第七章操作系统的安全与保护 电子信息学院 2010 年 9 月. 第七章 操作系统的安全与保护 7.1 安全性概述 7.2 安全策略 7.3 安全模型 7.4 安全机制 7.5 安全操作系统设计和开发 7.6 Linux 安全机制 7.7 Windows 2003 安全机制.

Slides:



Advertisements
Lignende præsentationer
Rejsekort AS Sonic Interface 3 NEW ERROR SIGNAL DNgroup Aarhus 2013 august 28.
Advertisements

Launchy – En Mozilla Extension 9 juni 2005Henrik Gemal Side 1 ● Launchy er en Mozilla extension. Dvs. En udvidelse til Mozilla. ● Virker.
© Isabelle Verhaeghen 李珺
Operativ systemer. Januar 2002IT-PO forår Hvad er vigtigt ! Operativ systemets opgaver –At styre –Basis utility –Drift faciliteter.
Første generation (maskiner/operativsystemer) 45-55: radiorør Kun maskinsprog programmering = skrivning af nullerog ettaller Intet operativsystem programmør.
NIRAS A/S Hovedkontor i Danmark og datterselskaber/kontorer i 14 lande
Sygdomme. Indre organer/ 人体器官 HjernenBrain 大脑 Da4 nao3 LeverenLiver 肝 Gan1 NyrerKidneys 肾 Shen4 LungerLungs 肺 Fei4 Luftrørettrachea 气管 Qi4 guan3 spiserøretEsophagus.
Pc-kørekort Mere om software. Programmering Definition: at skrive et program ved hjælp af en tekst–editor på en måde, som computeren kan forstå Instruktionerne.
Tid og sted ordstilling.
Spørgsmål. A Åbne spørgsmål som besvares med ja/nej som svar 1/3 Er du dansker? N ǐ shì Dānmàirén ma? 你是丹麦人吗? eller N ǐ shì bu shì Dānmàirén? 你是不是丹麦人?
CLR (.NET) og JVM 1.NET vs. Java.NET har fokus på sprog-uafhængighed … Java har fokus på platforms-uafhængighed … Windows OS.NET CLR IL kode (.exe,.dll)
Netværk og interprocess- kommunikation. Disposition Softwarelag Protokollag ◦UDP ◦TCP.
Dansk-Kinesisk Frivilligt Netværk DKFNs Månefestival 丹中志愿者协会中秋晚会.
Historie Android Inc oprettet i 2003 Købt af Google i 2005 Første version af Android ude i 2007 Kan bruges til andet end mobiltelefoner.
Netværk og interprocess- kommunikation - Et eksamensoplæg!
Tid og sted ordstilling ___________________________________ © Isabelle Verhaeghen 李珺.
eller hvor man føjer elementer til grundsætninger
