位置: IT常识 - 正文

操作系统的安全性(操作系统的安全目标主要包括哪些?)

编辑:rootadmin

推荐整理分享操作系统的安全性(操作系统的安全目标主要包括哪些?),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:操作系统的安全性都包括什么,操作系统的安全功能,操作系统的安全机制不包括,操作系统的安全目标主要包括哪些?,操作系统的安全目标主要包括哪些?,SQL注入攻击不会威胁到操作系统的安全,操作系统的安全机制包括,操作系统的安全不包括哪方面,内容如对您有帮助,希望把文章链接给更多的朋友!

计算机资源主要分为两大类,硬件资源(如 CPU、硬盘、内存等)和软件资源(包括已安装的软件和用户存储的数据):

计算机硬件资源面临的更多是丢失和损坏的风险,通过采取一些正确使用计算机和安全使用计算机的措施,可以减少这些情况的发生;计算机软件资源面临的更多是恶意篡改和恶意删除的风险,借助操作系统中的保护系统,一定程度上可以避免这种情况的发生。

保护系统主要负责保护计算机中的软件资源,例如防止未经授权的用户使用计算机,防止某些计算机程序(恶意程序、病毒等)恶意篡改存储的数据等。

身份认证

为了防止未经授权的用户使用计算机,保护系统需要确认当前使用计算机用户的身份,只有身份验证通过的用户才能使用计算机。

目前,常见的用户身份认证的方式有 3 种:

用户输入用户名和密码,保护系统将该信息与系统中存储的用户信息进行比对,确认无误后才允许用户使用计算机;用户将证明自己身份的卡片插入计算机预留的卡槽,或者凭借密码生成器生成的动态密码指明自己的身份,保护系统确认身份没有问题之后,用户才能使用计算机;借助相应的输入设备,用户将指纹信息、视网膜信息、签名信息等发送给计算机,保护系统确认用户身份没有问题之后,用户才能使用计算机。一次性密码操作系统的安全性(操作系统的安全目标主要包括哪些?)

一次性密码又称“一次性口令”,即密码只能使用 1 次。也就是说,一次性密码仅在用户首次登陆系统时有效,使用后立即失效。

一次性密码的实现方式有多种,例如:

随机数:向每个用户提供一张附有表格的卡片,表格中罗列有很多一一对应的字母和数字。用户每次登陆系统时,系统会随机排列几个字母,要求用户依次输入这些字母对应的数字;密码生成器:向用户提供一个与自身信息绑定的硬件设备,该设备可以实时更新密码,用户登陆系统时,只需输入当前生成器显示的密码,即可成功登陆系统;网络密码:当用户登陆某些应用程序时,它会向用户的手机或者电子邮箱发送一个密码,凭借该密码,用户即可登陆应用程序。程序威胁

所谓程序威胁,是指系统中的某些应用程序会执行一些恶意任务,威胁系统的安全。

程序威胁最常见的一个例子是,某些应用程序会将用户信息通过网络泄露给一些黑客。下面给您列举了几个著名的程序威胁的实例:

特洛伊木马:特洛伊木马是一种计算机恶意程序,它可以捕获用户登陆信息并发送给黑客,黑客得到用户登陆信息后,就可以凭此身份远程登陆系统并访问系统资源;陷阱门:开发应用程序时,程序员可能会特意设计一个安全漏洞,这样当程序执行时,他可以通过预先设置的安全漏洞执行非法操作;逻辑炸弹:某些恶意程序并不会马上执行恶意代码,而是待某个条件成熟时(例如系统时间达到某个值、服务程序收到某个特定的消息),恶意代码才会被触发并执行,威胁系统安全;计算机病毒:计算机病毒的种类有很多,有些可以非法篡改甚至删除存储的文件,严重时会导致系统崩溃。系统威胁

系统威胁指的是某些应用程序滥用系统资源,影响系统运行效率,严重时甚至导致系统崩溃。

如下给您列举了几个系统威胁的常见实例:

蠕虫病毒:蠕虫病毒可以不断地进行自我复制,从而占用过多的系统资源,妨碍其它进程的正常执行,影响系统的整体性能;端口扫描:端口扫描是黑客可以用来检测系统漏洞并攻击系统的一种手段;拒绝服务:也是黑客常用的一种攻击手段,拒绝服务攻击常常会导致目标计算机停止为用户提供服务。系统安全级别

