操作系统安全与管理(复习)

合集下载

操作系统复习题含答案

操作系统复习题含答案

操作系统复习题填空题1操作系统具备处理并发活动的能力,其最重要的硬件支持是中断。

所谓操作系统虚拟机的概念,是在裸机上配置操作系统。

2常用的资源分配策略有优先调度和先来先服务算法。

3P 操作可以使进程由运行状态变为阻塞/等待状态。

4当采用资源有序分配方法时,它破坏了产生死锁的四个必要条件中的循环等待条件。

5文件目录采用树型结构而不采用简单表结构的最主要原因是,解决重名问题6在请求分页系统中,为支持淘汰一页的功能实现,在页表中应增加引用位和改变位两个数据项。

7常用的设备分配技术有独占分配、共享分配和虚拟分配技术。

8文件系统中的链接技术,指的是在目录表之间进行链接。

9多道运行的特征之一是微观上串行,它的含意是多道程序分时、轮流地占用CPU 。

10操作系统是由一组资源管理程序组成的,其中文件系统是对于软件资源的管理。

11某系统采用基址、限长寄存器方法实现存储保护,在这种方法中,判断是否越界的判别式为逻辑地址小于地址空间长度。

12在某请求分页存储管理系统中,其逻辑地址的低12 位表示页内位移,高20 位表示页号,物理地址中的高10 位表示物理块号,则该系统内存物理块的大小为2^10方,内存容量为2^10*2^12 ,虚拟地址空间大小为2^32 。

13从文件管理的角度看,文件由__目录__和__信息项_________两部分组成。

14进程的实体由三部分组成,即__程序_、__数据集合_____和__进程控制块_______。

15产生死锁的必要条件有4个,分别是_____互斥________、__请求又保持____、__非剥夺___________、___循环等待______。

16进程调度的主要方式有___抢占式___和_非抢占式____两种。

17在操作系统中,资源的分配单位是进程_ ,而处理机的调度单位是线程。

18进程最基本的特性是动态性和并发性。

19用户程序使用_访管指令____请求操作系统服务。

**20存贮管理应实现的功能是:主存空间的分配与保护,__主存空间的重定位___,主存空间的共享和__主存的扩充____。

操作系统复习试题及答案

操作系统复习试题及答案

第一章复习1、关于操作系统,下列叙述不正确的是()。

A、管理系统资源B、控制程序执行C、改善人机界面D、提高用户软件运行速度2、以下哪个系统不是基本的操作系统(). A、分时操作系统B、实时操作系统C、分布式操作系统D、多道批处理系统3、计算机系统由__________和__________组成。

4、分时操作系统具有的四个主要特点是同时性、_________、__________和_________。

5、多道程序设计的根本目标是____________________。

6、多项选择:操作系统设计目标是()。

A、管理系统资源B、提高安全性C、方便用户使用系统D、使系统能高效工作7、操作系统的资源管理功能主要包括处理器管理、_________、________、设备管理和___________。

8、在()的控制下,计算机系统能及时处理由过程控制反馈的数据,并作出响应。

A、批处理操作系统B、实时操作系统C、分时操作系统D、多处理机操作系统9、多项选择:引入多道程序设计的主要目的在于()。

A、提高实时响应速度B、充分利用处理机,减少机空闲时间C、有利于代码共享D、充分利用外围设备E、减少存储器碎片10、计算机发展到第三代,操作系统已成为软件的一个重要分支,最早的操作系统是______________。

11、设计实时操作时()不是主要的追求目标。

A、安全可靠B、资源利用率C、及时响应D、快速处理参考答案: 1、D2、C3、硬件子系统软件子系统4、独立性及时性交互性5、提高计算机系统的工作效率6、C D7、存储管理文件管理作业管理8、B9、BD 10、批处理操作系统11、B第一章复习题答案1、计算机系统由哪些部分组成?答:2、什么是计算机的操作系统?答:操作系统是计算机的一种系统软件,由它统一管理计算机系统的资源和控制程序的执行。

