位置: IT常识 - 正文

操作系统的安全性(操作系统的安全目标主要包括哪些?)

编辑:rootadmin

推荐整理分享操作系统的安全性(操作系统的安全目标主要包括哪些?),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:操作系统的安全性都包括什么,操作系统的安全功能,操作系统的安全机制不包括,操作系统的安全目标主要包括哪些?,操作系统的安全目标主要包括哪些?,SQL注入攻击不会威胁到操作系统的安全,操作系统的安全机制包括,操作系统的安全不包括哪方面,内容如对您有帮助,希望把文章链接给更多的朋友!

计算机资源主要分为两大类,硬件资源(如 CPU、硬盘、内存等)和软件资源(包括已安装的软件和用户存储的数据):

计算机硬件资源面临的更多是丢失和损坏的风险,通过采取一些正确使用计算机和安全使用计算机的措施,可以减少这些情况的发生;计算机软件资源面临的更多是恶意篡改和恶意删除的风险,借助操作系统中的保护系统,一定程度上可以避免这种情况的发生。

保护系统主要负责保护计算机中的软件资源,例如防止未经授权的用户使用计算机,防止某些计算机程序(恶意程序、病毒等)恶意篡改存储的数据等。

身份认证

为了防止未经授权的用户使用计算机,保护系统需要确认当前使用计算机用户的身份,只有身份验证通过的用户才能使用计算机。

目前,常见的用户身份认证的方式有 3 种:

用户输入用户名和密码,保护系统将该信息与系统中存储的用户信息进行比对,确认无误后才允许用户使用计算机;用户将证明自己身份的卡片插入计算机预留的卡槽,或者凭借密码生成器生成的动态密码指明自己的身份,保护系统确认身份没有问题之后,用户才能使用计算机;借助相应的输入设备,用户将指纹信息、视网膜信息、签名信息等发送给计算机,保护系统确认用户身份没有问题之后,用户才能使用计算机。一次性密码操作系统的安全性(操作系统的安全目标主要包括哪些?)

一次性密码又称“一次性口令”,即密码只能使用 1 次。也就是说,一次性密码仅在用户首次登陆系统时有效,使用后立即失效。

一次性密码的实现方式有多种,例如:

随机数:向每个用户提供一张附有表格的卡片,表格中罗列有很多一一对应的字母和数字。用户每次登陆系统时,系统会随机排列几个字母,要求用户依次输入这些字母对应的数字;密码生成器:向用户提供一个与自身信息绑定的硬件设备,该设备可以实时更新密码,用户登陆系统时,只需输入当前生成器显示的密码,即可成功登陆系统;网络密码:当用户登陆某些应用程序时,它会向用户的手机或者电子邮箱发送一个密码,凭借该密码,用户即可登陆应用程序。程序威胁

所谓程序威胁,是指系统中的某些应用程序会执行一些恶意任务,威胁系统的安全。

程序威胁最常见的一个例子是,某些应用程序会将用户信息通过网络泄露给一些黑客。下面给您列举了几个著名的程序威胁的实例:

特洛伊木马:特洛伊木马是一种计算机恶意程序,它可以捕获用户登陆信息并发送给黑客,黑客得到用户登陆信息后,就可以凭此身份远程登陆系统并访问系统资源;陷阱门:开发应用程序时,程序员可能会特意设计一个安全漏洞,这样当程序执行时,他可以通过预先设置的安全漏洞执行非法操作;逻辑炸弹:某些恶意程序并不会马上执行恶意代码,而是待某个条件成熟时(例如系统时间达到某个值、服务程序收到某个特定的消息),恶意代码才会被触发并执行,威胁系统安全;计算机病毒:计算机病毒的种类有很多,有些可以非法篡改甚至删除存储的文件,严重时会导致系统崩溃。系统威胁

系统威胁指的是某些应用程序滥用系统资源,影响系统运行效率,严重时甚至导致系统崩溃。

如下给您列举了几个系统威胁的常见实例:

蠕虫病毒:蠕虫病毒可以不断地进行自我复制,从而占用过多的系统资源,妨碍其它进程的正常执行,影响系统的整体性能;端口扫描:端口扫描是黑客可以用来检测系统漏洞并攻击系统的一种手段;拒绝服务:也是黑客常用的一种攻击手段,拒绝服务攻击常常会导致目标计算机停止为用户提供服务。系统安全级别