Per Printz Madsen 1 Linux kernen Monolithic kernel Support for dynamiske moduler Få kerne tråde Preemptive.
Operativ systemer. Januar 2002IT-PO forår Dagens agenda.
1 第三节 肽 一、肽的结构 二、生物活性肽. 2 肽 肽是氨基酸的线性聚合物。 肽的获得 氨基酸缩合而形成 蛋白质水解产生.
社會變遷 侯東成講授. 基本認識 進步、進化、變遷、發展 工業化、現代化、西化、美國化 冷戰秩序與文明衝突 人類有未來嗎?
幼兒行為觀察與記錄 第十二章 檢核表法.
第十二章 危机沟通. 主要内容 一危机的界定 二企业危机的类型 三危机的预防 四危机沟通 五危机管理过程.
複雑地表面上の大気境界層にお ける乱流と物質輸送: 観測とモデルの融合研究へ 竹見哲也 京都大学防災研究所 ドップラーライダーによる宇宙からの風観測に関する講演会 東京大学本郷キャンパス理学部小柴ホール, 2011 年 9 月 30 日.
第二組 指導老師:黃三益教授 組 員:余宗勳 黃友莉 有間書店租書系統. 功能需求 書籍租借 新增、修改書籍功能 新增、修改會員功能 提供預約書籍功能 統計書籍資料 罰款計算 資料的顯示與利用.
まとめ. #DateClassLimb/DiskStart TimePeak(17GHz)End Time 12002/5/31M2.4limb0:0400:07:200: /7/20X3.3limb21:0421:28:0021: /7/23X4.3disk0:1800:30:300:47.
计算天文 陈鹏飞 P. F. Chen 电话: (办) 邮件: 主页:
英國如何讓學生樂在閱 讀? 天下雜誌教育基金會希望閱讀網站 =40288ab21ef36f62011f6ef b.
植物向光素的研究进展 学生:钱善勤 导师:王 忠 专业:植物学.
“新時代”食品行業需要的人才 味全公司 中央研究所 所長 鍾美玉
1 第六章 发热 第一节 概述 一、发热的概念 正常人:产热 = 散热 体温 37 ℃左右 昼夜波动< ±1 ℃ 发热( fever ):由于致热原的作用,使体温 调定点上移,而引起的调节性体温升高,当体温超 过正常值的 0.5 ℃时就称为发热。 Liebermeister 首先 提出 二、体温升高的分类.
第一章 细胞生理 (Cell Physiology)
Springer LINK 数据库. 德国施普林格 (Springer-Verlag) 是世界上著名的科 技出版集团, 通过 Springer LINK 系统提供学术资源的在线 服务。目前 Springer LINK 所提供的资源 ( 主要是期刊和图 书)达 3846 多万条,分为 13 个学科主题.
1.1 線性方程式系統簡介 1.2 高斯消去法與高斯-喬登消去法 1.3 線性方程式系統的應用
創意人 養成、訓練、與產業化 詹宏志 2003/03/05 什麼是創造力? 思考當中的兩種特質 流暢性 (Fluency) :面對問題或處境產生 方案數量的能力 彈性 (Flexibility) :面對問是或處境產生特 殊方案的能力.
什麼是肉毒桿菌?? 什麼是肉毒桿菌??? 英三 C 游凰儀. 一、認識肉毒桿菌 00001. 肉毒桿菌的種類 00002. 肉毒桿菌的研究.
Springer 期刊投稿指南 南昌 Springer 学术期刊投稿 一、选定一个合适的期刊 1 ,读者对象 /Audience ; 2 ,声誉 /Prestige Factor ; 3 ,关注点 /Focus ; 4 ,发行量 /Circulation 二、准备你的稿件.
第一組 行銷學原理 第二章 運動鞋廠商 主題報告 組員 A 黃仁澤 A 楊弘楷 A 徐崇峰 A 謝新謙 A 陳碩方.
京都大学化学研究所 バイオインフォマティクスセンター 阿久津研究室
平成20年度活動報告 - VL-CEReS - 西尾文彦(センター長 /VL支援室) 樋口篤志 (VL 支援室 / DB委員会)
第 4 章 分類法:基本概念、決策樹及模式的評估      © 2008 台灣培生教育出版 (Pearson Education Taiwan)
中部国際空港の建設によって生じた海洋環 境変化について C08046 村田世那 C08047 山口大知 C08048 山崎貴文 C08049 山田 豊 C08050 山中大智.
DNA 序列测定 末端终止法 -- 待测单链 DNA 模板 引物 四种 dNTP( 其中一种用 32 P/ 35 S 标记 ) 终止剂 (ddNTP) DNA 聚合酶 Sanger 发明:两次获得诺贝尔奖 分别得到 ddA ddT ddG ddC 结尾的片段.
