版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第第6章章 Windows操作系统安全评测操作系统安全评测第一部分第一部分 教学组织教学组织一、目的要求1.掌握Windows操作系统的漏洞扫描方法。2.了解评测操作系统安全的标准和方法。二、学习方式建议1上课仔细理解教师授课中的要点,理解漏洞扫描的目的2课后对Windows2003进行漏洞扫描,了解系统特点。第二部分第二部分 教学内容教学内容 操作系统是用来管理计算机资源的,各种应用软件均建立在操作系统提供的系统软件平台之上,上层的应用软件要想获得运行的高可靠性和信息的完整性、保密性,必须依赖于操作系统提供的系统软件的安全性。任何想象中的、脱离操作系统的应用软件的高安全性,就如同幻想在沙滩上
2、建立坚不可摧的堡垒一样,毫无根基。 本章主要介绍Windows操作系统的漏洞扫描方操作系统的漏洞扫描方法法和评测操作系统安全的标准和方法评测操作系统安全的标准和方法。 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 o漏洞:英文名为Vulnerability,其字面含义是漏洞或者缺乏足够的防护。o 漏洞扫描:在黑客之前,对发现系统的常见漏洞,找出其薄弱之处并进行相关修复和防范就显得尤为重要,这项工作称之为漏洞扫描。 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.1 漏洞扫描的功能漏洞扫描的功能o 目的:自动评估操作系统配置方式不当所目的:自动评估操作系
3、统配置方式不当所导致的安全漏洞。导致的安全漏洞。o 操作系统漏洞扫描主要检查以下四个方面:操作系统漏洞扫描主要检查以下四个方面: n 系统设置是否符合安全策略n 是否有可疑文件n 是否存在木马程序n 关键系统文件是否完整 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.1 漏洞扫描的功能漏洞扫描的功能o 漏洞扫描通常采用两种策略:漏洞扫描通常采用两种策略:n被动式策略被动式策略 概念:被动式策略就是基于主机之上,对系统中不合适概念:被动式策略就是基于主机之上,对系统中不合适的设置、脆弱的口令以及其他与安全规则抵触的对象进的设置、脆弱的口令以及其他与安全规则抵触的对象进行
4、检查行检查 n主动式策略主动式策略 概念:主动式策略是基于网络的,它通过执行一些脚本概念:主动式策略是基于网络的,它通过执行一些脚本文件模拟对系统进行攻击的行为并记录系统的反应,从文件模拟对系统进行攻击的行为并记录系统的反应,从而发现其中的漏洞。利用被动式策略的扫描称为系统安而发现其中的漏洞。利用被动式策略的扫描称为系统安全扫描,利用主动式的策略扫描称为网络安全扫描全扫描,利用主动式的策略扫描称为网络安全扫描 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.1 漏洞扫描的功能漏洞扫描的功能o 主要功能:主要功能:n 集中式地找出安全漏洞集中式地找出安全漏洞n 降低风险指
5、数降低风险指数n 入侵入侵/反入侵反入侵6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.1 漏洞扫描的功能漏洞扫描的功能o 漏洞扫描检测技术:漏洞扫描检测技术:n 基于应用的检测技术基于应用的检测技术n 基于主机的检测技术基于主机的检测技术n 基于目标的漏洞检测技术基于目标的漏洞检测技术n 基于网络的检测技术基于网络的检测技术6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.2 漏洞扫描系统及其分类漏洞扫描系统及其分类 对于维护一个如对于维护一个如Windows般复杂的多层结构的操作系般复杂的多层结构的操作系统,漏洞扫描是一项不可缺少的组成部分。它
6、能够模拟黑客统,漏洞扫描是一项不可缺少的组成部分。它能够模拟黑客的行为,对操作系统及网络进行攻击测试,以帮助管理员在的行为,对操作系统及网络进行攻击测试,以帮助管理员在黑客攻击之前,找出系统中存在的漏洞。黑客攻击之前,找出系统中存在的漏洞。 漏洞扫描一般采用专用工具来实现,这些专用工具称为漏洞扫描一般采用专用工具来实现,这些专用工具称为漏洞扫描系统,是用来自动检测远程或本地主机安全漏洞的漏洞扫描系统,是用来自动检测远程或本地主机安全漏洞的程序(安全漏洞通常指硬件、软件、协议的具体实现或系统程序(安全漏洞通常指硬件、软件、协议的具体实现或系统安全策略方面存在的安全缺陷)。使用漏洞扫描系统可以评安
