第十九章 操作系统安全保护(笔记)

本文详细探讨了操作系统安全,包括Windows系统架构与安全机制(如认证、访问控制和防火墙),Unix/Linux系统结构及其增强技术,以及国产操作系统如中科方德等的安全分析。着重强调了安全增强方法和应对策略。
摘要由CSDN通过智能技术生成
1. 操作系统安全概述
  • 操作系统分5个等级、用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级
  • 侠义上说,操作系统的安全可控的安全侧重于产品安全,从广义侧重于产业可控
2. Windows系统
2.1. Windows系统架构
  • 主要分为:硬件抽象层、内核层、基本系统服务的模块
    • 最底层硬件层:为上面的一层提供硬件结构的接口
    • 第二层是内核:它为底层提供执行、中断、异常处理和同步支持
    • 第三层系统服务模块:如虚拟内存、对象管理、进程和线程管理、i/o管理进程通讯等
2.2. Windows安全机制
  • 认证机制:有本地认证和网络认证
    • 本地认证:根据用户本地计算机或AD域账号确认用户身份
    • 网络认证:有KerberosV5、公钥证书和NTLM
  • 访问机制:XP的安全达到了橙皮书C2级,实现了用户级自主访问控制
  • 审计/日志机制:系统日志、应用程序和安全日志,存在system32\config目录下
  • 协议过滤和防火墙:windows2000提供了包过滤而XP则自带了防火墙
  • 文件加密系统:文件中的数据利用EFS在磁盘上加密
  • 抗攻击机制:微软新版本系统加了抗攻击安全机制集成了内存保护机制、主要包括堆栈保护、安全结构例外SafaSEH、数据执行保护DEP、地址随机化ASLR、补丁保护PatchGuard、驱动签名等保护机制
2.3. Windows增强保护
  • 系统安全增强方法
    1. 安全漏洞打补丁
    2. 停止服务和卸载软件
    3. 升级或更换程序
    4. 修改配置或权限
    5. 去除特洛伊等恶意程序
    6. 安装专用的安全工具软件
3. Unix/Linux系统
3.1. Unix/Linux系统架构
  • 主要分为三层:硬件层、系统内核层、应用层
  • Unix/Linux是多用户,多任务的操作系统,具备以下安全机制
    • 认证机制:基于口令认证、终端认证、主机信任机制、第三方认证
    • 审计机制:不同的版本日志目录不同,较新的一般在/var/log
    • 访问控制:一般通过文件访问控制列表ACL来实现系统控制资源的,通过9bit位来实现
3.2. Unix/Linux系统安全增强技术
  • 系统增强方法
    1. 系统补丁软件包
    2. 最小化系统网络服务
    3. 设置开机保护口令
    4. 弱口令检查
    5. 禁用默认账号
    6. 利用SSH增强网络服务安全
    7. 利用tcp_wapper增强访问控制
    8. 构筑主机防火墙
    9. 检查LKM后门
    10. 系统安全监测
4. 国产操作系统
  • 国产系统:中科方德、中标麒麟、北京疑思科技、普华、鸿蒙、阿里飞天云、统信UOS
  • 国产系统的安全分析
    • Linux内核的安全风险
    • 自主研发系统组件安全
    • 依赖第三方系统组件的安全
    • 系统安全配置的安全
    • 硬件安全
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值