freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計算機系統(tǒng)安全與保護講義(編輯修改稿)

2025-03-05 16:19 本頁面
 

【文章內(nèi)容簡介】 艦隊幾乎全殲,重創(chuàng)了日本海軍。目前的軍事戰(zhàn)爭更是信息化戰(zhàn)爭,下面是美國三位知名人士對目前網(wǎng)絡(luò)的描述。 – 美國著名未來學(xué)家阿爾溫 托爾勒說過 “ 誰掌握了信息,控制了網(wǎng)絡(luò),誰將擁有整個世界。 – 美國前總統(tǒng)克林頓說過 “ 今后的時代,控制世界的國家將不是靠軍事,而是信息能力走在前面的國家 ” 。 – 美國前陸軍參謀長沙利文上將說過 “ 信息時代的出現(xiàn),將從根本上改變戰(zhàn)爭的進行方式 ” 。 吉林化工學(xué)院 我國立法情況 ? 目前網(wǎng)絡(luò)安全方面的法規(guī)已經(jīng)寫入中華人民共和國憲法。 – 于 1982年 8月 23日寫入中華人民共和國商標法 – 于 1984年 3月 12日寫入中華人民共和國專利法 – 于 1988年 9月5日寫入中華人民共和國保守國家秘密法 – 于 1993年 9月 2日寫入中華人民共和國反不正當競爭法。 吉林化工學(xué)院 國際立法情況 ? 美國和日本是計算機網(wǎng)絡(luò)安全比較完善的國家,一些發(fā)展中國家和第三世界國家的計算機網(wǎng)絡(luò)安全方面的法規(guī)還不夠完善。 ? 歐洲共同體是一個在歐洲范圍內(nèi)具有較強影響力的政府間組織。 ? 為在共同體內(nèi)正常地進行信息市場運做,該組織在諸多問題上建立了一系列法律, ? 具體包括: – 競爭(反托拉斯)法;產(chǎn)品責任、商標和廣告規(guī)定;知識產(chǎn)權(quán)保護;保護軟件、數(shù)據(jù)和多媒體產(chǎn)品及在線版權(quán);數(shù)據(jù)保護;跨境電子貿(mào)易;稅收;司法問題等。這些法律若與其成員國原有國家法律相矛盾,則必須以共同體的法律為準。 吉林化工學(xué)院 我國評價標準 ? 在我國根據(jù) 《 計算機信息系統(tǒng)安全保護等級劃分準則 》 , 1999年 10月經(jīng)過國家質(zhì)量技術(shù)監(jiān)督局批準發(fā)布準則將計算機安全保護劃分為以下五個級別 – 第一級為用戶自主保護級:它的安全保護機制使用戶具備自主安全保護的能力,保護用戶的信息免受非法的讀寫破壞。 – 第二級為系統(tǒng)審計保護級:除具備第一級所有的安全保護功能外,要求創(chuàng)建和維護訪問的審計跟蹤記錄,使所有的用戶對自己的行為的合法性負責。 – 第三級為安全標記保護級:除繼承前一個級別的安全功能外,還要求以訪問對象標記的安全級別限制訪問者的訪問權(quán)限,實現(xiàn)對訪問對象的強制保護。 – 第四級為結(jié)構(gòu)化保護級:在繼承前面安全級別安全功能的基礎(chǔ)上,將安全保護機制劃分為關(guān)鍵部分和非關(guān)鍵部分,對關(guān)鍵部分直接控制訪問者對訪問對象的存取,從而加強系統(tǒng)的抗?jié)B透能力 – 第五級為訪問驗證保護級:這一個級別特別增設(shè)了訪問驗證功能,負責仲裁訪問者對訪問對象的所有訪問活動。 吉林化工學(xué)院 國際評價標準 ? 根據(jù)美國國防部開發(fā)的計算機安全標準 —— 可信任計算機標準評價準則 ,也就是網(wǎng)絡(luò)安全橙皮書,一些計算機安全級別被用來評價一個計算機系統(tǒng)的安全性。 ? 自從 1985年橙皮書成為美國國防部的標準以來,就一直沒有改變過,多年以來一直是評估多用戶主機和小型操作系統(tǒng)的主要方法。 ? 其他子系統(tǒng)(如數(shù)據(jù)庫和網(wǎng)絡(luò))也一直用橙皮書來解釋評估。橙皮書把安全的級別從低到高分成 4個類別: D類、 C類、 B類和 A類,每類又分幾個級別, 吉林化工學(xué)院 安全級別 類別 級別 名稱 主要特征 D D 低級保護 沒有安全保護 C C1 自主安全保護 自主存儲控制 C2 受控存儲控制 單獨的可查性,安全標識 B B1 標識的安全保護 強制存取控制,安全標識 B2 結(jié)構(gòu)化保護 面向安全的體系結(jié)構(gòu),較好的抗?jié)B透能力 B3 安全區(qū)域 存取監(jiān)控、高抗?jié)B透能力 A A 驗證設(shè)計 形式化的最高級描述和驗證 吉林化工學(xué)院 安全級別 ? D級是最低的安全級別,擁有這個級別的操作系統(tǒng)就像一個門戶大開的房子,任何人都可以自由進出,是完全不可信任的。 ? 對于硬件來說,是沒有任何保護措施的,操作系統(tǒng)容易受到損害,沒有系統(tǒng)訪問限制和數(shù)據(jù)訪問限制,任何人不需任何賬戶都可以進入系統(tǒng),不受任何限制可以訪問他人的數(shù)據(jù)文件。 ? 屬于這個級別的操作系統(tǒng)有: – DOS和 Windows98等。 吉林化工學(xué)院 安全級別 ? C1是 C類的一個安全子級。 C1又稱選擇性安全保護系統(tǒng),它描述了一個典型的用在 Unix系統(tǒng)上安全級別 ? 這種級別的系統(tǒng)對硬件又有某種程度的保護,如用戶擁有注冊賬號和口令,系統(tǒng)通過賬號和口令來識別用戶是否合法,并決定用戶對程序和信息擁有什么樣的訪問權(quán),但硬件受到損害的可能性仍然存在。 ? 用戶擁有的訪問權(quán)是指對文件和目標的訪問權(quán)。文件的擁有者和超級用戶可以改變文件的訪問屬性,從而對不同的用戶授予不通的訪問權(quán)限。 吉林化工學(xué)院 安全級別 ? 使用附加身份驗證就可以讓一個 C2級系統(tǒng)用戶在不是超級用戶的情況下有權(quán)執(zhí)行系統(tǒng)管理任務(wù)。授權(quán)分級使系統(tǒng)管理員能夠給用戶分組,授予他們訪問某些程序的權(quán)限或訪問特定的目錄。 ? 能夠達到 C2級別的常見操作系統(tǒng)有: – ( 1)、 Unix系統(tǒng) – ( 2)、 Novell – ( 3)、 Windows NT、 Windows 2023和 Windows 2023 吉林化工學(xué)院 安全級別 ? B級中有三個級別, B1級即標志安全保護是支持多級安全(例如:秘密和絕密)的第一個級別,這個級別說明處于強制性訪問控制之下的對象,系統(tǒng)不允許文件的擁有者改變其許可權(quán)限。 ? 安全級別存在保密、絕密級別,這種安全級別的計算機系統(tǒng)一般在政府機構(gòu)中,比如國防部和國家安全局的計算機系統(tǒng) 。 吉林化工學(xué)院 安全級別 ? B2級,又叫結(jié)構(gòu)保護級別它要求計算機系統(tǒng)中所有的對象都要加上標簽,而且給設(shè)備(磁盤、磁帶和終端)分配單個或者多個安全級別。 ? B3級,又叫做安全域級別 ,使用安裝硬件的方式來加強域的安全,例如,內(nèi)存管理硬件用于保護安全域免遭無授權(quán)訪問或更改其他安全域的對象。該級別也要求用戶通過一條可信任途徑連接到系統(tǒng)上。 吉林化工學(xué)院 安全級別 ? A級,又稱驗證設(shè)計級別,是當前橙皮書的最高級別,它包含了一個嚴格的設(shè)計、控制和驗證過程。該級別包含了較低級別的所有的安全特性 ? 設(shè)計必須從數(shù)學(xué)角度上進行驗證,而且必須進行秘密通道和可信任分布分析??尚湃畏植嫉暮x是:硬件和軟件在物理傳輸過程中已經(jīng)受到保護,以防止破壞安全系統(tǒng)。 ? 橙皮書也存在不足。 TCSEC是針對孤立計算機系統(tǒng),特別是小型機和主機系統(tǒng)。假設(shè)有一定的物理保障,該標準適合政府和軍隊,不適合企業(yè),這個模型是靜態(tài)的。 吉林化工學(xué)院 環(huán)境配置 ? 網(wǎng)絡(luò)安全是一門實踐性很強的學(xué)科,包括許多試驗。 ? 良好的實驗配置是必須的。網(wǎng)絡(luò)安全實驗配置最少應(yīng)該有兩個獨立的操作系統(tǒng),而且兩個操作系統(tǒng)可以通過以太網(wǎng)進行通信。 吉林化工學(xué)院 安裝 VMware虛擬機 ? 考慮兩個方面的因素: – 許多計算機不具有聯(lián)網(wǎng)的條件。 – 網(wǎng)絡(luò)安全實驗對系統(tǒng)具有破壞性。 ? 這里介紹在一臺計算機上安裝一套操作系統(tǒng),然后利用工具軟件再虛擬一套操作為網(wǎng)絡(luò)安全的攻擊對象。 ? 首先準備一臺計算機,因為需要裝兩套操作系統(tǒng),所以內(nèi)存應(yīng)該比較大。計算機的基本配置如表12所示。 吉林化工學(xué)院 實驗設(shè)備
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1