根据美国国防部可信计算机系统的评估准则,计算机系统安全分为 4 个级别,由高到低依次用 A级别、B级别、C级别和 D 级别表示。

各个系统安全级别的含义如下表所示:

表 1 计算机系统安全级别级 别描 述A 级别最高级别,整个系统的设计过程需要具备细致的设备说明和验证,同时要有严格的数学推导过程,高度保证系统的安全性。B 级别又包括 B1、B2 和 B3 这三个级别,B 级别的系统中,用户的权限是固定的,防止对资源进行未授权的访问。C 级别分为 C1 和 C2 两个级别,C 级别要求用户必须提供身份证明(如用户名和密码),系统确认无误后,用户才能访问系统资源。此外,该级别的系统能够保证数据不被非授权用户访问,D 级别最低的安全级别,对系统仅提供最小的安全防护,用户无需登录就可以访问系统资源。例如 MS-DOS 和 Windows 3.1 系统,它们的系统安全级别都属于 D 级别。
本文链接地址:https://www.jiuchutong.com/zhishi/276958.html 转载请保留说明!

上一篇:scbar.exe - scbar进程是什么意思 作用是什么(scdeploy.exe)

下一篇:win10闹钟自定义铃声怎么设置(win10设置闹钟)

  • 朋友圈图片怎么配自己喜欢的音乐(朋友圈图片怎么转发)

    朋友圈图片怎么配自己喜欢的音乐(朋友圈图片怎么转发)

  • 苹果笔记本shift是哪个键

    苹果笔记本shift是哪个键

  • 手机相机的lso是什么意思(相机里的lso是干嘛的)

    手机相机的lso是什么意思(相机里的lso是干嘛的)

  • 为什么微信总是显示有一个新信息(为什么微信总是闪退)

    为什么微信总是显示有一个新信息(为什么微信总是闪退)

  • 快手当前在线是什么意思(快手当前在线是在玩快手吗)

    快手当前在线是什么意思(快手当前在线是在玩快手吗)

  • 20千瓦用多大漏电保护器(20千瓦要用多大的漏电开关)

    20千瓦用多大漏电保护器(20千瓦要用多大的漏电开关)

  • 进程由程序什么和什么组成(程序的进程)

    进程由程序什么和什么组成(程序的进程)

  • 为什么一些软件会闪退(为什么一些软件在ipad很小)

    为什么一些软件会闪退(为什么一些软件在ipad很小)

  • i3 6100相当于i5几代(i3 6100u相当于)

    i3 6100相当于i5几代(i3 6100u相当于)

  • vivo如何修改微信铃声(vivo如何修改微信提示音)

    vivo如何修改微信铃声(vivo如何修改微信提示音)

  • Apple Watch S5怎么重新设置密码(iwatch5手表教程)

    Apple Watch S5怎么重新设置密码(iwatch5手表教程)

  • 京东怎么延长收货(京东上怎么延长收货时间)

    京东怎么延长收货(京东上怎么延长收货时间)

  • 快手被限流解决方法(快手被限流是怎么回事)

    快手被限流解决方法(快手被限流是怎么回事)

  • 物联卡可以装手机上吗(物联卡可以装手机上)

    物联卡可以装手机上吗(物联卡可以装手机上)

  • 手机拍照ev是什么(手机照相中的ev是什么意思)

    手机拍照ev是什么(手机照相中的ev是什么意思)

  • 苹果6的访问限制在哪(苹果6的访问限制密码怎么解除)

    苹果6的访问限制在哪(苹果6的访问限制密码怎么解除)

  • w10系统还原要多久(还原系统win10要多久)

    w10系统还原要多久(还原系统win10要多久)

  • 苹果xsmax能无线充电吗(苹果xsmax有无线充电功能吗)

    苹果xsmax能无线充电吗(苹果xsmax有无线充电功能吗)

  • Glastonbury Tor, Somerset, England (© DEEPOL by plainpicture/Adam Burton)

    Glastonbury Tor, Somerset, England (© DEEPOL by plainpicture/Adam Burton)

