第六章操作系统安全评测ppt课件.ppt
《第六章操作系统安全评测ppt课件.ppt》由会员分享,可在线阅读,更多相关《第六章操作系统安全评测ppt课件.ppt(21页珍藏版)》请在三一办公上搜索。
1、第六章 操作系统安全评测,江苏大学计算机学院,评测的基础:需求说明,即把一个计算机系统称为“安全的”真实含义是什么。基本目标:安全系统规定安全特性,控制对信息的存取,使得只有授权的用户或代表他们工作的进程才有读、写、建立或删除信息的存取权。,操作系统的安全评测的基础,美国国防部早在1983年就基于这个基本的目标,给出了可信任计算机信息系统的6项基本需求:其中4项涉及信息的存取控制;2项涉及安全保障。需求1:安全策略需求2:标记需求3:标识需求4:审计 需求5:保证 需求6:连续保护,操作系统安全评测方法,安全的含义:系指它满足某一给定的安全策略。要证明一个操作系统的安全性是与设计密切相关的,必
2、须保证从设计者到用户都相信设计准确地表达了模型,而代码准确地表达了设计。(1)形式化验证: (2)非形式化确认: (3)入侵测试:,操作系统安全漏洞扫描,为了确保安全操作系统的安全性,人们首先想到采用专用工具扫描操作系统的安全漏洞,以达到发现漏洞和采取补救措施。操作系统安全漏洞扫描的主要内容有:(1)设置错误:设置是很困难的,设置错误可能导致一系列安全漏洞,可以检查系统设置,搜索安全漏洞,判断是否符合安全策略。(2)黑客踪迹:黑客留下的踪迹常常可以检测到,软件能检查是否有黑客侵入系统、盗取口令,也可检查某些关键目录下是否有黑客放置的可疑文件。(3)特洛伊木马:黑客常常在系统内嵌入这类程序,软件
3、软件能够检查系统文件的非授权修改和不合适的版本,既检测了漏洞,也有利于版本控制。,操作系统安全测评准则,美国国防部于1983年推出了历史上第一个计算机系统安全评测准则TCSEC(Trusted Computer System Evaluation Criteria),又称桔皮书,从而,带动了国际正计算机系统安全评测的研究,德国、英国、加拿大、西欧等纷纷制定了各自的计算机系统安全评价标准。近年来,我国也制定了相应的国家标准GB17859-1999和GB/T18336-2001等标准。,TCSEC的主要内容,对可信任计算机信息系统有6项基本需求,基中,4项涉及存取控制,2项涉及安全保障:需求1-安
4、全策略、需求2-标记、需求3-标识、需求4-审计、需求5-保证、需求6-连续保护。 根据6项基本需求,TCSEC在用户登录、授权管理、访问控制、审计跟踪、隐蔽信道分析、可信通路建立、安全检测、生命周期保证、文档写作等各方面,均提出了规范性要求,并根据所采用的安全策略、系统所具有的安全功能把系统分为,4类7个安全等级,D类D级,安全性最低级,整个系统不可信任。 C类自主保护类, C1级自主安全保护。 C2级受控制的存取控制系统,引入DAC和审计机制。 B类强制保护类,B1级标记安全保护级,引入MAC、标记和标记管理。B2级结构保护级,具有形式化安全模型,完善的MAC,可信通路、系统结构化设计、最
5、小特权管理、隐蔽信道分析。B3级安全域级,访问监控机制、TCB最小复杂性设计、审计实时报告和对硬件的要求。A类A1级(仅一个级别),验证保护类,严格的设计、控制和验证过程。,国内外计算机评价安全标准的概况,TCSEC、ITSEC、CC 和中国GB17859的评价级别的对应关系,常用服务器操作系统,UNIXLinuxWindows,常用服务器操作系统UNIX,UNIX系统自1969年Ken Thompson与Dennis Ritchie在美国贝尔电话实验室(Bell Telephone Laboratories)开放出雏形系统。1973年,D.M.Ritchie研制出系统描述语言C语言,并应用新
6、的C语言来改写原来用汇编语言编写的UNIX,这就是UNIX的V5版本。 1974年美国电话电报公司(AT&T)开始发行UNIX的非商业许可证,允许非赢利的教育机构免费使用UNIX源码。,常用服务器操作系统UNIX,UNIX V6 版本并附有完整的程序原始码在 1976 年正式从贝尔实验室内部传播到各大学及研究机构。UC Berkeley 依据V6版本开始研究并加以发展,在 1977 年发表 1 BSD(1st Berkeley Software Distribution)版本的 UNIX OS。 从70年代末开始在市场上出现了不同的UNIX商品化版本,比较有影响的版本包括 :IBM公司的AIX
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第六 操作 系统安全 评测 ppt 课件
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-1398110.html