freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

《操作系統(tǒng)安全測評》ppt課件-文庫吧

2025-01-03 08:18 本頁面


【正文】 作量是巨大的。 另外,形式化驗證也是一個復(fù)雜的過程,對于某些大的實用系統(tǒng),試圖描述及驗證它都是十分困難的,特別是那些在設(shè)計時并未考慮形式化驗證的系統(tǒng)更是如此。 計算機科學(xué)與工程系 3. 非形式化確認 確認是比驗證更為普遍的術(shù)語。它包括驗證,但它也包括其他一些不太嚴格的讓人們相信程序正確性的方法。完成一個安全操作系統(tǒng)的確認有如下幾種不同的方法。 (1) 安全需求檢查: 通過源代碼或系統(tǒng)運行時所表現(xiàn)的安全功能,交叉檢查操作系統(tǒng)的每個安全需求。其目標是認證系統(tǒng)所做的每件事是否都在功能需求表中列出,這一過程有助于說明系統(tǒng)僅作了它應(yīng)該做的每件事。但是這一過程并不能保證系統(tǒng)沒有做它不應(yīng)該做的事情。 計算機科學(xué)與工程系 3. 非形式化確認 (2) 設(shè)計及代碼檢查: 設(shè)計者及程序員在系統(tǒng)開發(fā)時通過仔細檢查系統(tǒng)設(shè)計或代碼,試圖發(fā)現(xiàn)設(shè)計或編程錯誤。例如不正確的假設(shè)、不一致的動作或錯誤的邏輯等。這種檢查的有效性依賴于檢查的嚴格程度。 (3) 模塊及系統(tǒng)測試: 在程序開發(fā)期間,程序員或獨立測試小組挑選數(shù)據(jù)檢查操作系統(tǒng)的安全性。必須組織測試數(shù)據(jù)以便檢查每條運行路線、每個條件語句、所產(chǎn)生的每種類型的報表、每個變量的更改等。在這個測試過程中要求以一種有條不紊的方式檢查所有的實體。 計算機科學(xué)與工程系 為了對現(xiàn)有計算機系統(tǒng)的安全性進行統(tǒng)一的評價,為計算機系統(tǒng)制造商提供一個有權(quán)威的系統(tǒng)安全性標準,需要有一個 計算機系統(tǒng)安全評測準則 。 美國國防部于 1983年推出了歷史上第一個計算機安全評價標準 《 可信計算機系統(tǒng)評測準則( Trusted Computer System Evaluation Criteria, TCSEC) 》 ,又稱 橘皮書 。 TCSEC將計算機操作系統(tǒng)安全分為四大類( A、 B、C、 D), D、 C C B B B3和 A1七個級別。 計算機科學(xué)與工程系 1 操作系統(tǒng)安全級別 D類:無保護 ? 最低安全性,無任何安全保護,不再分級。 不滿足任何較高安全可信性的系統(tǒng)全部劃入 D級。該級別說明整個系統(tǒng)都是不可信任的,對硬件來說,沒有任何保護作用,操作系統(tǒng)容易受到損害,不提供身份驗證和訪問控制。例如, MSDOS、Macintosh System 。 計算機科學(xué)與工程系 1 操作系統(tǒng)安全級別 C類:自定式保護 ? 該等級具有一定的保護能力, 采用自主訪問控制和審計跟蹤的措施 。該類的安全特點在于系統(tǒng)的對象(如文件、目錄)可由其主體(如系統(tǒng)管理員、用戶、應(yīng)用程序)自定義訪問權(quán)。自主保護類依據(jù)安全從低到高又分為 C C2兩個安全等級。 ? ( 1) C1:自主安全保護,主存取控制。 ? ( 2) C2:自主訪問保護,較完善的自主存取控制( DAC)、審計。 計算機科學(xué)與工程系 C1安全等級 又稱 自主安全保護 ( discretionary security protection)系統(tǒng),實際上描述了一個典型的 UNIX系統(tǒng)上可用的安全評測級別。 對硬件來說,存在某種程度的保護。用戶必須通過用戶注冊名和口令系統(tǒng)識別,這種組合用來確定每個用戶對程序和信息擁有什么樣的訪問權(quán)限。具體地說,這些訪問權(quán)限是文件和目錄的許可權(quán)限( permission)。 存在一定的自主存取控制機制( DAC),這些自主存取控制使得文件和目錄的擁有者或者系統(tǒng)管理員,能夠阻止某個人或幾組人訪問哪些程序或信息。 UNIX的“ owner/group/other”存取控制機制,即是一種典型的事例。 計算機科學(xué)與工程系 C1安全等級 但是這一級別沒有提供阻止系統(tǒng)管理賬戶行為的方法,結(jié)果是不審慎的系統(tǒng)管理員可能在無意中損害了系統(tǒng)的安全。 另外,在這一級別中,許多日常系統(tǒng)管理任務(wù)只能通過超級用戶執(zhí)行。由于系統(tǒng)無法區(qū)分哪個用戶以 root身份注冊系統(tǒng)執(zhí)行了超級用戶命令,因而容易引發(fā)信息安全問題,且出了問題以后難以追究責(zé)任。 計算機科學(xué)與工程系 C2安全等級 又稱 受控制的存取控制系統(tǒng) 。它具有以用戶為單位的DAC機制,且引入了審計機制。 除 C1包含的安全特征外, C2級還包含其他受控訪問環(huán)境( controlledacce
點擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1