freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

操作系統(tǒng)的保護(hù)與安全(已修改)

2025-01-21 22:35 本頁(yè)面
 

【正文】 第 11章 操作系統(tǒng)的保護(hù)與安全 2 基本概念 ? 保護(hù) ( 或稱內(nèi)在保護(hù))是指一種控制程序、進(jìn)程或用戶對(duì)計(jì)算機(jī)系統(tǒng)資源的訪問(wèn)機(jī)制。 ? 該機(jī)制由操作系統(tǒng) 內(nèi)部 采用。 3 基本概念 ? 安全是對(duì)系統(tǒng)完整性和系統(tǒng)數(shù)據(jù)安全的可信度的衡量。 ? 還需要考慮系統(tǒng)運(yùn)行的 外部 環(huán)境。 保護(hù) 5 保護(hù) ? 當(dāng)信息保存在計(jì)算機(jī)系統(tǒng)中,需要保護(hù)其安全,使之不受物理?yè)p壞( 可靠性 )和非法訪問(wèn)( 保護(hù) )。 ? 可靠性 通常是由文件備份來(lái)提供的。 ? 保護(hù) 可以有多種方法。對(duì)于小的、單用戶系統(tǒng),可以通過(guò)使用軟盤、 CDs (把它們鎖在安全的地方)來(lái)提供保護(hù)。 6 保護(hù) ? 在多用戶系統(tǒng)中,需要其它的機(jī)制。 ? 需要的是對(duì)文件的 控制訪問(wèn) 。 ? 實(shí)現(xiàn)控制訪問(wèn)的幾種機(jī)制 ?密碼 ?訪問(wèn)控制列表 ?對(duì)各種用戶分類的 文件許可 7 保護(hù) ? 每種機(jī)制都有優(yōu)點(diǎn)和缺點(diǎn),適用于特定的應(yīng)用。 ? 小計(jì)算機(jī)系統(tǒng)(只為少數(shù)幾個(gè)研究成員使用的)不需要提供大型企業(yè)級(jí)計(jì)算機(jī)(用于研究、商務(wù)和其他人事活動(dòng))一樣的保護(hù)類型。 8 保護(hù) ? ―保護(hù)在計(jì)算機(jī)系統(tǒng)中扮演的角色是:為加強(qiáng)資源使用的控制 策略 提供一種 機(jī)制 。 ” ? 策略 決定了做什么。 ? 機(jī)制 決定了怎樣做。 ? 為了適應(yīng)性(彈性),從 機(jī)制 中分離出 策略是很重要的(策略可能會(huì)隨著位置和時(shí)間而改變)。 9 保護(hù)域 ? 要保護(hù)什么? ? 軟件對(duì)象(文件、程序等) ? 硬件對(duì)象( CPU、 內(nèi)存、磁盤和其他設(shè)備) ? 保護(hù)域 指定了進(jìn)程可以訪問(wèn)的資源。 ? 一個(gè)進(jìn)程只在一個(gè) 保護(hù)域 內(nèi)操作。 10 保護(hù)域 ? 一個(gè) 保護(hù)域 是一個(gè) 訪問(wèn)權(quán)限 的集合。 ? 每一個(gè) 訪問(wèn)權(quán)限 是一個(gè)有序?qū)Γ? ? 對(duì)象名,權(quán)限集合 ? 權(quán)限集合表示在該對(duì)象上可以執(zhí)行什么操作 。如寫到打印機(jī)、讀或?qū)懳募⒃? CPU 上執(zhí)行。 ? 一個(gè)進(jìn)程在所給域中的操作只能訪問(wèn)該域所列出的 對(duì)象 ,只能使用為每個(gè)對(duì)象所指定的權(quán)限 。 11 進(jìn)程支持 ? 對(duì)操作系統(tǒng)安全性的基本要求是,當(dāng)受控路徑執(zhí)行信息交換操作時(shí),系統(tǒng)能夠使 各個(gè)用戶彼此隔離 。 ? 所有現(xiàn)代操作系統(tǒng)都支持一個(gè)進(jìn)程代理一個(gè)用戶的概念,并且在分時(shí)和多道程序運(yùn)行的系統(tǒng)中,每個(gè)用戶在自己的權(quán)限內(nèi)都可能會(huì)有幾個(gè)同時(shí)運(yùn)行的進(jìn)程。 ? 由于多道程序運(yùn)行是多用戶操作系統(tǒng)安全性的中心問(wèn)題,所以進(jìn)程的快速轉(zhuǎn)換是非常重要的。 12 進(jìn)程支持 ? 為描述和控制進(jìn)程的活動(dòng),系統(tǒng)為每個(gè)進(jìn)程定義了一個(gè)數(shù)據(jù)結(jié)構(gòu),即進(jìn)程控制塊 PCB,系統(tǒng)創(chuàng)建一個(gè)進(jìn)程的同時(shí)就為它設(shè)置了一個(gè)進(jìn)程控制塊,用它去對(duì)進(jìn)程進(jìn)行控制和管理,進(jìn)程任務(wù)完成了,系統(tǒng)回收其 PCB,該進(jìn)程就消亡了。 ? 系統(tǒng)將通過(guò) PCB而感知相應(yīng)的進(jìn)程,進(jìn)程控制塊 PCB是進(jìn)程存在的惟一標(biāo)志。 ? 進(jìn)程控制塊 PCB包含了進(jìn)程的描述信息和控制信息。 13 內(nèi)存及地址保護(hù) ? 多道程序中的一個(gè)最明顯的問(wèn)題是防止一道程序在存儲(chǔ)和運(yùn)行時(shí)影響到其他程序。操作系統(tǒng)可以在硬件中有效使用硬保護(hù)機(jī)制進(jìn)行存儲(chǔ)器的安全保護(hù)。 ? 現(xiàn)在最常用的是界址、界限寄存器、重定位、特征位、分段、分頁(yè)和段頁(yè)式機(jī)制。 1. 界址 ? 最簡(jiǎn)單的內(nèi)存保護(hù)機(jī)制是將系統(tǒng)所用的存儲(chǔ)空間和用戶空間分開(kāi)。 ? 界址則是將用戶限制在地址范圍的一側(cè)的方法。在這種方法中,界址被預(yù)先定義為內(nèi)存地址,以便操作系統(tǒng)駐留在界址的一邊而用戶使用另一邊的空間。 14 內(nèi)存及地址保護(hù) 固定界址: 可變界址寄存器: 地址0內(nèi)存操作系統(tǒng)用戶空間NN +1硬件地址限制地址范圍…地址0內(nèi)存操作系統(tǒng)用戶空間NN +1界址寄存器地址范圍N +1…15 內(nèi)存及地址保護(hù)
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號(hào)-1