操作系统安全
安全策略:信息安全模型
安全机制:信息系统访问控制
- 输入 → → 信息系统 → → 操作系统
- 访问控制基本概念
- 主体:人、进程
- 客体:文件、设备
- 访问:读、写、执行
- 访问控制三要素
- 主体、客体、安全访问策略
- 访问控制模型
- 强制访问控制:基于操作系统内置授权
- 主体访问客体时先进行安全级别属性比较,再决定主题是否能访问受控对象(客体)
- BLP:向下读,向上写–强调保密性(完整性不保证:下级可以瞎JB改上级的内容)
- BIBA:向上读,向下写–强调完整性(保密性不保证)
- 自主访问控制:基于用户身份(Administrator/guest)
- ACL
- 基于角色的访问控制:基于管理、责任划分角色
- RBAC
- 强制访问控制:基于操作系统内置授权
安全操作系统
Roots of Trust (RoT) is a set of functions in the trusted computing module that is always trusted by the computer’s operating system (OS)
- 硬件信任根
- 软件可信根
Windows系统下的安全机制
Windows访问控制
- 主体:账户/用户组
- 客体:文件/文件夹/注册表
- 访问控制策略
- 自由访问控制列表:DACL
- 组策略编辑器:gpedit.msc
Windows其他安全机制
- Windows安全中心
- Internet选项
- DEP:数据执行保护
- ASLR:内存空间随机化
- 将系统可执行程序随机装在到内存,防止缓冲溢出攻击
- UAC:用户账户控制