1 / 161
文档名称:

计算机及网络系统的安全性(1).pptx

格式:pptx   大小:2,081KB   页数:161页
下载后只包含 1 个 PPTX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

计算机及网络系统的安全性(1).pptx

上传人:511709291 2022/7/27 文件大小:2.03 MB

下载得到文件列表

计算机及网络系统的安全性(1).pptx

相关文档

文档介绍

文档介绍:第4章 计算机及网络系统的平安性
 计算机系统的平安保护机制
 计算机系统的平安等级
 计算机的开机口令验证机制
 Windows 95/98/ME的平安保护机制
 利用注册表提高Windows 95/98/一种比较有前途的方法。
目前计算机系统最常用的验证手段仍是口令机制,它通过下述各种方法来加强其可靠性。
口令需加密后存放在系统数据库中,一般采用单向加密算法对口令进展加密。
第八页,共一百六十一页。
要使输入口令的次数尽量减少,以防意外泄露。
当用户离开系统所属的组织时,要及时更换他的口令。
不要将口令存放在文件或程序中,以防其他用户读取该文件或程序时发现口令。
用户要经常更换口令,使自己的口令不易被猜测出来。
决定用户访问权限
对于一个已被系统识别与验证了的用户,还要对其访问操作实施一定的限制。可以把用户分为具有如下几种属性的用户类。
第九页,共一百六十一页。
特殊的用户: 这种用户是系统的管理员,具有最高级别的特权,可以对系统任何资源进展访问,并具有所有类型的访问、操作能力。
一般的用户: 即系统的一般用户,他们的访问操作要受到一定的限制,通常需要由系统管理员对这类用户分配不同的访问操作权力。
审计的用户: 这类用户负责整个系统范围的平安控制与资源使用情况的审计。
作废的用户: 这是一类被拒绝访问系统的用户,也可能是非法用户。
第十页,共一百六十一页。
计算机系统的平安等级
为了对一个计算机系统进展平安评估,美国国防部按处理信息的等级和应采用的相应措施,将计算机平安分为:A、B、C、D 4等8个级别,共27条评估准如此。从最低等级D等开始,到A等。随着平安等级的提高,系统的可信度随之增加,风险逐渐减少。
下面,对每个平安等级的内容和要求作简要说明。
非保护级
D等是最低保护等级,即非保护级。它是为那些经过评估,但不满足较高评估等级要求的系统设计的,只具有一个级别。该等是指不符合要求的那些系统。因此,这种系统不能在多用户环境下处理敏感信息。D级并非没有平安保护功能,只是保护功能太弱。
第十一页,共一百六十一页。
自主保护级
C等为自主保护级,具有一定的保护功能,采用的措施是自主访问控制和审计跟踪。它一般只适用于具有一定等级的多用户环境,并具有对主体责任和对他们的初始动作审计的能力。它的各级提供无条件的平安保护,并通过审计追踪,对主体及其产生的动作负责。这一等级分为Cl和C2两个级别。
1. 自主平安保护级(C1级)
其存取控制的根底是以指名道姓的方式,提供了各用户与数据的隔离,以符合自主平安要求。它包含了假设干可信控制方式,能在个体根底上实施存取限制,即允许用户保护他自己的工程和隐私信息,防止他的数据被别的用户无意读取或破坏。
第十二页,共一百六十一页。
Cl级通过提供用户与数据隔离,就能够满足市场可信计算机(TCB,trusted computing base)自动平安要求。所谓可信计算机是一个平安计算机系统的参考校验机制。它包括所有负责实施平安策略,以及对保护系统所依赖的客体实施隔离操作的系统单元,简单地说,即所有与系统平安有关的功能均包含在TCB中。
在这一级,TCB应在命名用户和命名的客体之间定义和进展访问控制。它用的机理(如个人/组/公共控制、访问控制表)应允许客体拥有者指定和控制客体是由自己使用,还是由用户组或公共使用。该级需要在进展任何活动之前,TCB去确认用户身份(如采用口令),并保护确认数据,以免未经授权
第十三页,共一百六十一页。
对确认数据的访问和修改。通过用户拥有者的自主定义和控制,可以防止自己的数据被别的用户有意或无意地读出、篡改、干预和破坏。同时提供软件和硬件特性,并定期检查其运行的正确性。系统的完整性要求硬件和软件能提供保证TCB连续有效操作特性。
目前生产的大多数计算机系统都能到达这一等级,但这级系统不一定要经过严格的评价。评价为Cl级多是依据系统的某些特点。
2. 可控平安保护级(C2级)
在C2级,计算机系统比C1级有更具体的自主访问控制。通过注册过程,同与平安有关的事件和资源隔离,使得用户的操作有可查性。在平安方面,除
第十四页,共一百六十一页。
具备Cl级所有功能外,还提供授权效劳。并且可提供控制,以防止存取权力的扩散。应确定用户的动作或默认客体提供的保护,防止非授权存取。它可指定哪些用户可以访问哪些客体,未经授权用户不得访问已指定访问权的客体。同时还提供了客体再用功能,即对于一个未使用的存储客体,TCB应该能够保证该客体不包含未授权主体的数据。
在这一方面,除具有Cl级全部功能外,还提供惟一的识别自动数据处理系统中各个用户的能力;提供将这种身份与该客