根据美国国防部可信计算机系统的评估准则,计算机系统安全分为 4 个级别,由高到低依次用 A级别、B级别、C级别和 D 级别表示。

各个系统安全级别的含义如下表所示:

表 1 计算机系统安全级别级 别描 述A 级别最高级别,整个系统的设计过程需要具备细致的设备说明和验证,同时要有严格的数学推导过程,高度保证系统的安全性。B 级别又包括 B1、B2 和 B3 这三个级别,B 级别的系统中,用户的权限是固定的,防止对资源进行未授权的访问。C 级别分为 C1 和 C2 两个级别,C 级别要求用户必须提供身份证明(如用户名和密码),系统确认无误后,用户才能访问系统资源。此外,该级别的系统能够保证数据不被非授权用户访问,D 级别最低的安全级别,对系统仅提供最小的安全防护,用户无需登录就可以访问系统资源。例如 MS-DOS 和 Windows 3.1 系统,它们的系统安全级别都属于 D 级别。
本文链接地址:https://www.jiuchutong.com/zhishi/276958.html 转载请保留说明!

上一篇:scbar.exe - scbar进程是什么意思 作用是什么(scdeploy.exe)

下一篇:win10闹钟自定义铃声怎么设置(win10设置闹钟)

  • 2017年最有效的网络推广方法(2017年最有效的中药降糖)

    2017年最有效的网络推广方法(2017年最有效的中药降糖)

  • 高德地图连接汽车在哪里(高德地图连接汽车声音小)

    高德地图连接汽车在哪里(高德地图连接汽车声音小)

  • 华为手机放大功能怎么关闭(华为手机放大功能设置)

    华为手机放大功能怎么关闭(华为手机放大功能设置)

  • 抖音如何退粉丝团(抖音如何退粉丝会员)

    抖音如何退粉丝团(抖音如何退粉丝会员)

  • 手机一会一响怎么回事(手机一会响一会不响怎么回事)

    手机一会一响怎么回事(手机一会响一会不响怎么回事)

  • oppo手机桌面时钟没了怎么办(oppo手机桌面时间格式怎么设置)

    oppo手机桌面时钟没了怎么办(oppo手机桌面时间格式怎么设置)

  • qq内存占十几个g怎么办(qq内存占了10g)

    qq内存占十几个g怎么办(qq内存占了10g)

  • 黄钻怎样设置永久背景(黄钻怎么设置不让别人看到我)

    黄钻怎样设置永久背景(黄钻怎么设置不让别人看到我)

  • 美图秀秀可以ps图片吗(美图秀秀可以p双下巴吗)

    美图秀秀可以ps图片吗(美图秀秀可以p双下巴吗)

  • b站限流怎么恢复(b站限流会解除吗)

    b站限流怎么恢复(b站限流会解除吗)

  • dos命令怎么打开(dos命令怎么打开D盘中的照片)

    dos命令怎么打开(dos命令怎么打开D盘中的照片)

  • 华为vns一al00什么型号(华为vns一al00什么型号拆机图片)

    华为vns一al00什么型号(华为vns一al00什么型号拆机图片)

  • vivo微信视频怎么开美颜(vivo微信视频怎么设置)

    vivo微信视频怎么开美颜(vivo微信视频怎么设置)

  • word下划线怎么打出来(word下划线怎么固定长度一致)

    word下划线怎么打出来(word下划线怎么固定长度一致)

  • oppor9手机有插件吗(oppor9的插件在哪里)

    oppor9手机有插件吗(oppor9的插件在哪里)

  • 内存卡需要激活吗(内存卡买回来是不是要先激活)

    内存卡需要激活吗(内存卡买回来是不是要先激活)

  • 苹果x电池健康95正常吗(苹果x电池健康90能用多久)

    苹果x电池健康95正常吗(苹果x电池健康90能用多久)

  • gsm和global的区别(gsm和gro)

    gsm和global的区别(gsm和gro)

  • bkltl10什么型号(bkkal10是什么型号多少钱)

    bkltl10什么型号(bkkal10是什么型号多少钱)

  • ios版wps设置页边距(苹果手机wps页边距不能自己设)

    ios版wps设置页边距(苹果手机wps页边距不能自己设)

  • 苹果手机怎么设置手写(苹果手机怎么设置铃声来电铃声)

    苹果手机怎么设置手写(苹果手机怎么设置铃声来电铃声)

