freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

操作系統(tǒng)的安全-展示頁

2025-01-28 02:05本頁面
  

【正文】 自主訪問控制 自主訪問控制的訪問模式 在自主訪問控制機制的系統(tǒng)中 , 可使用的保護客體基本有兩類:文件和目錄 。 ( 2) 訪問控制表:每個客體 ( 對象 ) 有一張訪問控制表 , 記錄該客體可被哪些主體訪問以及訪問的形式 。 計算機安全技術(shù) 操作系統(tǒng)的安全 自主訪問控制 2. 基于列的自主訪問控制 基于列的自主訪問控制是對每個客體附加一份可訪問它的主體的明細表 。 ( 2) 前綴表 , 包括受保護的客體名以及主體對它的訪問權(quán) 。 1. 基于行的自主訪問控制 是在每個主體上都附加一個該主體可訪問的客體的明細表 。 自主 是指具有授予某種訪問權(quán)力的主體能夠自主地將訪問權(quán)或訪問權(quán)的某個子集授予其它主體 。 自主訪問控制是指基于對主體及主體所屬主體組的訪問來控制對客體的訪問 , 它是操作系統(tǒng)的基本特征之一 。 ⑨ 不要在不同的機器上使用相同的口令 。 ⑦ 要選擇容易記憶 , 但又難猜的口令 。 ⑤ 應(yīng)定期改變口令字 。 ③ 對口令字文件加密 。 而口令字驗證又是是用戶身份識別的主要內(nèi)容 , 口令字驗證應(yīng)注意: ① 在系統(tǒng)的問答題中盡量少透露系統(tǒng) 、 用戶和口令字的信息 ?!肮蚕怼笨梢允官Y源為所有用戶使用,“獨占”只能被資源所有者使用。 ( 3) 有限型訪問控制:它對用戶和資源進一步區(qū)分 ,只有授權(quán)的用戶才能訪問指定的資源 。 ( 2) 強制訪問控制:強制訪問控制是一種強有力的訪問控制手段 。 計算機安全技術(shù) 操作系統(tǒng)的安全 操作系統(tǒng)的安全控制 從訪問控制方式來說 , 訪問控制可分為以下四種: ( 1) 自主訪問控制:自主訪問控制是一種普遍采用的訪問控制手段 。 ② 確定訪問權(quán)限 。 訪問控制機構(gòu) 則是系統(tǒng)具體實施訪問控制策略的硬件 、軟件或固件 。 訪問控制策略 是根據(jù)系統(tǒng)安全保密需求及實際可能而提出的一系列安全控制方法和策略 , 如 “ 最小特權(quán) ” 策略 。訪問控制包括對系統(tǒng)各種資源的存取控制。 訪問控制 訪問控制是操作系統(tǒng)的安全控制核心。 ③ 加密隔離 。 隔離控制 ① 物理隔離 。 計算機安全技術(shù) 操作系統(tǒng)的安全 操作系統(tǒng)的安全控制 設(shè)計一個安全的操作系統(tǒng) , 從技術(shù)上講有四種安全方法 , 如隔離控制 、 訪問控制 、 信息加密和審計跟蹤 。 ( 3) 以 OS為對象 , 破壞系統(tǒng)完成指定的功能:除了電腦病毒破壞系統(tǒng)正常運行和用戶正常使用外 , 還有一些人為因素或自然因素 , 如干擾 、 設(shè)備故障和誤操作也會影響軟件的正常運行 。計算機安全技術(shù) 操作系統(tǒng)的安全 操作系統(tǒng)的安全問題 對操作系統(tǒng)安全的威脅: ( 1) 以 OS為手段 , 獲得授權(quán)以外的或未授權(quán)的信息:它危害信息系統(tǒng)的保密性和完整性 。 ( 2) 以 OS為手段 , 阻礙計算機系統(tǒng)的正常運行或用戶的正常使用:它危害了計算機系統(tǒng)的可用性 。 ( 4) 以軟件為對象 , 非法復(fù)制或非法使用 。 操作系統(tǒng)采用的安全控制方法主要是 隔離控制 和 訪問控制 。 ② 時間隔離 。 ④ 邏輯隔離 。訪問控制是確定誰能訪問系統(tǒng),能訪問系統(tǒng)何種資源以及在何種程度上使用這些資源。 計算機安全技術(shù) 操作系統(tǒng)的安全 操作系統(tǒng)的安全控制 存取控制解決兩個基本問題:一是訪問控制策略,二是訪問控制機構(gòu)。 訪問控制策略有多種 , 最常用的是對用戶進行授權(quán) 。 訪問控制的三項基本任務(wù): ① 授權(quán) 。 ③ 實施訪問控制的權(quán)限 。 它使用戶可以按自己的意愿對系統(tǒng)參數(shù)作適當(dāng)修改 , 以決定哪些用戶可以訪問他們的系統(tǒng)資源 。 它使用戶與文件都有一個固定的安全屬性 ,系統(tǒng)利用安全屬性來決定一個用戶是否可以訪問某種資源 。 ( 4)共享/獨占型訪問控制:它把資源分成“共享”和“獨占”兩種。 計算機安全技術(shù) 操作系統(tǒng)的安全 操作系統(tǒng)的安全控制 訪問控制的重要內(nèi)容之一是用戶身份識別 。 ② 用戶可以加上附加的約束 , 如限制使用的時間和地點 。 ④ 口令字要有一定的范圍和長度 , 并由操作系統(tǒng)隨機地產(chǎn)生 。 ⑥ 使用動態(tài)口令字 。 計算機安全技術(shù) 操作系統(tǒng)的安全 自主訪問控制 ⑧ 不要使用常用單詞或名字 , 不要選用有特殊意義的口令 , 如生日 、 電話號碼 、 銀行帳號等 。 ⑩ 不要將口令告訴他人或隨便將口令手寫在終端上 。這種控制是自主的 。 計算機安全技術(shù) 操作系統(tǒng)的安全 自主訪問控制 自主訪問控制方法
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1