赞
踩
操作系统属于软件安全的范畴。
什么是操作系统?
操作系统是硬件和软件应用程序之间接口的程序模块,是计算机资源的管理者。操作系统是保证安全的重要基础。
漏洞:允许非法用户未经授权获得访问或者提高访问层次的硬件或者软件特征。(漏洞是一种形式的脆弱性)
操作系统安全的核心在于访问控制,即确保主体对客体的访问只能是授权的,未经授权的访问是不能进行的,且授权策略是安全的。
称为基本访问控制模型。
大部分操作系统采用此方法。
实际使用时,不采用存储整个访问存储矩阵,效率太低。采用两种方法:
访问控制的自主性:对其他主体具有授予某种访问权限的主体,能够自主的(可能是间接的)将访问权或访问权的某一个子集,授予其他主体。
基于矩阵行的自主性访问控制
在每个主体上附加一个该主题可以访问的客体明细表。
基于矩阵列的自主性访问控制
对每个客体附加一份可以访问它的主体明细表
常用方法为:访问控制表,各拥有该客体访问权的主体ID与权限
访问表多且长,解决方法为简化:
- 主体分组
- 通配符
自主安全不能抵御特洛伊木马。用户可以修改对文件的控制信息。不能确认来源是用户还是木马。
强制控制访问可以阻止部分木马。
强制控制访问策略:
红色为文件袋
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。