  • 华为mate20水滴怎么隐藏(华为手机水滴图标什么意思)

    华为mate20水滴怎么隐藏(华为手机水滴图标什么意思)

  • safari下载的文件在哪(safari下载的文件怎么打开)

    safari下载的文件在哪(safari下载的文件怎么打开)

  • 南极丹科岛附近的巴布亚企鹅 (© David Merron/Getty Images)(南极岛在哪)

    南极丹科岛附近的巴布亚企鹅 (© David Merron/Getty Images)(南极岛在哪)

  • 一站式自动化测试工具——AI-TestOps(一站式自动化测试平台如何滑动)

    一站式自动化测试工具——AI-TestOps(一站式自动化测试平台如何滑动)

  • 【JavaScript】五个常用功能/案例:判断特定结尾字符串 | 获取指定字符串 | 颜色字符串转换 | 字符串转驼峰格式 | 简易购物车(javascripts)

    【JavaScript】五个常用功能/案例:判断特定结尾字符串 | 获取指定字符串 | 颜色字符串转换 | 字符串转驼峰格式 | 简易购物车(javascripts)

  • mysql中SQL语句的使用注意(mysql基本sql语句大全(基础用语篇))

    mysql中SQL语句的使用注意(mysql基本sql语句大全(基础用语篇))

  • 税控盘抵扣税款
  • 什么情况下纳税人和负税人一致
  • 项目税后现金流量的计算方法
  • 应交税费是什么会计科目
  • 经审计的财务报告包括的内容
  • 预提费用在资产负债表哪个科目
  • 法人的垫资在现金流量表中怎么填写
  • 发票金额太大怎么拆分数量,单价不变还是数量不变
  • 企业年度财务报表主要包括
  • 向投资者借款做在什么科目
  • 成品油发票如何同步
  • 如何解决私账流水过大的问题?
  • 子公司向母公司借款对合并报表的影响
  • 取得抵债资产的方式主要有以下几种
  • 企业开具的增值税专用发票属于
  • 认缴制下股权转让如何不交税
  • 施工费可以开13个点吗
  • 公司股权转让应纳税额怎么算
  • 工程款税款税率
  • 增值税季度报税
  • 海关缴款书如何做账
  • 接受捐赠固定资产存货等有相关凭据的其成本按什么确定
  • 个人社保费需要交多少年
  • 企业延期缴纳税款
  • mac锁屏屏保
  • 根据完工产品编制记账凭证
  • 应交增值税的处理
  • 结转待抵扣
  • linux中的文件
  • 可转换债券的特点有哪些?
  • excel多表操作法
  • 没有独立显卡没有核显能开机吗
  • 处理固定资产怎么交税
  • vue3使用教程
  • vue清空input file的值
  • mysql的排序规则
  • react-router6.4+的项目种路由实现方式(列举两种)
  • 租金收入的所得税率
  • 视同销售收入税法处理?
  • c语言f lf
  • 将织梦dedecms转换到wordpress
  • 银行承兑到期怎么入账
  • 没有盈利的公司
  • sqlserver 删除数据
  • 给离退休人员发放以前年度在岗奖金需要计提工会经费吗
  • 二手房交易需缴纳哪些费用
  • 什么叫做固定资本
  • 抵扣联过期时间
  • 亏损做t计算方法
  • 不验资实收资本怎么做账
  • 折扣 会计处理
  • 计件工资怎么算公式
  • 买两个能退一个吗
  • 企业增值税额
  • 企业外购的无形资产的成本包括
  • 车辆购置税在哪个app交
  • 车船税怎么抵扣进项
  • 股权投资与债权投资包括什么
  • 会计上有哪些
  • 长期待摊费用如何做账
  • 物流运输公司的运营盈利模式
  • mac80211源码分析
  • win10玩魔兽争霸卡顿
  • centos7查看目录
  • 应用商店windows
  • centos6.5如何安装
  • SUSE Linux Enterprise Server 11 SP1 安装教程图文详解
  • centos7 lvcreate
  • win7系统开机出现英文字母
  • windows 开发工具
  • cocos jsc
  • perl $?
  • websocket解决跨域
  • python调用cuda执行加法
  • 提高你工作效率的方法
  • javascript的介绍
  • jquery easyui开发指南
  • 如何在标题栏显示图片
  • 支付境外公司服务费需要缴纳哪些税费
  • 扬州税务学院住宿环境
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设