Tải bản đầy đủ (.pdf) (6 trang)

hệ điều hành tran hanh nhi bàí11 an toàn va bao ve hệ thống sinhvienzone com

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (124.94 KB, 6 trang )

BÀI 11 : An toàn và bảo vệ hệ thống


An toàn hệ thống (security):





Bảo vệ cái gì ?
Chiến lược ?

Bảo vệ hệ thống (protection)


Cơ chế kỹ thuật hỗ trợ thiết lập an toàn hệ thống

SinhVienZone.com

/>
1


Các mối nguy hiểm

 Truy xuất bất hợp lệ
 thâm nhập
 thao tác lạm quyền

 “Núp bóng” truy xuất hợp lệ để phá hoại
 “trojan horse


 “Kẻ xấu thật sự”

 virus
 worm
SinhVienZone.com

/>
2


Thiết lập an toàn cho hệ thống

 Kiểm đònh danh tính (Authentication)
 Xác đònh quyền hạn của người dùng(authorized)
 password ?

 Sử dụng cơ chế nào để thực hiện các chiến lược
kiểm tra an toàn?

SinhVienZone.com

/>
3


Thuật ngữ
 objects : đối tượng cần được kiểm soát truy xuất
rights : Các khả năng thao tác trên một đối tượng
domains : tập các quyền truy xuất,


quyền truy xuất = <đối tượng, {quyền thao tác} >.
D1
<O3, {đọc, ghi}>
<O1, {đọc, ghi}>
<O2, {xử lý}>

SinhVienZone.com

D2
<O2, {ghi}>

D3
<O4, {in}>

<O3, {đọc}>
<O1, {xử lý}>

/>
4


Ma traọn quyen truy xuaỏt
o b je c t
F1

F2

F3

M a ựy in


d o m a in
ủ o ùc

D1

ủ o ùc
in

D2
ủ o ùc

D3
D4

SinhVienZone.com

x ử ỷ ly ự

ủ o ùc

ủ o ùc

ghi

ghi

/>
5



Các cơ chế bảo vệ
 Cài đặt ma trận quyền truy xuất :

 Access Control List:
 Mỗi Object cómột ACL <domains,rights>
Capabilities
 Mỗi Domain có một capabilities <objects,rights>

SinhVienZone.com

/>
6



×