操作系统既是一种资源管理程序,又是一种其他程序执行的控制程序,其目的是提供一个供其它程序执行的良好环境。

操作系统课后复习题答案

操作系统课后复习题答案

操作系统课后复习题答案第一章一、简答题3.什么是操作系统?操作系统在计算机系统中的主要作用是什么?操作系统是管理系统资源、控制程序执行、改善人机界面、提供各种服务,并合理组织计算机工作流程和为用户有效地使用计算机提供良好运行环境的一种系统软件.主要作用(1)服务用户—操作系统作为用户接口和公共服务程序(2)进程交互—操作系统作为进程执行的控制者和协调者(3)系统实现—操作系统作为扩展机或虚拟机(4)资源管理—操作系统作为资源的管理者和控制者15.什么是多道程序设计?多道程序设计有什么特点?多道程序设计是指允许多个作业(程序)同时进入计算机系统内存并执行交替计算的方法。

从宏观上看是并行的,在一个时间段,它们都在同时执行,都处于执行的开始点和结束点之间;从微观上看是串行的,在某一时刻,他们在同一台计算机上交替、轮流、穿插地执行。

(1)可以提高CPU、内存和设备的利用率;(2)可以提高系统的吞吐率,使单位时间内完成的作业数目增加;(3)可以充分发挥系统的并行性,使设备和设备之间,设备和CPU 之间均可并行工作。

19.分时系统中,什么是响应时间?它与哪些因素有关?分时系统的响应时间是指用户从终端发出一个命令到系统处理完这个命令并做出回答所需要的时间。

这个时间受时间片长度、终端用户个数、命令本身功能、硬件特性、主存与辅存的交换速度等影响。

23.现代操作系统具有哪些基本功能?请简单叙述之。

(1)处理器管理;(2)存储管理;(3)设备管理;(4)文件管理;(5)联网与通信管理。

/某tip某/简述操作系统资源管理的资源复用技术。

系统中相应地有多个进程竞争使用资源,由于计算机系统的物理资源是宝贵和稀有的,操作系统让众多进程共享物理资源,这种共享称为资源复用。

(1)时分复用共享资源从时间上分割成更小的单位供进程使用;(2)空分复用共享资源从空间上分割成更小的单位供进程使用。

二、应用题2、答:画出两道程序并发执行图如下:(1)两道程序运行期间,CPU存在空闲等待,时间为100至150m之间(见图中有色部分)。

操作系统考试题及答案

操作系统考试题及答案

操作系统原理复习题一一、选择题1、操作系统是对进行C管理的软件。

A、计算机软件B、计算机硬件C、计算机资源D、应用程序2、配置了操作系统的计算机是一台比原来的物理计算机功能更强的计算机,这样的一台计算机只是一台逻辑上的计算机,称为C计算机。

A、并行B、真实C、虚拟D、共享3、操作系统提供给程序员的接口是B。

A、进程B、系统调用C、库函数D、B和C4、下面关于操作系统的叙述中正确的是A。

A、批处理作业必须具有作业控制信息。

B、分时系统不一定都具有人机交互功能。

C、从响应时间的角度看,实时系统与分时系统差不多。

D、由于采用了分时技术,用户可以独占计算机的资源。

5、在操作系统中,P、V操作是一种D。

A、机器指令B、系统调用命令C、作业控制命令D、低级进程通讯原语6、若信号量S的初值为2,当前值为-1,则表示有B等待进程。

A、0个B、1个C、2个D、3个7、下列进程状态变化中,C变化是不可能发生的。

A、运行→就绪B、运行→等待C、等待→运行D、等待→就绪8、当B时,进程从执行状态变为就绪状态。

A、进程被调度程序选种B、时间片到C、等待某一事件D、等待的事件发生9、用P、V操作管理临界区时,信号量的初值定义为C。

A、-1B、0C、1D、任意值10、临界区是C。

A、一个缓冲区B、一段共享数据区C、一段程序D、一个互斥资源11、操作系统通过B对进程进行管理。

A、JCBB、PCBC、DCTD、CHCT12、下述哪个选项不是管程的组成部分A。

A、局部于管程的数据结构B、对管程内数据结构进行操作的一组过程C、管程外过程调用管程内数据结构的说明D、对局部于管程的数据结构设置初始的语句13、下面所述步骤中,A不是创建进程所必须的。