7、全策略方面存在的安全缺陷)。使用漏洞扫描系统可以评估操作系统及网络的安全级别,并生成评估报告,提供相应估操作系统及网络的安全级别,并生成评估报告,提供相应的整改措施。的整改措施。 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.2 漏洞扫描系统及其分类漏洞扫描系统及其分类根据检测对象的不同,漏洞扫描系统可分为:根据检测对象的不同,漏洞扫描系统可分为:o 网络漏洞扫描系统网络漏洞扫描系统o 操作系统漏洞扫描系统操作系统漏洞扫描系统o 数据库漏洞扫描系统数据库漏洞扫描系统 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.2 漏洞扫描系统及其分类漏洞扫
8、描系统及其分类o 网络漏洞扫描系统网络漏洞扫描系统网络型漏洞扫描系统是指通过网络远程检测目标网络和主机系统漏洞的程序,对网络系统和设备进行安全漏洞检测和分析,从而发现可能被入侵者非法利用的漏洞。漏洞扫描器多数采用基于特征的匹配技术,与基于误用检测技术的入侵检测系统相类似。 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.2 漏洞扫描系统及其分类漏洞扫描系统及其分类o 网络漏洞扫描系统网络漏洞扫描系统 网络型的漏洞扫描系统主要模仿黑客经由网络端发出封包,以主机接收到封包时的响应作为判断标准,进而了解主机的操作系统、服务、及各种应用程序的漏洞,其运作的架构如图6.1所示。
9、6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.2 漏洞扫描系统及其分类漏洞扫描系统及其分类o 网络漏洞扫描系统网络漏洞扫描系统图6.1 网络型漏洞扫描系统整体架构6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.2 漏洞扫描系统及其分类漏洞扫描系统及其分类o网络漏洞扫描系统网络漏洞扫描系统 网络型漏洞扫描系统的主要功能如下: n服务扫描侦测:提供well-known port service的扫描侦测及well-known port以外的ports扫描侦测。n后门程序扫描侦测:提供PC Anywhere、NetBus、Back Orifice、B
10、ack Orifice2000(BackdoorBo2k)等远程控制程序(后门程序)的扫描侦测。n密码破解扫描侦测:提供密码破解的扫描功能,包括操作系统及程序密码破解扫描,如FTP、POP3、Telnet.等。n应用程序扫描侦测:提供已知的破解程序执行扫描侦测,包括CGI-BIN、Web Server漏洞、FTP Server等的扫描侦测。6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.2 漏洞扫描系统及其分类漏洞扫描系统及其分类o网络漏洞扫描系统网络漏洞扫描系统 网络型漏洞扫描系统的主要功能如下: n阻断服务扫描测试:提供阻断服务(Denial Of Service)
11、的扫描攻击测试。n系统安全扫描侦测:如NT的 Registry、NT Groups、NT Networking、NT User、NT Passwords、DCOM(Distributed Component Object Model)、安全扫描侦测。n分析报表:产生分析报表,并告诉管理者如何去修补漏洞。n安全知识库的更新:所谓安全知识库就是黑客入侵手法的知识库,必须时常更新,才能落实扫描。 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.2 漏洞扫描系统及其分类漏洞扫描系统及其分类o 主机型安全漏洞扫描系统主机型安全漏洞扫描系统主机型漏洞扫描系统主要是针对操作系统内部问
12、题作更深入的扫描,如Windows、Unix等,它可弥补网络型安全漏洞扫描器只从外面通过网络检查系统安全的不足。主机型漏洞扫描系统一般采用Client/Server的架构,如图6.2所示 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 图6.2 主机型漏洞扫描系统整体架构6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.2 漏洞扫描系统及其分类漏洞扫描系统及其分类o主机型安全漏洞扫描系统主机型安全漏洞扫描系统 主机型安全漏洞扫描器主要的功能如下:n1)重要资料锁定:利用安全的Checksum(SHA1)来监控重要资料或程序的完整及真实性,如Index.ht
