李哥今天牛逼了吗

本文详细阐述了操作系统安全的各个方面,包括系统安全规划步骤、六大操作系统的加固流程、应用安全配置、加密技术、以及Linux/Unix和Windows平台的安全措施。重点讲解了如何规划新系统、移除不必要组件、配置用户权限和安装安全工具,确保系统的稳定和信息保护。
摘要由CSDN通过智能技术生成

操作系统的安全


1、操作系统安全简介

  • 大多数大规模软件系统几乎都存在一些安全漏洞
  • 少量的基本加固措施就能抵御大量近几年已知的攻击
  • 操作系统分层(图12-1)

2、系统安全规划

  • 过程
    1. 部署新系统的第一步是规划,遵从必要策略,促进系统安全;
    2. 具体规划应该在对该组织的多方面的评估基础上形成,各组织有特定的安全需求和关注点
    3. 安装规划旨在以最小的代价获得最大化的安全;
    4. 规划期间要确定系统的安全需求、它的应用和数据以及系统的用户;
    5. 该规划需要确定合适的人员来安装和管理系统,指明必需技能和所需培训。
  • 系统安全规划期间应该考虑的内容
    • 系统的目的、存储的信息类型、提供的应用和服务以及它们的安全需求;
    • 系统用户的分类、他们拥有的权限,以及他们能够访问的信息类型;
    • 用户怎样获得认证;
    • 以什么方式访问系统内的信息应该被监管;
    • 系统对存储在其他主机,如文件服务器或数据库服务器上的信息可进行什么访问?对 这些访问怎样进行管理?
    • 谁来管理系统,他们将以什么方式管理系统(本地或远程访问)?
    • 系统需要的其他附加安全措施,包括主机防火墙、反病毒软件或其他恶意代码防护机制,以及日志。

3、操作系统加固(6大步骤)

  • 操作系统安装:初始安装和补丁安装
    • 保证系统安全的第一个关键步骤就是加固所有应用和服务所依赖的基本操作系统。
    • 加固操作系统的基本步骤==(这个不是重点)==
      • 1.安装操作系统并打补丁;
      • 加固和配置操作系统以充分解决已确认的安全需求:
        • 2.移除不需要的服务、应用、协议;
        • 3.配置用户、组以及权限;
        • 4.配置资源控制;
      • 5.安装和配置额外的安全控制工具,例如反病毒软件、基于主机的
      • 6.防火墙、入侵检测系统等;测试基本操作系统的安全性,确保以上步骤充分满足了安全需求。
    • 变更可控的系统:系统补丁自动更新
  • 移除不必要的服务、应用和协议
  • 配置用户、组和认证
  • 配置资源控制
  • 安装额外的安全控制工具
    • 安装和配置额外的安全工具,可以进一步改善安全性:
      • 反病毒软件
      • 基于主机的防火墙
      • IDS或IPS软件
      • 应用程序白名单
  • 测试系统安全性
    • 加固基本操作系统的最后一步就是安全性测试

4、应用安全

  • 应用配置
  • 加密技术
    • 加密技术的另外一种应用是加密文件系统。如果想用这种系统,就应该创建并由密钥保证其安全。

5、安全维护

  • 日志
    • 日志信息记录的范围应该在系统规划阶段确定好,者主要取决于系统的安全需求和服务器存储的信息敏感度。
  • 数据备份和存档
    • 备份:指的是定期对数据进行拷贝过程,以保证数据在丢失或者损坏后,能够在几个小时到几周内很快的恢复过来。
    • 存档:指的是保存过去相当的一段时间内,比如几个月或几年内的数据拷贝过程。
    • 与备份和存档相关的需求和策略应该在系统规划阶段确定好。

6、Linux/UNIX安全

  • 补丁管理
  • 应用和服务配置
  • 用户、组和权限
  • 远程访问控制
  • 日志记录和日志滚动
  • 使用chroot监牢的应用安全
  • 安全性测试

7、Windows安全

  • 补丁管理
  • 用户管理和访问控制
  • 应用和服务配置
    • 许多配置信息是统一放在注册表当中的
      • 注册表是一个存储键和值的数据库,可以被系统中的应用查询和解释。
    • 注册表的键也可以通过注册表编辑器来更改
      • 做大规模更改的时候更为使用
  • 其他安全控制工具
  • 安全性测试

8、虚拟化安全

  • 基础概念
    • 定义:虚拟化的是指使用某些软件对计算资源进行抽象的技术,因此它运行在称为虚拟机的仿真环境中。
    • 优点:更高效地利用物理硬件资源,也能为在一台物理机上运行多个独立的不同类型的操作系统和相关软件提供支持。
    • 缺点:引发了许多额外的安全问题。
  • 虚拟化方案
  • 虚拟化安全问题
    • 客机操作系统独立,确保运行在某一客机操作系统内的程序只访问分配给该系统的资源;
    • 客机操作系统是被管理程序所监控的,管理程序有权力访问任何客机操作系统的程序和数据;
    • 虚拟化环境安全,尤其是攻击者可能想要看到和修改的镜像和快照的管理。
  • 加固虚拟化系统
  • 虚拟化架构安全
  • 虚拟防火墙
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值