【软考信安】操作系统安全

本文探讨了操作系统安全机制,包括硬件安全、认证、访问控制等,并深入分析了Windows操作系统的安全特性,如日志系统和EFS加密。同时,对比介绍了Unix/Linux的访问控制方式,如ACL,并提供了安全增强的配置步骤。国产操作系统安全也被提及,强调了不同系统间的安全防护策略。
摘要由CSDN通过智能技术生成

操作系统安全概述

操作系统安全机制:
1.硬件安全
2.标识与鉴别(认证机制)
3.访问控制
4.最小特权管理
5.可信路径
6.安全审计
7.系统安全增强

Windows操作系统安全分析和防护

⚪️Windows系统架构:
底层:硬件抽象层
第二层:内核层

由底向上描述
硬件抽象层为上层提供硬件接口
内核层为底层提供执行、中断、异常处理和同步的支持
由一系列实现基本系统服务的模块组成虚拟内存管理、对象管理、进程和线程管理、I/O管理

SAM

win日志三种类型:
通常存放在操作系统安装的区域“system32\config”目录下
系统日志:SysEvent.evt
应用程序日志:AppEvent.evt
安全日志:SecEvent.evt
Windows文件加密系统: 加密文件系统EFS

Unix/Linux操作系统安全分析与防护

UNIX/Linux访问控制:
一般通过文件访问控制列表ACL来实现系统资源的控制
在这里插入图片描述
九位,每三位一组,依次三位代表:用户、组组里的其他成员、其他用户。
r:可读 4
w:可写 2
x:可执行 1
安全增强
文件权限设置600,即为文件所有者可读可写。
文件权限设置644,即 -rw -r -r
U/L系统安全分析:
1.口令/账户保存在passwd和shadow文件中,目录/etc
增强配置步骤:
1.将文件属性改成所有者才可以执行
chmod 600 /etc/inetd.conf
2.将文件所有者改成root用户
chattr +i /etc/inetd.conf
3.只有root重新设置复位标志后才能进行修改:
chattr -i /etc/inetd.conf

国产操作系统安全分析与防护

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值