13、ml档。n2)密码检测:采用结合系统信息、字典和词汇组合的规则来检测易猜的密码。n3)系统日志文件和文字文件分析:能够针对系统日志文件,如Unix的syslogs及NT的事件检视(event log),及其它文字文件(Text files)的内容做分析。n4)动态式的警讯:当遇到违反扫描政策或安全弱点时提供实时警讯并利用email、SNMP traps、呼叫应用程序等方式回报给管理者。n5)分析报表:产生分析报表,并告诉管理者如何去修补漏洞。n6)加密:提供Console 和Agent 之间的TCP/IP连接认证、确认和加密等功能。n7)安全知识库的更新:主机型扫描器由中央控管并更新各主机的A
14、gents 的安全知识库6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.2 漏洞扫描系统及其分类漏洞扫描系统及其分类o 数据库型漏洞扫描系统数据库型漏洞扫描系统 除了网络型和主机型漏洞扫描系统外,还有一种专门针对数据库作安全漏洞检查的扫描系统,像是ISS公司的 Database Scanner。其架构和网络型扫描类似,主要功能为找出不良的密码设定、过期密码设定、侦测登入攻击行为、关闭久未使用的帐户,而且能追踪登入期间的限制活动等。 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.2 漏洞扫描系统及其分类漏洞扫描系统及其分类o 不论是网络型或主机型
15、的漏洞扫描系统,或者是数据库漏洞扫描系统,其最重要的就是安全资料库的更新,这样才能完全地扫描出系统的漏洞。o 同时在做完更新后,一定还要再作一次新的扫描,因为操作系统的漏洞随时都在发布,新的黑客入侵手法也一直翻新。o 入侵手法就如同病毒,而安全知识库就如同病毒码,如果一个扫描器背后的安全资料库不健全的话,就无法对企业信息安全作完善的稽核了。因此,在选择一个漏洞扫描系统时,必须考虑到之后知识库更新的内容及能力。 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.3 Windows下的漏洞扫描系统MBSA o 微软基准安全分析器(MBSA)是微软公司开发的针对Windows操
16、作系统和SQL Server 更新的漏洞扫描系统软件。o MBSA 是面向 Windows NT 4、Windows 2000、Windows XP 和 Windows Server 2003 系统的安全评估工具,可扫描操作系统、IIS、SQL 和桌面应用程序,以发现常见的配置错误 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.3 Windows下的漏洞扫描系统MBSAoMBSA的运行需要以下软件的支持:1)带 Service Pack 4 的 Microsoft Windows NT® 4.0 或更高版本的操作系统、Windows 2000 或 Wi
17、ndows XP(本地扫描只能对使用简单文件共享的 Windows XP 计算机执行);2)Internet 信息服务 (IIS) 4.0、5.0(进行 IIS 漏洞检查时需要);3)SQL Server 7.0、2000(进行 SQL 漏洞检查时需要);4)Microsoft Office 2000、XP(进行 Office 漏洞检查时需要);5)必须启用/安装下列服务:Server 服务、Remote Registry 服务、File & Print Sharing(文件和打印共享)。 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.3 Windows下的漏
18、洞扫描系统下的漏洞扫描系统MBSAo 在网络环境下,MBSA使用端口 138 和 139 执行扫描。o 检查的结果以安全报告的形式提供给用户,在报告中还带有关于修复所发现的任何问题的操作说明,其主要内容包括: n 检查将确定并列出属于Local Administrators 组的用户账户。 n 检查将确定在被扫描的计算机上是否启用了审核。 n 检查将确定在被扫描的计算机上是否启用了“自动登录”功能。 n 检查是否有不必要的服务。 n 检查将确定正在接受扫描的计算机是否为一个域控制器。 n 检查将确定在每一个硬盘上使用的是哪一种文件系统,以确保它是NTFS文件系统。 n 检查将确定在被扫描的计算
19、机上是否启用了内置的来宾账户。 n 检查将找出使用了空白密码或简单密码的所有本地用户账户。 n 检查将列出被扫描计算机上的每一个本地用户当前采用的和建议的IE区域安全设置。 n 检查将确定在被扫描的计算机上运行的是哪一个操作系统。 n 检查将确定是否有本地用户账户设置了永不过期的密码。n 检查将确定被扫描的计算机上是否使用了Restrict Anonymous注册表项来限制匿名连接Service Pack和即时修复程序。 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.3 Windows下的漏洞扫描系统下的漏洞扫描系统MBSAoMBSA V2.0.1的主要功能1)检查系
