boxmoe_header_banner_img

⋅無⋅限⋅進⋅步⋅

加载中

文章导读

计算机环境安全


avatar
yuhui 2025年10月17日 37

计算机环境安全

操作系统安全

操作系统位置

1741660854525-e98f0d75-2955-42f1-9a96-68a4b0ecf668.png

操作系统的安全度量标准

1985年美国美国可信计算机系统评估准则(桔皮书) TCSEC

4个特点:

研究操作系统安全

操作系统保密性

军方研发

BLP模型

TIN红皮书

TDI紫皮书

1741660854627-26f0cc2f-cb46-4d2a-bce1-be75b1a4e2e2.png

操作系统的功能

用户与计算机硬件之间的接口

操作系统为用户提供了虚拟计算机,把硬件复杂性和用户隔离

计算机系统的资源管理者

·CPU管理

·存储管理

·设备管理

·文件管理

·网络与通信管理

·用户接口

操作系统的基本组成

·用户接口:为不同用户提供操作界面,实现对系统资源的控制

·进程管理:通过分片调度CPU执行周期,实现进程调度,从而实现多任务

·内存管理:管理和规划主机内存的使用,为其他模块提供接口

·文件系统管理:明确磁盘或分区上的文件数据结构,提高文件安全性

·磁盘管理:处理不同的磁盘高速和读写请求,保证磁盘的存储效率

·设备管理:管理不同的外设,保证设备的合理使用和分配

操作系统安全

目标:

