Tải bản đầy đủ (.pdf) (6 trang)

Giáo trình tổng quan về hệ điều hành bai111 compatibility mode

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (36.8 KB, 6 trang )

BÀI 11 : An toàn và bảo vệ hệ thống


An toàn hệ thống (security):





Bảo vệ cái gì ?
Chiến lược ?

Bảo vệ hệ thống (protection)


Cơ chế kỹ thuật hỗ trợ thiết lập an toàn hệ thống

1


Các mối nguy hiểm

 Truy xuất bất hợp lệ
 thâm nhập
 thao tác lạm quyền
 “Núp bóng” truy xuất hợp lệ để phá hoại
 “trojan horse
 “Kẻ xấu thật sự”
 virus
 worm
2




Thiết lập an toàn cho hệ thống

 Kiểm đònh danh tính (Authentication)
 Xác đònh quyền hạn của người dùng(authorized)
 password ?

 Sử dụng cơ chế nào để thực hiện các chiến lược
kiểm tra an toàn?

3


Thuật ngữ
 objects : đối tượng cần được kiểm soát truy xuất
rights : Các khả năng thao tác trên một đối tượng
domains : tập các quyền truy xuất,
quyền truy xuất = <đối tượng, {quyền thao tác} >.
D1
<O3, {đọc, ghi}>
<O1, {đọc, ghi}>
<O2, {xử lý}>

D2
<O2, {ghi}>

D3
<O4, {in}>


<O3, {đọc}>
<O1, {xử lý}>

4


Ma trận quyền truy xuất
object
F1
domain
D1
D2
D3
D4

F2

đọc

F3

Máy in

đọ c
in
đọc

đọc
ghi


xử lý
đọ c
ghi

5


Các cơ chế bảo vệ
 Cài đặt ma trận quyền truy xuất :

 Access Control List:
 Mỗi Object cómột ACL <domains,rights>
Capabilities
 Mỗi Domain có một capabilities <objects,rights>

6



×