桌面操作系统平台的安全性_第1页
桌面操作系统平台的安全性_第2页
桌面操作系统平台的安全性_第3页
桌面操作系统平台的安全性_第4页
桌面操作系统平台的安全性_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1/6桌面操作系统平台的安全性桌面操作系统平台的安全性1引言在安全层次模型中,桌面操作系统的安全性属于系统级安全的范畴。桌面操作系统向上为文件、目录、网络和群件系统等提供底层的安全保障平台。桌面操作系统中的安全缺陷和安全漏洞,往往会造成严重的后果。因此,安全机制是桌面操作系统的一个重要组成部分;平台的安全级别是对其性能进行评估的一个重要指标。本文将阐述桌面操作系统中常见的安全问题、安全性设计的主要原则和安全服务的主要内容。2桌面操作系统中常见的安全问题对提供网络服务的系统平台来说,安全性问题主要体现在网络通信安全、网络非法入侵等方面。但是,桌面操作系统所面对的安全问题和任务则不大一样。关于桌面操作系统的安全,主要考虑的有如下几个恶意程序的威胁。包括病毒、逻辑炸弹、后门、特洛伊木马等等。不合法使用。包括合法用户在未授权使用某些数据、资源或程序的情况下越过系统的安全检查而越权访问;或2/6者虽然属合法授权,但有意或无意地错误使用某些功能而导致重要信息失密。恶意入侵者。他们的主要目的是窃取数据和非法修改系统。应用程序的安全性。系统应监督应用程序使用数据或资源权限的合法性。程序的执行还应该采用“最小特权”原则,即程序应按照它能做事的最小权限运行,否则就有可能被人利用。数据的安全性。机密数据如果没有保存在安全的空间内,或者数据的加密处理不够规范和健壮,也可能带来安全问题。3安全性设计的原则针对桌面操作系统平台的安全性设计,SALTZER和SCHROEDER提出了一些基本原则系统设计必须公开。认为入侵者由于不知道系统的工作原理而会减少入侵可能性的想法是错误的,这样只能迷惑管理者。默认情况应是拒绝访问。合法访问被拒绝的情况比未授权访问被允许的情况更容易获知。检查操作的当前授权信息。系统不应只检查访问是否允许,然后只根据第一次的检查结果而不理会后续的操作。3/6为每个进程赋予可能的最小权限。每个进程只应当具备完成其特定功能的最小权限。保护机制必须简单、一致并建立到系统底层。系统的安全性和系统的正确性一样,不应当是一种附加特性,而必须建立到系统底层而成为系统固有的特性。方案必须是心理上可接收的。如果用户感觉到为保护自己的文件而必须做这做那的话,用户就会有厌烦心理,并且可能因侥幸本文由论文联盟HTTP/收集整理心理而不会利用所提供的方案保护数据。4桌面操作系统的安全服务与提供网络服务的系统不同,桌面操作系统的安全服务主要包括如下两个方面用户管理的安全性首先,是用户帐号的管理。其次,是用户口令的加密机制。用户口令的加密算法必须有足够的安全强度,用户的口令存放必须安全,不能被轻易窃取。最后,是认证机制。访问控制访问控制实质上是对资源使用的限制,它决定主体是否被授权对客体执行某种操作。用户访问系统资源或执行程序时,系统应该先进行进行合法性检查,没有得到授权的用户的访问或执行请求将被拒绝。系统还要对访问或4/6执行的过程进行监控,防止用户越权。程序的执行也应该受到监控。程序执行应遵循“最小”特权原则。5用户身份认证用户身份认证通常采用帐号/密码的方案。用户提供正确的帐号和密码后,系统才能确认他的合法身份。不同的系统内部采用的认证机制和过程一般是不同的。6访问控制系统中的访问控制通常通过定义对象保护域来实现。保护域是指一组对,每个对指定了一个对象以及能够在这个对象上执行的操作子集。保护域可以相互交叉。进程在执行过程中,可以根据情况在不同的保护域中切换,不同的系统对切换规则的定义不同。LINUX和WINDOWSNT均采用ACL机制保护系统对象,但它们在实施上有些差别。这里我们以WINDOWSNT的访问控制机制为例。的访问控制模型当用户登录到WINDOWSNT系统时,和UNIX系统类似,WINDOWSNT也使用帐号/密码机制验证用户身份。如果系统允许用户登录,则安全性子系统将建立一个初始进程,并创建一个访问令牌,其中包含有安全性标识符,该标识符可在系统中唯一标识一个用户。初始进程建立了其他进程之后,这些进程将继承初始进程的访问令牌。访问令牌有5/6两个目的访问令牌保存有全部的安全性信息,可加速访问验证过程。当某个用户进程要访问某个对象时,安全性子系统可利用与该进程相关的访问令牌判断用户的访问权限。因为每个进程均有一个与之相关联的访问令牌,因此,每个进程也可以在不影响其他代表该用户运行的进程的情况下,在某种可允许的范围内修改进程的安全性特征。WINDOWSNT初始时禁止所有的用户可能拥有的特权,而当进程需要某个特权时,才打开相应的特权。由于WINDOWSNT的进程均有一个自己的访问令牌,其中包含有用户的特权信息,因此,进程所打开的特权只在当前进程内有效,而不会影响其他进程。这种管理方法的优点的比较明显的,但也会造成对系统性能的负面影响。为了实现进程间的安全性访问,WINDOWSNT采用了安全性描述符。安全性描述符的主要组成部分是访问控制列表,访问控制列表指定了不同的用户和用户组对某个对象的访问权限。当某个进程要访问一个对象时,进程的SID将和对象的访问控制列表比较,决定是否运行访问该对象。访问令牌中包含有用户的安全标识符、用户所在组的安全标识符以及相应的访问权限。WINDOWSNT在内部利用6/6用户安全标识符,以及组安全标识符唯一标识用户或组。系统在每次建立新的用户或组时,建立唯一的用户或组安全标识符。WINDOWSNT的ACL由ACE组成,每个ACE标识用户或组对某个对象的访问许可或拒绝。ACL首先列出拒绝访问的ACE,然后才是允许访问的ACE。7总结桌面操作系统的安全机制主要体现在身份认证和访问控制两个方面。身份认证是要保证合法的用户使用系统,防止非法侵入。访问控制是要保证授权和受控地访问和使用系统资源。常用的桌面操作系统有LINUX和WINDOWSNT。LINUX作为UNIX克隆,采用的是UNIX在安全性方面成功的技术,是经受了近20年考验的技术。尽

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论