【正文】
第 4章 操作系統(tǒng)的安全 操作系統(tǒng)安全性概述 Windows NT/2020的安全 UNIX/Linux的安全 操作系統(tǒng)安全性概述 操作系統(tǒng)安全的重要性 對(duì)操作系統(tǒng)安全構(gòu)成威脅的問(wèn)題主要有以下幾種。 ( 1)計(jì)算機(jī)病毒 ( 2)特洛伊木馬 特洛伊木馬必須具有以下幾項(xiàng)功能才能成功地入侵計(jì)算機(jī)系統(tǒng): ① 入侵者要寫出一段程序進(jìn)行非法操作,程序的行為方式不會(huì)引起用戶的懷疑; ② 必須設(shè)計(jì)出某種策略使受騙者接受這段程序; ③ 必須使受騙者運(yùn)行該程序; ④ 入侵者必須有某種手段回收由特洛伊木馬發(fā)作而為他帶來(lái)的實(shí)際利益。 ( 3)隱蔽通道 ( 4)天窗 操作系統(tǒng)的安全服務(wù) 操作系統(tǒng)的安全服務(wù)主要包括以下兩個(gè)方面。 1.用戶管理的安全性 賬號(hào) /密碼的認(rèn)證方案普遍存在著安全的隱患和不足之處,具體有如下幾種。 ( 1) 認(rèn)證過(guò)程的安全保護(hù)不夠健壯,登錄的步驟沒(méi)有進(jìn)行集成和封裝,而是暴露在外,容易受到惡意入侵者或系統(tǒng)內(nèi)部特洛伊木馬的干擾或者截取。 ( 2) 密碼的存放與訪問(wèn)沒(méi)有嚴(yán)格的安全保護(hù)。 ( 3) 認(rèn)證機(jī)制與訪問(wèn)控制機(jī)制不能很好地相互配合和銜接,使得通過(guò)認(rèn)證的合法用戶進(jìn)行有意或無(wú)意的非法操作的機(jī)會(huì)大大增加。 2.訪問(wèn)控制 訪問(wèn)控制系統(tǒng)一般包括以下幾個(gè)實(shí)體。 ? 主體( Subject) ? 客體( Object) ? 安全訪問(wèn)政策 訪問(wèn)控制常用的實(shí)現(xiàn)方法主要有以下幾種。 ( 1)訪問(wèn)控制矩陣( Access Matrix) File1 File2 File3 John Own R W R Alice R Own R W W Bob R W R 表 訪問(wèn)控制矩陣 ( 2)訪問(wèn)能力表( Access Capability List) ( 3)訪問(wèn)控制表( Access Control List) 圖 訪問(wèn)能力表 圖 訪問(wèn)控制表 ( 4)授權(quán)關(guān)系表( Authorization Relations List) 主 體 訪 問(wèn) 權(quán) 限 客 體 John Own File1 John R File1 John W File1 John R File3 Alice R File1 Alice Own File2 Alice R File2 Alice W File2 Alice W File3 Bob R File1 Bob W File1 Bob W File2 表 授權(quán)關(guān)系表 在訪問(wèn)控制策略方面,計(jì)算機(jī)系統(tǒng)常采用以下兩種策略。 ( 1)自主訪問(wèn)控制( Discretionary Access Control, DAC) ( 2)強(qiáng)制訪問(wèn)控制( Mandatory Access Control, MAC)