  • 斯诺多尼亚国家公园多尔威泽兰城堡,英国威尔士康威 (© Sebastian Wasek/Sime/eStock Photo)(斯诺多尼亚山)

    斯诺多尼亚国家公园多尔威泽兰城堡,英国威尔士康威 (© Sebastian Wasek/Sime/eStock Photo)(斯诺多尼亚山)

  • k8s 部署nginx 实现集群统一配置,自动更新nginx.conf配置文件 总结(k8s部署ingress-nginx)

    k8s 部署nginx 实现集群统一配置,自动更新nginx.conf配置文件 总结(k8s部署ingress-nginx)

  • Win11 安卓子系统 WSA 2303 更新发布: 首次支持画中画模式(win11安卓子系统教程)

    Win11 安卓子系统 WSA 2303 更新发布: 首次支持画中画模式(win11安卓子系统教程)

  • 流转税率是什么意思
  • 政府转让土地使用权
  • 在建工程和预付款项调整
  • 人工费用的核算例题
  • 待抵扣进项税额是什么意思
  • 公司没有业务了 可以办理停业
  • 个人销售自产农产品 个人所得税
  • 代开专用发票的企业如何享受小微免税优惠
  • 购货发票属于什么科目
  • 固定资产明细表范本
  • 违约金收入需要缴纳印花税吗
  • 股权转让以前年度怎么算
  • 城建税及教育费附加税怎么算
  • 建筑安装业跨省经营管理税务通知
  • 法人变更了还用变更发票领用本吗
  • 预付年金终值与普通年金终值的关系
  • 支票结算方式下用其他货币资金账户
  • 公司非本单位退休人员发放工资
  • 支付宝微信结算属于什么结算方式
  • 企业稀释股份
  • 应收账款账龄分析简单例题
  • 耕地占用税计入无形资产吗
  • 网页显示不全怎么回事
  • 苹果mac怎么复制文件到u盘 免费软件
  • 历史时间线怎么写
  • php serialize()与unserialize() 不完全研究
  • codeinteger
  • 苹果mac画图工具
  • 中秋节给员工买什么福利
  • 经营租入的设备能够确认为资产吗
  • 差额银行承兑汇票
  • php完整教程
  • 发票开错抬头怎么进行税务处理?
  • php生成随机字母数字代码
  • vue3获取dom元素的方法
  • npm ERR! notarget No matching version found for xxx@^1.0.64. npm 插件安装失败
  • basename $1
  • php5.2漏洞
  • php验证码源码
  • php.ini上传限制
  • 织梦怎么新建页面
  • 织梦安装数据库一直连接失败
  • 退税流程怎么操作个人所得税2022
  • 增值税发票用完后如何领取新的
  • 建筑企业的收入特点有哪些
  • 家具工厂生产
  • 企业怎样合理避税详述
  • sqlserver完整备份
  • 未分配利润与利润表的勾稽关系
  • 固定资产原价和账面价值的区别
  • 应付账款长时间不付款怎么处理
  • 盘亏盘盈的会计处理
  • 国有独资企业是有限责任公司吗
  • 流动资金周转次数计算公式
  • 无发票材料可以入材料账吗
  • 小规模纳税人没有进项发票违法吗
  • 缴纳工会经费的依据
  • 使用http_load来给Linux系统的服务器做压力测试
  • linux数字运算
  • xp停在windows界面
  • Red Hat Enterprise Linux 4+Nginx 0.7.47+PHP5.2+MYSQL5.0+Memcache+eAccelerator收
  • xp电脑繁体系统改简体
  • win8账户锁定无法登录
  • 家庭普通版win7
  • win10的用户
  • windows10保存的文件一般在哪里
  • cocos2dx4.0教程
  • android真机调试解析包错误
  • python构造方法的参数
  • 在一个批处理系统中
  • javascript 进阶篇1 正则表达式,cookie管理,userData
  • jquery中可以用什么方法来获取和设置元素属性
  • 浅谈是什么意思
  • javascript前端开发案例教程课后答案
  • python设计gui
  • python 面向对象 类
  • 直接快递出口的货物
  • 社保在哪里缴费
  • 新车交了购置税后给什么凭证
  • 主要领导负责人
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设