20、统配置:a)Windows操作系统。通常,MBSA扫描Windows操作系统(Windows NT 4、Windows 2000、Windows XP、Windows Server 2003)中存在的安全问题,如:Guest(来宾)账户的状态、文件系统类型、可用的文件共享和管理员组的成员。每次OS检查的说明都会显示在安全报告中,并附带有关修复任何已发现问题的说明。b)Internet Information Server。该组检查将扫描IIS 4.0和5.0中存在的安全问题,如计算机上存在的示范应用程序和某些虚拟目录。该工具还将检查IIS Lockdown工具是否在计算机上运行,从而帮助管理员
21、配置和保护他们的IIS服务器。每次IIS检查的描述都会显示在安全报告中,并附带有关修复任何已发现问题的说明。c)Microsoft SQL Server。该组检查将扫描SQL Server 7.0和SQL Server 2000中存在的安全问题,如身份验证模式的类型、SM账户密码状态和SQL Server账户的成员资格。每一次SQL Server检查的描述都显示在安全报告中,并附带有关修复任何已发现问题的说明。 d)检查桌面应用程序。该组检查扫描每个用户账户的Internet Explorer 5.01+区域设置以及Office 2000、Office XP和Office System 200
22、3的宏设置。 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.3 Windows下的漏洞扫描系统下的漏洞扫描系统MBSAo MBSA V2.0.1的主要功能2)安全更新:n MBSA可以通过引用微软不断更新和发布可扩展标记语言(Extensible Markup Language,XML)文件(mssecure.xml),来确定将哪些关键安全更新应用于系统。 6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.3 Windows下的漏洞扫描系统下的漏洞扫描系统MBSAoMBSA V2.0.1的主要功能2)安全更新: MBSA不仅仅扫描Windows安
23、全更新,而且扫描与其他产品相关的更新。MBSA V1.2扫描可用于以下产品的安全更新。nWindows NT 4.0(除非通过mbsacli.exe /hf 进行扫描,否则只能进行远程扫描)。nWindows 2000/XP/Server 2003。nIE 5.01及后续版本(包括面向Windows Server 2003的IE 6.0)。nWindows Media Player 6.4及后续版本。nIIS 4.0、5.0、5.1和6.0。nSQL Server 7.0/2000(包括Microsoft Data Engine)。nExchange Server 5.5/2000和2003(
24、包括Exchange Admin Tools)。nMicrosoft Office(只能进行本地扫描)。nMicrosoft Data Access Components(MDAC)2.5、2.6、2.7和2.8版本。nMicrosoft Virtual Machine。nMSXML 2.5、2.6、3.0和4.0版本。nBizTalk Server 2000、2002和2004版本。nCommerce Server 2000和2002。nContent Management Server(CMS)2001和2002版本。nSNA Server 4.0、Host Integration Ser
25、ver(HIS)2000和2004版本。6.1 Windows操作系统安全漏洞扫描操作系统安全漏洞扫描 6.1.3 Windows下的漏洞扫描系统下的漏洞扫描系统MBSAo MBSA V2.0.1的扫描方式1)单台计算机。MBSA最简单的运行模式是扫描单台计算机,典型情况表现为自动扫描。当选择选取一台计算机进行扫描时,可以选择输入你想对其进行扫描的计算机的名称或IP地址。默认情况下,当用户选中此选项时,所显示的计算机名将是运行该工具的本地计算机。2)多台计算机。如果用户选择选取多台计算机进行扫描时,你将有机会扫描多台计算机,还可以选择通过输入域名扫描整个域,还可以指定一个IP地址范围并扫描该范
26、围内的所有基于Windows的计算机。6.2 操作系统安全评测操作系统安全评测 o 近年来,随着计算机和互联网技术的高速发展,对网络及信息安全的需求越来越迫切,计算机操作系统是网络信息系统的核心,其安全性占据着十分重要的地位,受到了越来越多的关注。为判断一个操作系统是否安全,人们划分了操作系统的安全级别。由国际专门机构根据操作系统的安全程度对操作系统进行严格的评测和认定。 6.2 操作系统安全评测操作系统安全评测 o 美国国家计算机中心于1983年发表了著名的“可信任计算机标准评价准则”(Trusted Computer Standards Evaluation Criteria,简称TCSE
