《操作系统原理与实践》课件第8章操作系统安全与保密机制.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《操作系统原理与实践》课件第8章操作系统安全与保密机制.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作系统原理与实践 操作系统原理与实践课件第8章 操作系统安全与保密机制 操作系统 原理 实践 课件 操作 系统安全 保密 机制
- 资源描述:
-
1、第第8章章 操作系统安全与保密机制操作系统安全与保密机制 本章学习目标本章学习目标8.1 概述概述8.2 访问控制技术访问控制技术8.3 数据加密技术数据加密技术8.4 认证技术认证技术8.5 防火墙技术防火墙技术开开 始始本章学习目标本章学习目标操作系统安全的定义和目标,以及当前操作系统操作系统安全的定义和目标,以及当前操作系统安全等级的分类安全等级的分类操作系统中两种访问控制技术:自主访问机制、操作系统中两种访问控制技术:自主访问机制、强制访问机制强制访问机制数据加密中两种加密体制:专用密钥、公共密钥数据加密中两种加密体制:专用密钥、公共密钥操作系统中的认证机制和防火墙技术操作系统中的认证
2、机制和防火墙技术 返回本章首页返回本章首页8.1 概述概述 1安全性的含义安全性的含义 2导致系统不安全的原因导致系统不安全的原因 3计算机系统安全性的目标计算机系统安全性的目标 4操作系统的安全机制操作系统的安全机制 5安全操作系统的设计原则安全操作系统的设计原则 6操作系统安全性等级操作系统安全性等级 1安全性的含义安全性的含义计算机系统的安全性是一个含义广泛的概念,包计算机系统的安全性是一个含义广泛的概念,包含了系统的硬件安全、软件安全、数据安全和系含了系统的硬件安全、软件安全、数据安全和系统运行安全四个方面。但一般来说,操作系统安统运行安全四个方面。但一般来说,操作系统安全性就是为了保
3、证整个系统的正常运行而对数据全性就是为了保证整个系统的正常运行而对数据的处理和管理采取的一些安全保护措施。的处理和管理采取的一些安全保护措施。2导致系统不安全的原因导致系统不安全的原因 导致系统不安全的原因大致有以下四个方导致系统不安全的原因大致有以下四个方面:面:(1)计算机系统本身存在的脆弱性)计算机系统本身存在的脆弱性(2)自然灾害)自然灾害(3)意外故障)意外故障(4)人为攻击)人为攻击 3计算机系统安全性的目标计算机系统安全性的目标 一个计算机系统的安全目标应包括如下一个计算机系统的安全目标应包括如下3个个方面:方面:(1)保密性)保密性(2)完整性)完整性(3)可用性)可用性 4操
4、作系统的安全机制操作系统的安全机制 操作系统的安全机制主要有以下几种:操作系统的安全机制主要有以下几种:(1)身份验证)身份验证(2)访问控制)访问控制(3)程序防御)程序防御(4)数据加密)数据加密(5)事件审核)事件审核 5安全操作系统的设计原则安全操作系统的设计原则 安全操作系统的设计原则:安全操作系统的设计原则:(1)最小权限)最小权限(2)机制的经济性)机制的经济性(3)开放式设计)开放式设计(4)完整的策划)完整的策划(5)权限分离)权限分离(6)最少通用机制)最少通用机制 6操作系统安全性等级操作系统安全性等级 TCSEC将安全保护从低到高分为将安全保护从低到高分为D、C、B、A
5、四等四等和和D1、C1、C2、B1、B2、B3、A1七级,七级,D1级别级别最低,最低,A1级别最高。每一级别包含前一级别的所级别最高。每一级别包含前一级别的所有安全性条款,因此级别的条款是叠加而成的。有安全性条款,因此级别的条款是叠加而成的。随着级别的提高,系统的可靠程度也随之增加,随着级别的提高,系统的可靠程度也随之增加,风险也随之减小。其中风险也随之减小。其中D等是最低保护等级、等是最低保护等级、C等等是自主保护等级、是自主保护等级、B等是强制保护等级、等是强制保护等级、A等是验等是验证保护等级。证保护等级。返回本章首页返回本章首页8.2 访问控制技术访问控制技术 访问控制包括三个方面的
6、内容:访问控制包括三个方面的内容:(1)授权,也就是确定可授予哪些用户具有存)授权,也就是确定可授予哪些用户具有存取客体的权利。取客体的权利。(2)确定存取权限,即说明主体可以对客体进)确定存取权限,即说明主体可以对客体进行什么样的访问操作。行什么样的访问操作。(3)实施访问权限。)实施访问权限。1访问控制机制访问控制机制 一般对客体的保护机制有两种:自主访问控制和强制访一般对客体的保护机制有两种:自主访问控制和强制访问控制。问控制。2自主访问控制自主访问控制为了实现自主访问控制系统,我们需要一个数据为了实现自主访问控制系统,我们需要一个数据结构结构访问控制矩阵(如表访问控制矩阵(如表8.1所
7、示)。访问矩所示)。访问矩阵中的每一行表示一个主体,每一列表示一个客阵中的每一行表示一个主体,每一列表示一个客体,而矩阵中的元素则表示主体可以对客体进行体,而矩阵中的元素则表示主体可以对客体进行的访问模式。可以把每一行看作是单个主体能访的访问模式。可以把每一行看作是单个主体能访问的实体表,而每一列可看作是能够访问单个实问的实体表,而每一列可看作是能够访问单个实体的主体表。体的主体表。(1)基于行的自主访问控制。所谓基于行的自主访问控)基于行的自主访问控制。所谓基于行的自主访问控制就是指在每个主体上都附加一个该主体可访问的客体的制就是指在每个主体上都附加一个该主体可访问的客体的详细情况说明表。基
8、于列的访问控制有两种方式:权限字详细情况说明表。基于列的访问控制有两种方式:权限字和前缀表。和前缀表。(2)基于列的自主访问控制。所谓基于列的访问控制就)基于列的自主访问控制。所谓基于列的访问控制就是指在每个客体上都附加一份可访问它的主体的详细情况是指在每个客体上都附加一份可访问它的主体的详细情况说明表。基于列的访问控制有两种方式:保护位和存取控说明表。基于列的访问控制有两种方式:保护位和存取控制表。制表。(3)自主访问控制的访问许可和访问模式。访问许可允)自主访问控制的访问许可和访问模式。访问许可允许主体对客体的存取控制表进行修改,所以利用访问许可许主体对客体的存取控制表进行修改,所以利用访
展开阅读全文