网站大量收购闲置独家精品文档,联系QQ:2885784924

计算机系统安全与访问控制课件(32页).pptxVIP

计算机系统安全与访问控制课件(32页).pptx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共32页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机作为一种信息社会中不可缺少的资源和财产 以予保护 , 以防止由于窃贼、侵入者和其它的各种原因 造成的损失一直是一个真正的需求 。如何保护好计算机 系统、设备以及数据的安全是一种颇为刺激的挑战。 由于计算机和信息产业的快速成长以及对网 络和全球通信的日益重视 , 计算机安全正变得更为重要。 然而、计算机的安全一般来说是较为脆弱的 , 不管是一 个诡计多端的“ 黑客 ”还是一群聪明的学生 , 或者是一 个不满的雇员所造成的对计算机安全的损害带来的损失 往往是巨大的 , 影响是严重的。 计算机系统安全与访问控制 9/21/2023 1:30 PM 4. 1什么是计算机安全 主要目标是保护计算机资源免受毁坏、替换、盗窃 和丢失 。这些计算机资源包括计算机设备、存储介质、 软件和计算机输出材料和数据。 计算机部件中经常发生的一些电子和机械故障有: (1) 磁盘故障; (2) I/O控制器故障; (3) 电源故障; (4) 存储器故障; (5) 介质、设备和其它备份故障; (6) 芯片和主板故障等。 9/21/2023 1:30 PM 4. 1什么是计算机安全 1. 计算机系统的安全需求 (l) 必威体育官网网址性 (2) 安全性 (3) 完整性 (4) 服务可用性 (5) 有效性和合法性 (6) 信息流保护 4. 1什么是计算机安全 9/21/2023 1:30 PM 2. 计算机系统安全技术 (1) 实体硬件安全 (2) 软件系统安全 (3) 数据信息安全 (4) 网络站点安全 (5) 运行服务安全 (6) 病毒防治技术 (7) 防火墙技术 (8) 计算机应用系统的安全评价 9/21/2023 1:30 PM 4. 1什么是计算机安全 3. 计算机系统安全技术标准 ●加密机制(enciph rement mechanisms) ●数字签名机制(digital signature mechanisms) ●访问控制机制(access control mechanisms) ●数据完整性机制(data integrity mechanisms) ●鉴别交换机制(authentication mechanisms) ●通信业务填充机制(traffic padding mechanisms) ●路由控制机制( routing control mechanisms) ●公证机制( notarization mechanisms) 9/21/2023 1:30 PM 4. 1什么是计算机安全 (1)D级 D级是最低的安全级别 , 拥有这个级别的操作系统就像 一个门户大开的房子 , 任何人可以自由进出 , 是完全不 可信的。 (2)C1级 C级有两个安全子级别: C1和C2 。C1级 , 又称选择性 安全保护(discretionary security protection )系统, 它描述了一种典型的用在Unix系统上的安全级别 。这种 级别的系统对硬件有某种程度的保护: 用户拥有注册账 号和口令 , 系统通过账号和口令来识别用户是否合法, 并决定用户对程序和信息拥有什么样的访问权 , 但硬件 受到损害的可能性仍然存在。 9/21/2023 1:30 PM 4.2 安全级别 (3)C2级 除了C1级包含的特性外 , C2级别应具有访问控制环境 (controlled-access environment) 权力 。该环境具有 进一步限制用户执行某些命令或访问某些文件的权限, 而且还加入了身份认证级别。 (4)B1级 B级中有三个级别 , B1级即标志安全保护(labeled security protection ), 是支持多级安全(例如秘密和 绝密) 的第一个级别 , 这个级别说明处于强制性访问控 制之下的对象 , 系统不允许文件的拥有者改变其许可权 限。 9/21/2023 1:30 PM 4.2 安全级别 (5)B2级 B2级 , 又叫做结构保护(structured protection ), 它 要求计算机系统中所有的对象都要加上标签 , 而且给设 备(磁盘、磁带和终端) 分配单个或多个安全级别 。它 是提供较高安全级别的对象与较低安全级别的对象相通 信的第一个级别。 (6)B3级 B3级或又称安全域级别(security domain ), 使用安 装硬件的方式来加强域的安全 , 例如 , 内存管理硬件用 于保护安全域免遭无授权访问或其它安全域对象的修改。 9/21/2023 1:30 PM 4.2 安全级别 (7)A级 A级或又称验证设计(verity design) 是当前橙皮书的 最高级别 , 它包

文档评论(0)

136****2310 + 关注
实名认证
文档贡献者

安全员持证人

该用户很懒,什么也没介绍

领域认证该用户于2023年11月17日上传了安全员

1亿VIP精品文档

相关文档