第13章 檔案與資料庫.
图书馆利用指南图书馆利用指南 宜 春 学 院 图 书 馆 2009 年 5 月 欢迎同学们走进图书馆,走进知识的海洋, 让图书馆真正成为你们学习的第二课堂和良 师益友! 为了帮助同学们认识图书馆,学会利用图书 馆,特编写了本课件,供同学们参考学习。
荒居博之(筑波大学生命環境科学研究科) Arai H, Fukushima T, Komatsu K (in press) Japanese Journal of Limnology: DOI /s 地球研 FS 勉強会.
CO 2 的存在对酸碱滴定准确度 的影响 陈章超 在酸碱滴定中, CO 2 的存在对滴定准确度 的影响有时很小,可以忽略,但有时很大, 不能忽略。而对影响程度取决定作用的因素 一是滴定体系中 CO 2 存在的总量,二是滴定终 点时溶液的 PH 值。
1/22 横山 央明 (東京大地球惑星) 地球関連学会合同大会 幕張 太陽フレアと宇宙天気 共同研究: 簑島敬・三谷夏子・能登谷瞬(東京大地球惑星)・ 草野完也(地球シミュレータセンター)・真栄城朝 弘(広島大)・桜井隆(国立天文台)・山本哲也・ (東京大天文)・増田智・佐藤淳(
急性呼吸衰竭动物模 型的复制及机制探讨. 外呼吸功能严重障碍 →PaO 2 ↓ 或伴有 PaCO 2 ↑ 的病理过程 1) type I (hypoxemic RF) : PaO 2
什麼是組織行為 管理者的工作內容 進入組織行為 以系統化研究代替直覺判斷 與OB相關的重要學科 OB中少有絕對的事物 OB中的挑戰與機會
高雄醫學大學 許敏桃教授 衛生署醫學倫理委員會委員 生命倫理學會理事
北海道大学大学院 理学院宇宙理学専攻 宇宙惑星グループ 修士 1 年 近藤 奨
Gibberellins 生科四 施彥廷.
实验五、茎的形态与结构 一、实验目的 1、了解芽的结构、茎的分枝方式和枝条的形态特征; 2、理解和掌握单双子叶植物茎的初生结构。
生命教育的理論與實務 主講人:長榮大學師資培育中心 蘇慶隆 主任.
电子图书发展趋势 的思考 杨毅 清华大学图书馆 2008 年 6 月 2 日. 纸本图书发展中遇到的问题 经费有限 馆舍紧张 外文图书品种不足 教参书复本量不够 热门书的预约、催还量过大 图书的年代 “ 断档 ” 开馆时间限制 馆际互借不方便 读者使用不方便.
宋亚亭 误差计算 络合滴定的终点. 在 化学分析测试领域, 络合滴定法具有特殊的意义. 利用络合滴定法可以直接或间接测定大多数金属 元素. 在一般科技书籍中介绍络合滴定终点误差的 计算采用 PM 计算公式: 10 pM pM Et= (K’ MY C M SP ) 1/2.
心电图 Electrocardiogram
创新服务科技公司 CNKI 学术搜索介绍与演示 scholar.cnki.net —— 现中心免费提供使用 ( CNKI 中心网站直接进入均可)
1 中国发酵工业协会 尤 新教授 尤 新教授 低聚糖 低聚糖功能及安全性.
1 企业简介 2 闸阀 3 偏心半球阀 4 活塞式锥型阀4 活塞式锥型阀(减压阀,流量调节阀) 5 复合式排气阀 弥合水锤预防阀 5 复合式排气阀 弥合水锤预防阀 真空补气阀 真空补气阀 6 爆管关断阀 目 录目 录.
第五章 时间序列的预报. 本章目录 最佳线性预测的基本性质 最佳线性预测 Hilbert 空间中的投影 最佳预测.
调查小组组员: 冯雯吉 刘赟 严佳茵 杨悦 周一顺 朱立章 调查时间: 2010 年 11 月 11 日.
自动变速器 原理 与维修 2016年2月18日星期四 2016年2月18日星期四 2016年2月18日星期四 第一章 概述 主要内容 重 点 实践应用 作业习题 第六节 自动变速器型号 第一节 汽车自动变速器的发展及应用 第二节 汽车自动变速器的分类 第三节 汽车自动变速器的优缺点 第四节 汽车自动变速器的组成.
金属钴( Co )参与的光化学反应 ( 最近 30 年的进展) 任磊( ) 龚流柱课题组.
新疆财经学院图书馆. 主要内容: 一、图书馆的资源 二、图书馆的服务 及职能 三、图书馆主页介绍.
慢 性 胃 炎 (Chronic Gastritis) 邵逸夫医院消化科 戴宁. 二、慢性胃炎 (Chronic gastritis ) 慢性,胃任何部位 一般无粘膜糜烂 淋巴细胞和浆细胞浸润.
CNKI 数据库使用指南 上海应用技术学院图书馆 中 国 学 术 期 刊 网络出版总库 上海应用技术学院图书馆.
Brobygning.
Bankkonto i Kina - muligheder og udfordringer
Præsentationens transcript:

