freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第九章操作系統(tǒng)安全與保護(hù)(參考版)

2025-01-10 07:53本頁(yè)面
  

【正文】 ? ⑦ 易用性原則 系統(tǒng)人機(jī)接口的安全措施必須簡(jiǎn)單易用 , 這是保證安全措施會(huì)廣泛使用的前提 。 ? ⑤ 權(quán)限分離原則 理想的訪問(wèn)權(quán)限應(yīng)取決于兩個(gè)以上條件的同時(shí)滿足 。 保護(hù)措施帶來(lái)的系統(tǒng)開(kāi)銷要小于受保護(hù)對(duì)象的價(jià)值 。 如果該訪問(wèn)具有相應(yīng)的訪問(wèn)權(quán)限才允許訪問(wèn) 。 ?安全操作系統(tǒng)設(shè)計(jì)的一般原則如下: ?① 最小權(quán)限原則 ?賦予主體完成工作所需要的最小權(quán)限 , 防止權(quán)限過(guò)大造成不必要的損害 。 ?入侵檢測(cè)通常有以下兩種方式 。 另一方面 , 對(duì)入侵者攻擊行為的嚴(yán)格解釋會(huì)導(dǎo)致增加錯(cuò)誤的否定判斷 , 沒(méi)有把入侵者檢驗(yàn)出來(lái) 。 而事實(shí)上 , 我們無(wú)法期望入侵攻擊行為和授權(quán)用戶正常使用資源之間存在著明顯的區(qū)別 , 相反兩者之間存在著相同之處 。 ?一般來(lái)講 , 安全審計(jì)機(jī)制能夠詳細(xì)記錄與系統(tǒng)安全有關(guān)的行為 ,并對(duì)這些行為進(jìn)行分析 , 發(fā)現(xiàn)系統(tǒng)中的不安全因素 , 保障系統(tǒng)安全;能夠?qū)`反安全規(guī)則的行為或企圖提供證據(jù) , 幫助追查危險(xiǎn)行為發(fā)生的地點(diǎn) 、 過(guò)程以及對(duì)應(yīng)的主體;對(duì)已受攻擊的系統(tǒng)提供信息 , 幫助進(jìn)行損失評(píng)估和系統(tǒng)恢復(fù) 。安全審計(jì)機(jī)制的主要作用是檢測(cè)和阻止非法用戶對(duì)計(jì)算機(jī)系統(tǒng)的入侵 , 同時(shí)顯示合法用戶的誤操作 。 強(qiáng)制存取控制用于將系統(tǒng)中的信息分密級(jí)和類進(jìn)行管理 , 適用于政府部門(mén) 、 軍事和金融等領(lǐng)域。 僅當(dāng)主體能夠同時(shí)通過(guò)自主存取控制和強(qiáng)制存取控制檢查時(shí) , 它才能訪問(wèn)一個(gè)客體 。 31 存取控制 在安全操作系統(tǒng)領(lǐng)域中 , 存取控制一般都涉及自主存取控制和強(qiáng)制存取控制兩種形式 。 “ 存取控制 ” 僅適用于算機(jī)系統(tǒng)內(nèi)的主體和客體 、 而不包括外界對(duì)系統(tǒng)的訪問(wèn) 。 30 存取控制 ? 在計(jì)算機(jī)系統(tǒng)中 , 安全機(jī)制的主要內(nèi)容是存取控制 。 ? 操作系統(tǒng)可以在硬件中有效的使用硬保護(hù)機(jī)制進(jìn)行存儲(chǔ)器的安全保護(hù) 。 用戶模式到系統(tǒng)模式的轉(zhuǎn)換應(yīng)由一個(gè)特殊的指令完成 , 該指令將限制進(jìn)程只能對(duì)部分系統(tǒng)空間進(jìn)程進(jìn)行訪問(wèn) 。 29 內(nèi)存保護(hù) ? 當(dāng)系統(tǒng)的地址空間分為系統(tǒng)段與用戶段時(shí) , 應(yīng)禁止用戶模式下運(yùn)行的非特權(quán)進(jìn)程向系統(tǒng)段進(jìn)行寫(xiě)操作 。同時(shí) , 在多道程序系統(tǒng)中 , 需要存儲(chǔ)保護(hù)機(jī)制對(duì)進(jìn)程的存儲(chǔ)區(qū)域?qū)嵭懈綦x 。 保護(hù)單元為存儲(chǔ)器中的最小數(shù)據(jù)范圍 , 可為字 、 字塊 、頁(yè)面或段 。 28 內(nèi)存保護(hù) ?對(duì)于一個(gè)安全操作系統(tǒng) , 內(nèi)存保護(hù)是最基本要求 。這樣一來(lái) , 進(jìn)程轉(zhuǎn)換的安全問(wèn)題就成為了操作系統(tǒng)設(shè)計(jì)者首先要考慮的問(wèn)題之一 。 目前采用的主要安全機(jī)制包括:硬件安全機(jī)制 、 存取控制 、 安全審計(jì) 、 用戶標(biāo)識(shí)與鑒別 、 入侵檢測(cè)等 。 ?通常 , 一個(gè)典型的生物識(shí)別系統(tǒng)由兩部分組成: ? ① 注冊(cè)部分 ? ② 識(shí)別部分 26 操作系統(tǒng)保護(hù)機(jī)制 ?為了保護(hù)系統(tǒng) , 使之安全地工作 , 計(jì)算機(jī)系統(tǒng)需建立相應(yīng)的安全機(jī)制 , 這將涉及到許多概念 。 25 基于生物識(shí)別的驗(yàn)證技術(shù) ?利用用戶自身的某些很難偽造的生物特征進(jìn)行驗(yàn)證的用戶認(rèn)證方法叫做生物識(shí)別 。 它通常使用 4Mhz的 8位 CPU、 16KB EEPROM、 521字節(jié)可擦寫(xiě) RAM。 ?磁卡后邊粘附的磁條上可以寫(xiě)上存放 140個(gè)字節(jié)的信息。 24 基于實(shí)際物體的身份驗(yàn)證技術(shù) ?用戶驗(yàn)證的第二種方式是驗(yàn)證一些用戶所擁有的實(shí)際物體而不是用戶所知道的信息 。 鍵入的登錄名
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1