目录

4.-操作系统安全

4. 操作系统安全

文章目录

系统安全

操作系统安全

https://i-blog.csdnimg.cn/blog_migrate/ae3fe22f8341e0f611249d5a008140e9.png

操作系统安全基础

1. 操作系统基本概念

https://i-blog.csdnimg.cn/blog_migrate/00c5cd49444463d61bb1f2bdd4d9842b.png

2. 操作系统基本元素

https://i-blog.csdnimg.cn/blog_migrate/bfba0ceeda87e0f090e2f043b565f8e1.png

https://i-blog.csdnimg.cn/blog_migrate/3b532ed93d594e405d86527114d17a2b.png

3. 操作系统的功能

https://i-blog.csdnimg.cn/blog_migrate/ba7c94054cf4db4b43cd379071611b03.png

https://i-blog.csdnimg.cn/blog_migrate/162acb7d6a66fe199a029df600eab07a.png

进程管理的相关概念

https://i-blog.csdnimg.cn/blog_migrate/fe862f548a34637e15314a56a538b73b.png

4. 基本安全实现机制
  • CPU模式和保护环

    https://i-blog.csdnimg.cn/blog_migrate/a722ea2877b4a3898af54416bf803031.png

    保护环应用

    https://i-blog.csdnimg.cn/blog_migrate/b56e444d33fe058f8d078d668f885512.png

  • 进程隔离

    https://i-blog.csdnimg.cn/blog_migrate/8cd566199af5078351414c1c4e40731e.png

操作系统安全实践

UNIX/Linux系统概述

https://i-blog.csdnimg.cn/blog_migrate/a5c2cd9f9f0ea2ddafe7bccf4f19a0b9.png

https://i-blog.csdnimg.cn/blog_migrate/fc3dd1d1cf19728eb9d8d430d01e71d2.png

  • 关键系统组件

https://i-blog.csdnimg.cn/blog_migrate/f533be0716c29de791bfa1dae00afa43.png

  • 系统启动过程

https://i-blog.csdnimg.cn/blog_migrate/91f5678504dc7eb24cd5d5d7a915fc01.png

https://i-blog.csdnimg.cn/blog_migrate/70bd35adb0ddda09370724dc77b8c5bd.png

https://i-blog.csdnimg.cn/blog_migrate/62a8765b4ebc42f9f4685328f9dd252f.png

https://i-blog.csdnimg.cn/blog_migrate/63b4c689c67dcacfb7bbdd455dddb11b.png

  • 系统服务和进程

https://i-blog.csdnimg.cn/blog_migrate/51edf2f099f4a0aa126bd9be1d76328a.png

UNIX/Linux系统安全
  • 文件系统安全:UNIX/Linux系统安全的核心。

文件系统安全重要的原因

https://i-blog.csdnimg.cn/blog_migrate/399d459db872d69b200337431d1cbbb6.png

文件结构

https://i-blog.csdnimg.cn/blog_migrate/c145511ea296cd17de2a85d7f8fc0d71.png

https://i-blog.csdnimg.cn/blog_migrate/9f8d407f5fd938d9ec9d9b7d352a4f3d.png

https://i-blog.csdnimg.cn/blog_migrate/b6183f760c3b68367038643cfee63a1a.png

  • 账号安全管理

https://i-blog.csdnimg.cn/blog_migrate/328dc8c4603cf5acc355621c01fa2c61.png

https://i-blog.csdnimg.cn/blog_migrate/4ae767eb8e3ebc46e94937c083805c36.png

  • 日志与审计
日志系统

https://i-blog.csdnimg.cn/blog_migrate/dc4458ca52373a22319a9c59a3ccbb90.png

https://i-blog.csdnimg.cn/blog_migrate/510ddc279d62acdfcde6e29fa0fbc73a.png

连接时间日志

https://i-blog.csdnimg.cn/blog_migrate/e766261acb96cdd3f83a1475b0450bc8.png

进程统计日志

https://i-blog.csdnimg.cn/blog_migrate/66a091e55452bd2a39351e8b9fdcb91a.png