·标识系统中的用户和进行身份鉴别

·依据系统安全策略对用户的操作进行访问控制,防止用户和外来入侵者对计算机资源的非法访问

·监督系统运行的安全性

·保障系统自身的安全和完整性

实现目标的安全机制

·标识与鉴别

1741660854646-b4554df7-fa9c-4277-abb1-a69a027efc1d.png

1741660854656-1411c81e-701e-401b-8571-b37f89d5a33e.png

1741660854631-b3508ba5-f3f8-4c28-b702-4c594a84f009.png

1741660864876-9b48f240-093d-41d7-b6c2-12508b9fbb4e.png

·访问控制

1741660864844-89c6aed1-67a8-4b68-9a6f-3dbcfd070bd7.png

1741660864835-888633e2-8d10-428f-b157-eee8c80de116.png

1741660864877-02962e09-1a6b-4029-a072-86fec8d14839.png

1741660864962-5f573480-dd9b-416c-afe0-e1364e843f9c.png

·最小特权管理

1741660865819-639080fa-db4d-47cf-a067-cf24afb14e19.png

1741660866037-dda8a1ca-bd3b-4f4b-8a9e-c26881eccbea.png

1741660866076-680f1bf6-0e65-4bc5-baa8-d89c7e22bfa7.png

·信道保护

1741660866061-c348eefc-be44-401d-b819-1a987262b47c.png

·安全审计

1741660866113-3509ab16-606c-4a29-b40c-40197364b590.png

1741660867617-c8bdb9ec-c3dd-47d2-857f-0dd46b80ce18.png

1741660867957-53d5fe58-e93a-4e13-9aec-f79f41a707ec.png

·内存存取保护

1741660867974-809c2181-72df-4b85-84a0-2d610c66021e.png

·文件系统保护

1741660867913-a19bf80c-3f72-40fa-9253-0e30b589e198.png

1741660868364-bc3d365c-4f47-4275-a476-b6060ae6e614.png

1741660868614-16a1d146-b03e-46ea-82eb-a966ef180513.png

1741660870537-32c8cf38-4cfe-4454-8d72-88520d619e59.png

1741660870535-3b59330f-9841-4d89-b5f3-a5cce98a2f3a.png

1741660870491-adb19bed-a9e1-4f5d-93f2-295065dd558a.png

安全审计

1741660870545-11fab4ec-b1f8-4f43-9c7f-640ca86150a7.png

日志留存不少于六个月

信息收集与系统攻击

1741660870755-6d8f85bf-ee72-485b-9033-2c8c93c7d631.png

1741660872644-561f1eeb-f548-4269-be8c-5fb3f17e9e60.png

开源情报学

1741660872654-f47a1088-c0ba-4ecb-8819-ad1dde42a001.png

1741660872658-86febb89-87cd-449e-8ed5-5d3dc479c679.png

1741660872890-e767d418-a670-49ad-84f0-7b8a05d216c9.png

1741660873418-a7b13507-d973-4879-aed5-95a5270f2f0a.png

1741660875252-ccbbb6ad-a4cc-48b1-897f-9f67bfdb7b7e.png

1741660875265-193a319d-3a5c-40a2-a27d-3e09f6f686f2.png

1741660875289-a6e057b2-8798-4801-ac6f-2137525c2500.png

1741660875275-a705618e-163b-4868-a0c3-3cab5033b5cb.png

1741660875745-aef5a114-65d9-4db1-b819-ed1fb7c7e939.png

缓冲区溢出的防范

1741660877630-42a96937-c92e-421c-9efe-62a6c2d29608.png

恶意代码防护

1741660877674-116b7dab-2470-4f3e-8503-307c9a2dd388.png

1741660877694-fdc9aead-5e2f-4883-8a33-62005748f1af.png

1741660878138-ce111e76-1c0a-44b8-b67a-755c847df12e.png

预防技术

1741660878599-b7f48045-1384-4ea1-94eb-3f9083022697.png

特征码扫描

1741660880601-02103512-5250-44e6-bac2-57f4e83c1fde.png

行为检测

1741660880545-fc278077-7da1-4390-9f80-89a1dbc9ac91.png

分析技术

1741660880605-8d5fc87a-2b52-4919-bfc4-5e428e9ac7f5.png

恶意代码清除

1741660880596-e7180508-3edc-4ad3-9748-5224946af309.png

基于互联网技术的防御

1741660881066-db07e5cb-7a8d-43fc-9135-182666bdf2d7.png

1741660883341-957eceb9-7496-4133-abcf-86fc7b8de87f.png

1741660883384-ee1ec54e-e2b4-4f62-a460-b26b8b08ae6f.png

1741660883442-a2aad54a-b959-420f-9a23-e946d45d977a.png

1741660883685-a68fdf7d-1654-4562-b385-8d2b54982c86.png

1741660884546-9bb7cda9-ebb1-4195-9df0-eb74d4c3f499.png

HTTP协议安全问题

1741660886276-642c47be-9f75-4fc8-83f6-63cf39e51636.png

服务端软件安全问题

1741660886251-d0a858bb-2103-4947-987e-582e39886797.png

Web安全防护技术

1741660886301-332192ff-b712-4344-acb9-d8425ebcb1af.png

SQL注入

1741660886292-7b7c2cef-d651-4ff2-a193-d6dbd0819b01.png

1741660886858-d70c5fc7-8249-4a2f-b042-ab613b09887d.png

SQL注入危害

1741660889312-63e1ec1d-2be9-4452-9db3-8115e8a14459.png

SQL注入的防御

1741660889319-80ac77f7-b8cc-4703-ac89-7af83359734e.png

跨站脚本攻击XSS

1741660889339-5bfc8bd6-042d-4fed-9719-58228181df81.png

针对web应用的攻击

1741660889641-645ca627-3353-4d20-af53-b7f587cbf283.png

应用安全

电子邮件安全

1741660890314-3e6f4239-db17-42c1-9b0a-e81dd6ac0da5.png

1741660892670-9366c1c0-3cf0-40a5-adff-2e36b24ecf3a.png

1741660892624-001081ff-387f-4522-ad4a-ada54d0915bf.png

数据安全

1741660892722-d37249f5-dd70-4f13-8470-fd8457a9b1a0.png

1741660892641-14d2f558-14f7-4375-bfb2-ea9d6f898e32.png

数据库风险点的产生

1741660893802-b2b71d69-ab8f-459f-bfca-fcc3f2941b8d.png

1741660896585-743f8b13-df5a-4da1-9852-b0cd78f711a0.png

数据库安全措施

1741660896557-96975f67-257f-4b22-943c-a9b96b6945cf.png

1741660896628-f6fc51e8-0880-4bbf-8314-b76f491afd4f.png

纵深防御体系

1741660897051-ac308e90-8bd7-49c3-b9f6-e4d62764f5c9.png

1741660897865-fb9a7dcb-cc68-47be-88af-7450dff35a0d.png

数据库安全特性检查

1741660900511-619ab684-817b-41c4-aed4-056a3a654b0c.png

1741660900598-1c8cda6d-f691-449e-90b7-d2f04e73191e.png

安全审计

1741660900577-ab35a814-a071-454c-af42-ed33012a6992.png

日志审计部署

1741660900564-1d7df4df-8cda-417d-8e57-f5bc6f6b2b65.png

代理审计技术部署

1741660901317-bd9cd4e9-d649-4c4f-ae27-02089b4c2222.png

网络监听审计部署

1741660904614-1e0023db-175d-4222-b007-7e4c5c9f11f6.png

网关审计部署

1741660904679-dc282302-c959-4246-880e-817887583762.png

数据防泄露

1741660904653-8bd61e72-fda8-44d2-9a01-864d7a093743.png

更新: 2025-03-11 10:42:08
原文: http://www.yuque.com/yuhui.net/network/bq8vcovuuhfl0g9y



评论(0)

查看评论列表

暂无评论


发表评论

表情 颜文字

插入代码