第七章操作系统的安全与保护 电子信息学院 2010 年 9 月

第七章 操作系统的安全与保护 7.1 安全性概述 7.2 安全策略 7.3 安全模型 7.4 安全机制 7.5 安全操作系统设计和开发 7.6 Linux 安全机制 7.7 Windows 2003 安全机制

7.1 安全性概述  什么是计算机系统的安全性 ?  影响计算机系统安全性的因素 ?  安全性和可靠性  操作系统安全性的主要内容 1) 安全策略: 2) 安全模型: 3) 安全机制:

操作系统面临的安全威胁  硬件  软件  数据  网络和通信线路

7.2 安全策略 安全需求和安全策略 访问支持策略 访问控制策略

7.2.1 安全需求和安全策略 1 安全需求和策略 1) 机密性 2) 完整性 3) 可记帐性 4) 可用性

安全策略 什么是安全策略: 用于授权使用其计算机及信息资源的规 则,即有关管理、保护、分配和发布系 统资源及敏感信息的规定和实施细则, 一个系统可有一个或多个安全策略,其 目的是使安全需求得到保障。 安全策略分成两类: 1) 军事安全策略 2) 商业安全策略

2 可信计算基 (1) 引用监视程序工作原理 操作系统内核 操作系统内核 应用 进程 资源 引用控制 数据库 可信计算基 TCB 引用监视程序 用户空间 内核空间 所有系统调用 必须经过安全 检查

可信计算基 (2)  安全功能模块 TSF  安全功能策略 TSP  TSF 实现

7.2.2 访问支持策略  访问支持策略的作用 1 标识与鉴别 1) 用户标识 2) 用户鉴别 2 可记帐性 3 确切保证和连续保护 4 客体重用 5 隐蔽信道分析 6 可信路径和可信恢复

用作身份标识和鉴别的三类信息  用户知道的信息  用户拥有的东西  用户的生物特征

7.2.3 访问控制策略 1 访问控制属性 (1)  与访问控制策略相关的因素有: 主体、客体和主客体属性 1) 主体: 普通用户 信息属主 系统管理员

访问控制属性 (2) 2) 客体: (1) 一般客体, (2) 设备客体, (3) 特殊客体。

访问控制属性 (3) 3) 主客体属性:属性又称敏感标记  主体属性: (1) 用户 ID/ 用户组 ID (2) 用户访问许可级别 (3) 用户需知属性 (4) 角色 (5) 权能列表

访问控制属性 (4)  客体属性 : (1) 敏感性标记 (2) 访问控制列表  外部状态  数据内容和上下文环境

4) 用户与主体绑定  应用进程是固定为某特定用户服务的, 它在运行中代表该用户对客体资源进行 访问,其权限应与所代表的用户相同, 这一点可通过用户与主体绑定实现。  系统进程是动态地为所有用户提供服务 的,当应用进程进行系统调用时,它开 始执行内核函数,这时系统进程代表该 用户在执行,运行在核心态,拥有操作 系统权限。

2 自主访问控制策略  自主访问控制策略  自主访问控制工具  自主访问控制策略的缺点

3 强制访问控制策略  在强制访问控制机制下,系统内的 每个主体被赋予许可标记或访问标 记,以表示他对敏感性客体的访问 许可级别;  系统内的每个客体被赋予敏感性标 记,以反映该客体的安全级别。  安全系统通过比较主、客体的相应 标记来决定是否授予一个主体对客 体的访问权限。