错误日志

https://i-blog.csdnimg.cn/blog_migrate/5d0a3879466a4de8903d5c044eab289d.png

本地日志记录方式
远程日志记录方式
Windows系统概述
系统架构

https://i-blog.csdnimg.cn/blog_migrate/6beb7f098066042909421fcf3804dc2a.png

关键系统组件

https://i-blog.csdnimg.cn/blog_migrate/a639f40d80c475aefcad6aae8e1fd32c.png

  • 环境子系统和子系统动态链接库

    https://i-blog.csdnimg.cn/blog_migrate/67d9c094ff9c3e8c3670033d5d440ca8.png

  • 内核

    https://i-blog.csdnimg.cn/blog_migrate/dfec31ec17de2ff8629e8f47608b9e4e.png

  • 硬件抽象层

    https://i-blog.csdnimg.cn/blog_migrate/67a32a38df728918d574c83fc2587f04.png

系统启动过程

https://i-blog.csdnimg.cn/blog_migrate/f7a125da40ae13f8bb50050b34cc3217.png

https://i-blog.csdnimg.cn/blog_migrate/bb8806b4b29a8b6ec88fb5683ad7ecd6.png

系统服务和进程
  • Windows系统基本过程

    https://i-blog.csdnimg.cn/blog_migrate/26d273f3820f84c3c50ab0be14875461.png

    https://i-blog.csdnimg.cn/blog_migrate/99864c10c3c416ce24fc323f0d4cbeaf.png

  • 进程安全管理方法

    https://i-blog.csdnimg.cn/blog_migrate/aaab7c97efbd950a59ebdd98af925207.png

  • 系统服务

    https://i-blog.csdnimg.cn/blog_migrate/b3327b7640c331cbe5de39ae18b0f003.png

Windows系统安全
Windows安全子系统
  • winlogon和图形化标识和验证GINA

    https://i-blog.csdnimg.cn/blog_migrate/5d8627cd26c4a9b9d3be7585b88b63d2.png

    https://i-blog.csdnimg.cn/blog_migrate/7fdc4a12de3bbc9da51a15403b6efb88.png

登录验证过程

https://i-blog.csdnimg.cn/blog_migrate/1bb19c81f02348927094c0eb7b3dbefb.png

用户权利与权限

https://i-blog.csdnimg.cn/blog_migrate/276577d890b238ddf15936ebf8a4401c.png

https://i-blog.csdnimg.cn/blog_migrate/52cb82e9c6982a1164a3cb96088a25a3.png

日志与审计
安全策略
Windows加密文件系统
可信计算技术
可信计算的发展
a.国外进展

https://i-blog.csdnimg.cn/blog_migrate/8eb37487f29a2d9117703f3bfa03adab.png

b.国内进展

https://i-blog.csdnimg.cn/blog_migrate/c7fe0b38bed5508c2ad2169dd2726ccd.png

可信计算概述
可信平台模块(Trust Platform Module,TPM)
a.可信平台模块

https://i-blog.csdnimg.cn/blog_migrate/702a5043e9d85a00c5431c4cd38aa5b7.png

中国可信平台模块

https://i-blog.csdnimg.cn/blog_migrate/bf1d3b805e65798771a38eb1bcd22256.png

https://i-blog.csdnimg.cn/blog_migrate/34cc84cb89f0104497345f41ab7015ed.png

可信计算平台
a.可信计算组织的可信平台(外国)

https://i-blog.csdnimg.cn/blog_migrate/24e989b641603a390fa24f6dd5c71ffe.png

b.我国的可信平台

https://i-blog.csdnimg.cn/blog_migrate/92d77e1bb725f622050527bec1d6c538.png

https://i-blog.csdnimg.cn/blog_migrate/8fde2ae20274349760d76c43f0fae472.png

可信网络连接(TNC)

https://i-blog.csdnimg.cn/blog_migrate/5c31b7c46067497e6fa52e17fcc96985.png