27、C),指出了可信任计算机系统的六项基本需求,其中四项涉及信息的访问控制,两项涉及安全保障。 6.2 操作系统安全评测操作系统安全评测 o 该六项基本需求为:1)安全策略:系统必须提供一个明确和良好定义的安全策略。对于识别出的主体和客体,系统必须有一个规则集决定指定的主体是否能访问指定的客体。计算机系统必须实施强制访问控制,有效地实现对敏感信息(如分级信息等)访问规则的处理。此外,还需建立自主访问控制机制,确保只有选中的用户或组才能访问指定数据。2)标记:访问控制标签必须与对应的客体相联系。为了控制对存储在计算机中信息的访问,必须按强制访问控制规则,合理地为每个客体加一个标签,可靠地标识该对象的
28、敏感级别,以及与可能访问该客体的主体相符的访问方式。6.2 操作系统安全评测操作系统安全评测 3)标识:每个主体都必须被标识。每次访问信息,都必须确定是谁在访问,以及授权访问信息的级别。身份和授权信息必须由计算机系统安全地维护。4)审计:必须记录和保存审计信息,以便在影响安全的行为发生时,能追踪到责任人。一个可信任的系统必须有能力将与安全有关的事件记录到审计记录中。必须有能力选择所记录的审计事件,减少审计开销。必须保护审计数据,以免遭到修改、破坏或非法访问。5)保证:计算机系统软件机制,能提供充分的保证正确实施以上必须包含硬件项基本需求。这些机制在典型情况下,被嵌入在操作系统中,并被设计成以安
29、全方式执行所赋予的任务。6)持续保护:实现这些基本需求的可信任机制必须得到持续保护,避免篡改和非授权改变。如果实现安全策略的基本硬件和软件机制本身受到非授权的修改或破坏,则这样的计算机系统不能被认为是真正安全的。持续保护需要在整个计算机系统生命周期中均有意义。6.2 操作系统安全评测操作系统安全评测 6.2.1 可信系统评价标准(TCSEC) TCSEC标准将计算机系统的安全性分为以下四个等级(A、B、C、D)八个级别,其结构如下图所示。图6.3 TCSEC的构成与等级结构o D类安全等级n D类安全等级只包括D1一个级别。D1的安全等级最低。D1系统只为文件和用户提供安全保护。D1系统最普通
30、的形式是本地操作系统,或者是一个完全没有保护的网络。o C类安全等级n 该类安全等级能够提供审记的保护,并为用户的行动和责任提供审计能力。C类安全等级可划分为C1和C2两类。n C1系统的可信任运算基础体制(Trusted Computing Base,TCB)通过将用户和数据分开来达到安全的目的。在C1系统中,所有的用户以同样的灵敏度来处理数据,即用户认为C1系统中的所有文档都具有相同的机密性。n C2系统比C1系统加强了可调的审慎控制。在连接到网络上时,C2系统的用户分别对各自的行为负责。C2系统通过登陆过程、安全事件和资源隔离来增强这种控制。C2系统具有C1系统中所有的安全性特征。o B
31、类安全等级n B类安全等级可分为B1、B2和B3三类。B类系统具有强制性保护功能。强制性保护意味着如果用户没有与安全等级相连,系统就不会让用户存取对象。n B1系统满足下列要求:系统对网络控制下的每个对象都进行灵敏度标记;系统使用灵敏度标记作为所有强迫访问控制的基础;系统在把导入的、非标记的对象放入系统前标记它们;灵敏度标记必须准确地表示其所联系的对象的安全级别;当系统管理员创建系统或者增加新的通信通道或I/O设备时,管理员必须指定每个通信通道和I/O设备是单级还是多级,并且管理员只能手工改变指定;单级设备并不保持传输信息的灵敏度级别;所有直接面向用户位置的输出(无论是虚拟的还是物理的)都必须
32、产生标记来指示关于输出对象的灵敏度;系统必须使用用户的口令或证明来决定用户的安全访问级别;系统必须通过审计来记录未授权访问的企图。n B2系统必须满足B1系统的所有要求。另外,B2系统的管理员必须使用一个明确的、文档化的安全策略模式作为系统的可信任运算基础体制。B2系统必须满足下列要求:系统必须立即通知系统中的每一个用户所有与之相关的网络连接的改变;只有用户能够在可信任通信路径中进行初始化通信;可信任运算基础体制能够支持独立的操作者和管理员。n B3系统必须符合B2系统的所有安全需求。B3系统具有很强的监视委托管理访问能力和抗干扰能力。B3系统必须设有安全管理员。B3系统应满足以下要求:除了控
