计算机操作系统 第10章-系统安全-习题及参考答案_第1页
计算机操作系统 第10章-系统安全-习题及参考答案_第2页
计算机操作系统 第10章-系统安全-习题及参考答案_第3页
计算机操作系统 第10章-系统安全-习题及参考答案_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1.计算机系统面临的主要安全威胁有哪些?答:(1)计算机病毒计算机病毒是由人编写的一类具有攻击性和破坏性,能自我复制的计算机程序。计算机病毒对系统威胁极大,有些病毒会删除系统中的文件,格式化硬盘分区,不停地复制和传播使得系统无法正常工作甚至陷入瘫痪。(2)特洛伊木马表面上是一段执行合法功能的计算机程序,实际上它能够在用户毫无防备的情况下,监视用户的键盘输入,抓取用户的屏幕显示,然后把用户的各种密码和敏感信息发送给攻击者。(3)天窗指嵌入在操作系统里的一段非法代码。渗透者利用该代码提供的方法侵入操作系统而不受检查。(4)恶意程序运行在计算机网络及移动互联网上带有攻击意图的程序,攻击者发布恶意程序的目的是窃取用户数据、恶意扣费、远程攻击、消耗流量、恶意传播等,进而影响计算机及移动终端设备运行,损害用户利益,危害互联网安全。(5)计算机漏洞所谓计算机漏洞是指计算机软硬件系统中存在某些缺陷,这些缺陷能被攻击者利用。(6)DDoS攻击即分布式拒绝访问攻击(DistributedDenialofService,DDoS),攻击者利用DDoS攻击器控制大量计算机网络设备,向攻击目标发送大量数据,使被攻击目标因资源耗竭而瘫痪。(7)APT攻击即高级持续性攻击(AdvancedPersistentThreat,APT),攻击者针对特定目标(个人、组织或公司)进行长时间持续(可长至数月之久)的攻击,以窃取数据和进行间谍活动,常利用投递诱惑性钓鱼邮件实现其攻击。2.操作系统存在哪些安全性问题?答:(1)对用户身份的鉴别过程容易受攻击一些主流的操作系统通过简单的口令来确认用户身份,这种鉴别是单向的和不安全的。(2)传统访问控制技术不能解决开域授权问题传统的访问控制理论表现为一种关口控制的概念,不让不符合条件者进去,但是一旦取得进入的资格和权利,在范围内的活动行为就无法监管了,进入后想做什么就做什么。(3)操作系统不能确认自身的完整性操作系统自身的身份和完整性是否可信也需要得到确认。(4)操作系统的安全政策不能适应环境的变化操作系统必须应用于真实环境才可以发挥其作用。(5)操作系统中的部分主体与客体之间缺少相互验证安全操作系统中的主体是能够发起行为的实体,如进程等,主体发出访问操作,是存取要求的主动方。客体是主体行为的承担者,通常意义的客体包括文件、目录、共享内存、消息、信号量、管道、存储器缓冲器、磁盘和外部设备等。客体的概念还可以推广到所有的对象概念上,客体甚至还可以是进程。进程本身也可以被操作,作为行为的受体。值得注意的是,大部分安全操作系统在处理客体时,没有区分具体的客体类型,将不同类型的客体采用同一方法标志和处理。(6)用软件方式实现的安全核不能满足安全操作系统发展的需要安全操作系统一个重要的特征是安全核。安全模型的实施及相关接口和配置数据均在安全核中。3.对称加密和非对称加密有何区别?答:加密(encryption)用于把系统中的数据(称为明文)转换为密文。在数据加密技术中,有两个关键要素:一是算法,二是密钥。私钥加密,又称对称加密,因为这种算法解密密钥和加密密钥相同,同一密钥既用于加密又用于解密,所以此密钥是不能公开的。公钥加密,也叫非对称加密。这种算法加密和解密的密钥不相同,即一个公钥,一个私钥,二者成对出现。公钥是公开的密钥,而私钥是只有自己知道。用公钥加密的数据只有对应的私钥可以解密,而用私钥加密的数据也只有对应的公钥可以解密。4.数字签名有哪些作用?答:数字签名(Digitalsignature)是只有信息的发送者才能产生的别人无法伪造的一段数字串,这段数字串同时也是对信息的发送者发送信息真实性的一个有效证明。在利用计算机网络传送报文时,可将公开密钥法用于数字签名,来代替传统的签名。作用:(1)接收者能够核实发送者对报文的签名。(2)发送者事后不能抵赖其对报文的签名。(3)接收者无法伪造对报文的签名。5.操作系统加固有哪些主要方法?答:(1)操作系统安装与更新(2)删除不必要的服务、应用与协议(3)对用户和组进行配置(4)对资源控制进行配置(5)安装额外的安全控制工具(6)安全性维护6.什么是可信计算?答:可信计算是通过保持计算环境及计算逻辑的完整性,为计算平台提供对恶意代码、非法操作的自主免疫能力。该技术已经在虚拟化、云计算、工业控制等领域应用,并与嵌入式设备、物联网及云端等技术方向加速融合。可信计算是指一个可信的组件操作或过程的行为在任意操作条件下是可预测的,并能很好地抵抗应用程序软件、病毒以及一定物理干扰所造成的破坏。它强调行为的可预测性,并能抵抗各种破坏,达到预期的安全目标。7.简述可信操作系统的主要技术。答:(1)系统可信启动引导过程是实现可信计算平台的基点,基于硬件安全模块,例如TPM/TCM或TPCM的可信引导,保证从BIOS、引导程序到操作系统内核,每一个步骤中引导实体的完整性,建立一条从平台加电到操作系统安全启动的可信链,即在系统的初始化开始就对要获得控制权的代码进行可信验证,这样就能保证启动后的操作系统是处于安全可信的状态。(2)可信引导Intel可信执行技术(TrustedExecutionTechnology,TXT)通过硬件内核和子系统来控制被访问的计算机资源,如病毒、恶意代码、间谍软件和其他安全威胁将不会对计算机软硬件资源构成影响。可信引导(TrustedBoot,Tboot)利用TXT技术和TPM对系统内核或者VMM执行度量和认证。(3)可信内核可信内核是指在原来安全内核基础上增加了可信度量模块,如中标麒麟操作系统的CTMM模块(CS2CTrustMeasureModule,CTMM),可扫描和度量系统内的所有文件,包括可执行文件、普通文件、动态链接库文件等。(4)可信身份认证针对传统安全操作系统身份认证机制的问题,基于硬件可信芯片TPM、TCM或TPCM的身份认证主要利用可信芯片提供的Hash算法功能模块和安全信息存储模块,在登录时对系统特权用户进行认证,同时也支持在用户登录时利用可信芯片和IC卡结合的认证接口对系统用户进行多因子可信身份认证。(5)OAT远程证明OAT(OpenAttestation)作为远程身份验证的平台,可为网络中的计算机终端提供可信的身份验证,OAT由服务器端和客户端这2部分组成,其中服务器端负责收集客户端的身份验证数据,这些数据主要是从客户端的PCR(Producer-ConsumerRatio)中采

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论