[Notedown]操作系统安全

操作系统安全

安全策略:信息安全模型

安全机制:信息系统访问控制

  • 输入 信息系统 操作系统
  • 访问控制基本概念
    • 主体:人、进程
    • 客体:文件、设备
    • 访问:读、写、执行
  • 访问控制三要素
    • 主体、客体、安全访问策略
  • 访问控制模型
    • 强制访问控制:基于操作系统内置授权
      • 主体访问客体时先进行安全级别属性比较,再决定主题是否能访问受控对象(客体)
      • BLP:向下读,向上写–强调保密性(完整性不保证:下级可以瞎JB改上级的内容)
      • BIBA:向上读,向下写–强调完整性(保密性不保证)
    • 自主访问控制:基于用户身份(Administrator/guest)
      • ACL
    • 基于角色的访问控制:基于管理、责任划分角色
      • RBAC

安全操作系统

Roots of Trust (RoT) is a set of functions in the trusted computing module that is always trusted by the computer’s operating system (OS)

  • 硬件信任根
  • 软件可信根

Windows系统下的安全机制

Windows访问控制

  • 主体:账户/用户组
  • 客体:文件/文件夹/注册表
  • 访问控制策略
    • 自由访问控制列表:DACL
    • 组策略编辑器:gpedit.msc

Windows其他安全机制

  • Windows安全中心
  • Internet选项
  • DEP:数据执行保护
  • ASLR:内存空间随机化
    • 将系统可执行程序随机装在到内存,防止缓冲溢出攻击
  • UAC:用户账户控制
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值