33、制对个别对象的访问外,n B3必须产生一个可读的安全列表;每个被命名的对象提供对该对象没有访问权的用户列表说明;B3系统在进行任何操作前,要求用户进行身份验证;B3系统验证每个用户,同时还会发送一个取消访问的审计跟踪消息;设计者必须正确区分可信任的通信路径和其他路径;可信任的通信基础体制为每一个被命名的对象建立安全审计跟踪;可信任的运算基础体制支持独立的安全管理。o A类安全等级n A系统的安全级别最高。目前,A类安全等级只包含A1一个安全类别。A1类与B3类相似,对系统的结构和策略不作特别要求。A1系统的显著特征是,系统的设计者必须按照一个正式的设计规范来分析系统。对系统分析后,设计者必须运
34、用核对技术来确保系统符合设计规范。A1系统必须满足下列要求:系统管理员必须从开发者那里接收到一个安全策略的正式模型;所有的安装操作都必须由系统管理员进行;系统管理员进行的每一步安装操作都必须有正式文档。6.2 操作系统安全评测操作系统安全评测 6.2.2 6.2.2 操作系统评测框架操作系统评测框架o好的安全策略模型要满足四条重要的标准:完备性好的安全策略模型要满足四条重要的标准:完备性(completeness)(completeness)、正、正确性确性(correctness)(correctness)、一致性、一致性(consistency)(consistency)和清晰性和清晰性(
35、clarity)(clarity)。o1 1)完备性:如果)完备性:如果COMPUSECCOMPUSEC策略中所有相关的断言都在安全策略模型的策略中所有相关的断言都在安全策略模型的安全定义中得以重申,那么我们就说它是完备的。可以通过安全策略模安全定义中得以重申,那么我们就说它是完备的。可以通过安全策略模型与型与COMPUSECCOMPUSEC策略之间的映射来证明完备性。映射必须是双向的,举例策略之间的映射来证明完备性。映射必须是双向的,举例来说,所有的断言都必须包括在安全策略模型中来说,所有的断言都必须包括在安全策略模型中( (包括上面提到的可能包括上面提到的可能得意外遗漏得意外遗漏) ),并
36、且所有的被包括的断言都必须来源于,并且所有的被包括的断言都必须来源于COMPUSECCOMPUSEC策略。策略。o2 2)正确性:如果安全策略模型的安全定义准确地陈述了所有来源于)正确性:如果安全策略模型的安全定义准确地陈述了所有来源于COMPUSECCOMPUSEC策略的安全相关断言,那么我们就说它是正确的。正确性是最策略的安全相关断言,那么我们就说它是正确的。正确性是最难也是最重要的标准。完备性与正确性之间的差别在于,对于前者所有难也是最重要的标准。完备性与正确性之间的差别在于,对于前者所有的断言都必须被包括进来,而对于后者它们都必须正确地重新叙述,完的断言都必须被包括进来,而对于后者它们
37、都必须正确地重新叙述,完备性可以协商,而正确性则是不容协商的。备性可以协商,而正确性则是不容协商的。 6.2 操作系统安全评测操作系统安全评测 6.2.2 操作系统评测框架o3)一致性:如果安全策略模型中没有数学冲突,那么它就是一致的。一个自动工具可以帮助检查它的一致性。开发者应该保证使用的形式化符号的一致性,举例来说,在整个模型中,NULL集应该表达一致。o4)清晰性:如果安全策略模型简单而没有无关的细节,那么它就是清晰的。然而为了保证安全策略模型不模糊,它又必须包括足够的细节。一个清晰的规范能够使保证论据的建立简单化。对于复杂的安全断言,清晰性特别重要。而开发者、用户、评测员在安全评测上达成一致又是至关重要的。 6.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 智慧机场跑道无人机巡检方案
- 江苏盐城市建湖县2025-2026学年五年级上学期期末语文试题(文字版含答案)
- 2026年营销客户服务综合岗供电局招聘考试笔试试题(含答案)
- 2026年烟草品牌策划专员烟草公司招聘考试笔试试题(含答案)
- 桶装水委托加工合同
- 2026 年 PDCA 循环用于护理带教质量提升
- 2026 年高龄股骨粗隆间骨折卧床患者护理个案
- 2026年秋季高中英语开学第一课 高效学习法指导教学设计
- 2026年秋季小学开学第一课 传统文化与民族精神教学设计
- 2026年秋季小学开学第一课 自律自强与独立成长教学设计
- 2026湖北恩施州利川市选调市外教师30人笔试题库及完整答案详解【夺冠系列】
- 2026年育种和育苗行业创新技术报告
- 2026年邮政业务(营销)员高级理论知识试卷及答案
- 2026中考文综终极背诵手册-道德与法治+历史+地理(人教版)
- 公路养护工程管理办法
- 2026年新疆克拉玛依市中小学教师招聘考试真题解析含答案
- 2026年党的理论知识竞赛试题库及答案
- 化工企业重大隐患自查表 AQ3067
- 乡政协联络处工作制度
- 2026广东广州番禺区南村镇社区卫生服务中心第一批招考编外人员1人考试参考试题及答案解析
- 陶瓷质量考核奖惩制度
评论
0/150
提交评论