freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

操作系統(tǒng)的安全-資料下載頁

2025-01-22 02:05本頁面
  

【正文】 全 I/O設(shè)備的訪問控制方式 2. 非映射 I/O 非映射 I/O是目前最普遍的一種直接進行存儲器訪問的 I/O類型 。 在這種方式中 , 軟件向設(shè)備發(fā)送一個 I/O命令 ,它描述了存儲器中某個緩沖器的物理位臵 。 設(shè)備可作為一個可信賴的主體對這個物理存儲區(qū)進行讀/寫操作 。 它僅能由操作系統(tǒng)產(chǎn)生 , 必須將虛擬緩沖區(qū)地址解釋成實際的物理地址 。 3. 預(yù)映射 I/O 預(yù)映射 I/O, 也稱虛擬 I/O, 它允許軟件引用虛擬緩沖區(qū)地址 。 當(dāng)調(diào)用 I/O指令時 , 處理器利用當(dāng)前進程的描述符表以及映射寄存器 , 把這些虛擬地址解釋成實際的物理地址 , 然后將得到的物理地址送給 I/O設(shè)備 。 它使得操作系統(tǒng)從繁雜的地址解釋與訪問控制任務(wù)中釋放出來了 。 計算機安全技術(shù) 操作系統(tǒng)的安全 I/O設(shè)備的訪問控制方式 4. 全映射 I/O 全映射 I/O對設(shè)備引用的每個存儲區(qū)都能進行從虛擬地址到實際物理地址的解釋 , 設(shè)備被認為是一個不可信賴的主體 。 它僅提供欲讀/寫信息的存儲區(qū)的虛擬地址 。 在安全防線內(nèi) , 解釋硬件將把虛擬地址解釋成實際的物理地址 , 并進行訪問校驗 。 輸入安全控制 建立輸入安全控制 , 應(yīng)檢驗數(shù)據(jù)的合法性和準(zhǔn)確性 。要進入系統(tǒng)的數(shù)據(jù) , 必須按正確的格式與內(nèi)容 , 先轉(zhuǎn)換到該類機器可讀的媒體里 。 計算機安全技術(shù) 操作系統(tǒng)的安全 I/O設(shè)備的訪問控制方式 1. 輸人安全控制原則 輸入安全控制應(yīng)遵循以下基本原則: ( 1) 自動控制應(yīng)盡可能接近數(shù)據(jù)源 , 且不得重復(fù)控制 。 ( 2) 防止分散工作流程 , 控制應(yīng)簡單和易于維護 。 ( 3) 應(yīng)提供控制操作說明文件 , 并匯編成冊 。 2. 程序安全控制 對程序安全可采用如下的檢驗方法: ( 1) 記錄計數(shù) ( 2) 極限校驗 ( 3) 運算驗證 ( 4) 標(biāo)號檢查 計算機安全技術(shù) 操作系統(tǒng)的安全 I/O設(shè)備的訪問控制方式 3. 操作安全控制 ( 1) 職責(zé)分離:通過職責(zé)分離 , 對系統(tǒng)中變更活動特性和準(zhǔn)確性等進行有效的 、 多方面的檢驗 , 從而避免工作人員不經(jīng)批準(zhǔn)和嚴密驗證就擅自修改活動的不正常局面 ,并避免非法存取 。 ( 2) 操作控制:對系統(tǒng)操作人員制定有關(guān)的輸入數(shù)據(jù)操作規(guī)程和工作制度 。 4. 文件控制 基本的控制方法有:文件登記裝臵 、 預(yù)先文件編號 、收發(fā)字條和手工編輯等 。 收發(fā)字條是用一種打印件 , 作為記述在部門或地點間傳遞的一組或一批指令源文件的信封 。 這些字條應(yīng)該包括控制信息和授權(quán)簽字等內(nèi)容 。 計算機安全技術(shù) 操作系統(tǒng)的安全 文件目錄與子目錄的加密 為了文件安全 , 除了對文件進行加密之外 , 還可以對存放該文件的目錄或其子目錄進行加密 。 磁盤的邏輯結(jié)構(gòu) BOOT區(qū) FAT區(qū) 根目錄區(qū) 數(shù)據(jù)區(qū) 主引導(dǎo)區(qū) 分區(qū) 1 分區(qū) 2 …… 分區(qū) n 分區(qū) 1 BOOT區(qū) FAT區(qū) 根目錄區(qū) 數(shù)據(jù)區(qū) 計算機安全技術(shù) 操作系統(tǒng)的安全 文件目錄與子目錄的加密 文件目錄的加密 為了管理磁盤上已建立的文件 , DOS系統(tǒng)在磁盤的固定位臵上設(shè)臵了一個文件目錄表 ( FDT) , 該表具體描述了文件名 、 子目錄名 、 卷標(biāo)以及相應(yīng)信息 。 當(dāng)應(yīng)用程序?qū)δ骋淮疟P文件提出讀 /寫要求時 , DOS首先在文件目錄表上查找是否存在該文件 。 若存在 , 則根據(jù)文件分配的位臵并利用文件分配表及磁盤 I/O參數(shù)表 , 將對一個文件的存取請求轉(zhuǎn)換成為對某一相應(yīng)邏輯扇區(qū)的存取請求;而邏輯扇區(qū)的存取請求 , 則由磁盤設(shè)備驅(qū)動程序變成對實際物理地址 ( 磁頭 、 磁道和扇區(qū) ) 的存取請求;最后 , 依賴于硬件 I/O驅(qū)動程序來完成對磁盤的信息存取 。 計算機安全技術(shù) 操作系統(tǒng)的安全 文件目錄與子目錄的加密 文件目錄加密的方法很多,如隱藏法、改名法、移去法、加密法和文件首簇號抹去法等。 子目錄的加密 子目錄的加密原理實際上就是不按照標(biāo)準(zhǔn)方式對文件屬性進行命名和處理,導(dǎo)致無法正常訪問,從而達到加密的目的。 1.文件首簇號抹去法 2.在文件子目錄名中加人無法顯示的漢字區(qū)位碼 3.在子目錄名中加入殘缺漢字加密法
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1