操作系统安全概述.ppt
《操作系统安全概述.ppt》由会员分享,可在线阅读,更多相关《操作系统安全概述.ppt(45页珍藏版)》请在优知文库上搜索。
1、 第八章第八章 操作系统安全操作系统安全第八章第八章 操作系统安全操作系统安全 8.1 Linux系统系统 8.2 Unix/Linux系统安全系统安全 8.3 Windows系统系统 8.4 Windows安全机制安全机制 8.5 Windows系统安全配置系统安全配置 第八章第八章 操作系统安全操作系统安全操作系统概述操作系统概述 目前服务器常用的操作系统:目前服务器常用的操作系统: Unix Linux Windows NT/2000/2003 Server。 这些操作系统都是符合这些操作系统都是符合C2级安全级别的操作系统。级安全级别的操作系统。 都存在很多漏洞,如果对这些漏洞不了解,
2、不采都存在很多漏洞,如果对这些漏洞不了解,不采取相应的措施,就会使操作系统完全暴露给入侵取相应的措施,就会使操作系统完全暴露给入侵者。者。 第八章第八章 操作系统安全操作系统安全8.1 Linux/Unix系统系统 UNIX操作系统是由美国贝尔实验室开发的一种多用户、多操作系统是由美国贝尔实验室开发的一种多用户、多任务的通用操作系统。任务的通用操作系统。 UNIX诞生于诞生于20世纪世纪60年代末期,贝尔实验室的研究人员年代末期,贝尔实验室的研究人员于于1969年开始在年开始在GE645计算机上实现一种分时操作系统的计算机上实现一种分时操作系统的雏形,后来该系统被移植到了雏形,后来该系统被移植
3、到了DEC的的PDP-7小型机上。小型机上。 1970年给系统正式命名为年给系统正式命名为Unix。 到到1973年,年,Unix系统的绝大部分源代码都用系统的绝大部分源代码都用C语言重新编语言重新编写,大大提高了写,大大提高了Unix系统的可移植性,也为提高系统软件系统的可移植性,也为提高系统软件的开发效率创造了条件。的开发效率创造了条件。 第八章第八章 操作系统安全操作系统安全主要特色主要特色 UNIX操作系统经过操作系统经过20多年的发展后,已经多年的发展后,已经成为一种成熟的主流操作系统,在发展过程成为一种成熟的主流操作系统,在发展过程中逐步形成了一些新的特色。中逐步形成了一些新的特色
4、。(1)高可靠性)高可靠性(2)极强的伸缩性)极强的伸缩性(3)网络功能强)网络功能强(4)强大的数据库支持)强大的数据库支持(5)开放性好)开放性好 第八章第八章 操作系统安全操作系统安全Linux系统系统 Linux是由全世界各地的成千上万的程序员设计和实现的,是由全世界各地的成千上万的程序员设计和实现的,为了建立不受任何商品化软件的版权制约的、全世界都能为了建立不受任何商品化软件的版权制约的、全世界都能自由使用的自由使用的Unix兼容产品。兼容产品。 Linux最早开始于名叫最早开始于名叫Linus Torvalds的计算机爱好者,的计算机爱好者,是芬兰赫尔辛基大学的学生。是芬兰赫尔辛基
5、大学的学生。 目的是设计一个代替目的是设计一个代替Minix(是由(是由Andrew Tannebaum教教授编写的一个操作系统示教程序)的操作系统。该操作系授编写的一个操作系统示教程序)的操作系统。该操作系统可用于统可用于386、486或奔腾处理器的个人计算机上,具有或奔腾处理器的个人计算机上,具有Unix操作系统的全部功能。操作系统的全部功能。 第八章第八章 操作系统安全操作系统安全Linux系统系统 Linux是一个免费的开源操作系统,用户可以免是一个免费的开源操作系统,用户可以免费获得其源代码,并能够随意修改。费获得其源代码,并能够随意修改。 在共用许可证在共用许可证GPL(Gener
6、al Public License)保保护下的自由软件,有几种版本,如护下的自由软件,有几种版本,如Red Hat Linux、Slackware,以及国内的,以及国内的Xteam Linux、红旗红旗Linux等等。等等。 Linux的流行是源于它的优点:的流行是源于它的优点: 第八章第八章 操作系统安全操作系统安全Linux典型的优点典型的优点(1)完全免费)完全免费(2)完全兼容)完全兼容POSIX 1.0标准标准(3)多用户、多任务)多用户、多任务(4)良好的界面)良好的界面(5)丰富的网络功能)丰富的网络功能(6)可靠的安全、稳定性能)可靠的安全、稳定性能 (7)支持多种平台)支持多
7、种平台 第八章第八章 操作系统安全操作系统安全8.2 Unix/Linux系统安全系统安全 第八章第八章 操作系统安全操作系统安全Unix/Linux的安全机制的安全机制用户标识和身份鉴别用户标识和身份鉴别 每个用户一个唯一的标识符每个用户一个唯一的标识符(UID); 系统给每个用户组也分配有一个唯一的标识符系统给每个用户组也分配有一个唯一的标识符(GID); 登录需要密码口令;登录需要密码口令;文件系统安全文件系统安全 用户:用户:owner/group/other) 访问权限:访问权限:read/write/executable。文件加密文件加密 Unix用户可以使用用户可以使用crypt
8、命令加密文件,用户选择一个密钥加密文件,再次命令加密文件,用户选择一个密钥加密文件,再次使用此命令,用同一密钥作用于加密后的文件,就可恢复文件内容使用此命令,用同一密钥作用于加密后的文件,就可恢复文件内容 日志审计机制日志审计机制 包括:包括:连接时间日志、进程统计和错误日志。连接时间日志、进程统计和错误日志。9 第八章第八章 操作系统安全操作系统安全Unix/Linux操作系统安全操作系统安全弱点弱点 用户数据保护机制并不能用户数据保护机制并不能保证严格保证严格安全要求安全要求; 超级用户成为系统安全瓶颈超级用户成为系统安全瓶颈; 缺乏必要的系统审计机制缺乏必要的系统审计机制; 用户认证方面
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作 系统安全 概述