7.3 安全模型 安全模型概述 几种安全模型简介

7.3.1 安全模型概述  什么是安全模型 ?  安全模型分类 ?  形式化开发途径 。  非形式化开发途径 。

状态机模型开发步骤  定义与安全有关的状态变量。  定义安全状态需满足的条件。  定义状态转移函数。  证明转移函数能够维持安全状态。  定义初始状态。  依据安全状态的定义,证明初始状 态是安全的。

7.3.2 几种安全模型简介 1 基于访问控制矩阵的安全模型 1)Lampson 访问控制矩阵模型 2)Graham-Denning 模型 3)Harrison-Ruzzo-Ullman 模型 2 基于格的安全模型 1)Bell-LaPadula 模型 2)D.Denning 信息流模型

BLP 多级安全模型  什么是 BLP 模型 ?  BLP 模型的安全策略 ? 1) 自主安全策略 2) 强制安全策略

BLP 模型两条基本规则 (1) 简单安全规则:主体对客体进行读访问的必要 条件是主体的安全级支配客体的安全级,即主体 的安全级别不小于客体的保密级别,主体的范畴 集包含客体的全部范畴,或者说主体只能向下读, 不能向上读。如将军可阅读中校的文件,但反之 不允许。 (2)* 特性规则:主体对客体进行写访问的必要条 件是客体的安全级支配主体的安全级,即客体的 保密级别不小于主体的保密级别,客体的范畴集 包含主体的全部范畴,或者说主体只能向上写, 不能向下写。如中校可发消息给将军的信箱告知 情况,但反之不允许。

Bell-LaPadula 多级安全模型 5 E 6 3 C 4 D B 2 1 A 安全 等级 写 读 主体客体

7.4 安全机制 硬件安全机制 认证机制 授权机制 加密机制 审计机制

7.4.1 硬件安全机制 1 主存保护 1) 不支持虚拟主存的系统 (1) 下界和上界寄存器法 (2) 基址和限长寄存器法 (3) 主存块的锁与进程的钥匙配 对法

钥匙和主存锁 主存锁 0110 块 1101 块 0101 块 0110 块 PSW 的其余部分 钥匙 进程

2) 支持虚拟存储器的系统  虚存隔离技术  分页虚拟存储管理  分段虚拟存储管理  段页式虚拟存储管理

Windows 分页虚存管理 1) 区分内核模式页面和用户模式页面:内核模 式页面仅在核心态执行时才可访问,且仅用于 系统的数据结构,用户只能通过适当的内核函 数方可对其访问; 2) 区分页面类型: Win32 API 区分页面访问模式 - 不可访问、只读、读写、只能执行、执行和读、 执行和读写。任何其他模式对页面的访问都会 造成违法; 3) 进程地址空间页面状态:有三种 - 空闲、保留 和提交,被记录在对应页表项中。一个空闲页 面是指尚未分配给进程的无效页面,任何访问 试图都会产生无效页号错误;访问保留或提交 页面可能会造成不同类型的缺页中断处理。

3) 沙盒技术  什么是沙盒技术 ?  Java 可定制的沙盒安全模型。

2 运行保护 用户 空间 用户 空间 系统 空间 系统 空间 应用进程 系统进程 处理器模式扩展操作系统的访问权限 运行在 内户态 运行在 核心态 不可执 行 特权指 令 不可执 行 特权指 令 可执行 特权指 令 可执行 特权指 令

VAX/VMS 操作系统利用处理器的 四种模式  内核 (kernel) 态:执行操作系统内核,包括主 存管理、中断处理、 I/O 操作等   执行 (executive) 态:执行操作系统系统调用, 如文件操作等。   监管 (supervisor) 态:执行操作系统其余系统 调用,如应答用户请求。   用户 (user) 态:执行应用程序,如编译、编辑、 链接等实用程序和各种应用程序。

3 I/O 保护  文件映射 I/O 和 I/O 指令。  I/O 保护原理