整性与数据完整性两方面的内容。性与数据完整性两方面的内容。计算机系统安全性是一个整体的概念,包含了系计算机系统安全性是一个整体的概念,包含了系统的硬件安全、软件安全和数据安全统的硬件安全、软件安全和数据安全(数据、文档不数据、文档不被滥用、更改和非法使用被滥用、更改和非法使用),同时也包含了系统的运,同时也包含了系统的运行安全。行安全。保密性是计算机系统安全的一个重要方面,它主保密性是计算机系统安全的一个重要方面,它主要利用各种技术手段对信息进行处理,防止信息泄要利用各种技术手段对信息进行处理,
6、防止信息泄漏。此外,为保证系统安全而采取的安全措施本身,漏。此外,为保证系统安全而采取的安全措施本身,也必须加以保护,如口令表、访问控制表等。也必须加以保护,如口令表、访问控制表等。目录目录7.2 操作系统安全操作系统安全主体主体主体主体与与与与客体客体客体客体 主体,是一个主动的实体。系统中最基本的主体应该是使用系主体,是一个主动的实体。系统中最基本的主体应该是使用系统的用户,包括一般用户和系统管理员、系统安全员、系统审计统的用户,包括一般用户和系统管理员、系统安全员、系统审计员等特殊用户。主体是使用客体的事物,客体是一个被动的实体。员等特殊用户。主体是使用客体的事物,客体是一个被动的实体。
7、在操作系统中,客体代表计算系统中的被保护体,如内存、文件、在操作系统中,客体代表计算系统中的被保护体,如内存、文件、硬件设备、数据结构及保护机制本身等。硬件设备、数据结构及保护机制本身等。7.2.1 操作系统安全的基本概念操作系统安全的基本概念策略策略策略策略与与与与机制机制机制机制 一个组织的安全策略定义了用于授权使用其计算机及信息资源一个组织的安全策略定义了用于授权使用其计算机及信息资源的一组规则。而计算机保护机制是实施组织安全策略的工具。相的一组规则。而计算机保护机制是实施组织安全策略的工具。相同的计算机系统,其操作系统相同,但是可拥有不同的安全策略,同的计算机系统,其操作系统相同,但是
8、可拥有不同的安全策略,即使他们采用了相同的保护机制。即使他们采用了相同的保护机制。目录目录7.2.1 操作系统安全的基本概念操作系统安全的基本概念可信可信可信可信软软件件件件与与与与不可信不可信不可信不可信软软件件件件 (1)(1)可信软件。这类软件保证能安全运行,不过系统的安全仍旧依赖可信软件。这类软件保证能安全运行,不过系统的安全仍旧依赖于对该软件的无错操作。于对该软件的无错操作。(2)(2)良性软件。这类软件并不确保始终能安全运行,但必须确信它不良性软件。这类软件并不确保始终能安全运行,但必须确信它不会有意地违反规则。会有意地违反规则。(3)(3)恶意软件。这类软件的来源不明或者其意图不
9、明。从安全的角度恶意软件。这类软件的来源不明或者其意图不明。从安全的角度出发,这类软件只能被视为恶意的,即认为该软件将对系统的安全造成出发,这类软件只能被视为恶意的,即认为该软件将对系统的安全造成破坏。破坏。安全功能安全功能安全功能安全功能与与与与安全保安全保安全保安全保证证 在评估一个操作系统的安全性时,需要考虑两个方面的因素:一个在评估一个操作系统的安全性时,需要考虑两个方面的因素:一个因素是该操作系统的安全功能,即操作系统的设计者或者生产厂家所宣因素是该操作系统的安全功能,即操作系统的设计者或者生产厂家所宣称的该操作系统的安全性能;另一个需要考虑的因素则是,这些宣称的称的该操作系统的安全
10、性能;另一个需要考虑的因素则是,这些宣称的安全功能有多高的可信度,如何确保这些安全功能是真正已经实现的,安全功能有多高的可信度,如何确保这些安全功能是真正已经实现的,而且是有效的,即安全保证的。而且是有效的,即安全保证的。目录目录7.2.2 设计操作系统要考虑的安全机制设计操作系统要考虑的安全机制在设计一个操作系统时,可以考虑的安全机制有在设计一个操作系统时,可以考虑的安全机制有在设计一个操作系统时,可以考虑的安全机制有在设计一个操作系统时,可以考虑的安全机制有几个方面几个方面几个方面几个方面物理隔离物理隔离物理隔离物理隔离时间隔离时间隔离时间隔离时间隔离密码隔离密码隔离密码隔离密码隔离逻辑隔
11、离逻辑隔离逻辑隔离逻辑隔离目录目录7.3 数据加密与认证技术数据加密与认证技术 对付被动攻击的最有效方法是对网络中存储和传输的数据对付被动攻击的最有效方法是对网络中存储和传输的数据进行加密,使攻击者截获数据后无法了解数据的内容。对付主进行加密,使攻击者截获数据后无法了解数据的内容。对付主动攻击的方法则是在数据加密的基础上采用适当的鉴别技术,动攻击的方法则是在数据加密的基础上采用适当的鉴别技术,以便及时地发现数据的泄露及其改动情况。以便及时地发现数据的泄露及其改动情况。7.3.1 数据加密数据加密目录目录数据加密的基本概念数据加密的基本概念 (1 1)按其对称性分类,可以分为对称加密算法和非对称
12、加密)按其对称性分类,可以分为对称加密算法和非对称加密算法两类。对称加密算法中,数据发信方将明文(原始数据)和加算法两类。对称加密算法中,数据发信方将明文(原始数据)和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。收信方收到密文后,若想解读原文,则需要使用加密用过送出去。收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆算法对密文进行解密,才能使其恢复成可读的密钥及相同算法的逆算法对密文进行解密,才能使其恢复成可读明文。非对称加密算法的加密密钥明文。非对称加密算法的加密密钥KeKe和解密密钥和解
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作系统 原理 应用 模块 ppt 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内