A、由调度程序为进程分配CPUB、建立一个进程控制块C、为进程分配内存D、将进程控制块链入就绪队列14、多道程序环境下,操作系统分配资源以C为基本单位。

A、程序B、指令C、进程D、作业15、对于两个并发进程,设互斥信号量为mutex,若mutex=0,则B。

操作系统复习题及参考答案

操作系统复习题及参考答案

中南大学网络教育课程《操作系统》复习题及参考答案一、判断题:1.操作系统的目的是提供一个让用户能方便地、高效地执行程序的环境。

[ ]2.在单CPU环境下可以实现“多道程序系统”。

[ ]操作系统是多用户多任务操作系统。

[ ]4.资源共享是现代操作系统的一个基本特征。

[ ]5.就绪状态、执行状态和挂起状态是进程的三种基本状态。

[ ]6.程序在并发执行时会失去封闭性。

[ ]7.进程是程序的一次执行,两个同时存在的进程所对应的程序总是不同的。

[ ]8.在单处理机系统中,多个进程并行执行是指它们同时处于进程的“运行状态”。

[ ]9.进程状态可由就绪状态转换到阻塞状态 [ ]10.进程状态可由阻塞状态转移到运行状态(不考虑挂起状态)。

[ ]11.独占型设备使用前必须先请求分配。

[ ]12.一个批处理型作业的调度可能要经历高级调度、低级调度和中级调度三个阶段。

[ ]13.作业周转时间是指作业需要的运行时间。

[ ]14.预防死锁是指在资源动态分配过程中,用某种方法去防止系统进入不安全状态。

[ ]15.死锁与程序的死循环一样。

[ ]16.绝对装入方式需要对内存地址进行重定位。

[ ]17.“对换”是指把内存中暂不能运行的数据调到外存。

[ ]18.具有快表的存储管理系统中,CPU每次存储数据都只访问一次内存。

[ ]19.在进行页面置换时,被淘汰的页都要回写到辅存。

[ ]20.在虚拟存储系统中,操作系统为用户提供了巨大的存储空间。

因此,用户地址空间的大小可以不受任何限制 [ ]21.磁带是可直接存取的设备。

[ ]22.在文件的索引存取方法中,允许随意存取文件中的一个记录。

[ ]23.文件的目录通常存放在外存中。

[ ]24.在文件的直接存取方法中,允许随意存取文件中的一个记录。

[ ]二、填空题:1.操作系统的基本任务是________。

2.常用的操作系统有_______、_______、_______、________。

操作系统复习题与答案

操作系统复习题与答案

操作系统复习题与答案《操作系统》复习题及参考答案⼀、判断题:判断下列各题的正误。

正确的请在题后括号中填“√”,错误的请在题后括号确定进程优先权的依据有_________、_________、_________三个⽅⾯。

三、选择题1.关于操作系统的叙述( )是不正确的。

A.“管理资源的程序”B.“管理⽤户程序执⾏的程序”C.“能使系统资源提⾼效率的程序”D.“能⽅便⽤户编程的程序”2.在设计实时操作系统时,( )不是重点考虑的。

A.及时响应,快速处理B.有⾼安全性C.有⾼可靠性D.提⾼系统资源的利⽤率3.⽂件管理⾯向⽤户实现( )。

A.存储⽤户⽂档B.快速数据传送C.虚拟存储管理D.按⽂件名存取⽂件4.计算机系统中判别是否有中断事件发⽣应是在( )。

A.进程切换时B.执⾏完⼀条指令后C.执⾏P操作后D.由⽤户态转⼊核⼼态时5.每个进程在执⾏过程中的任⼀时刻它所处的状态有( )。

A.1种B.2种C.3种D.4种6.使中央处理器的状态从管态转换到⽬态的原因可能是( )。

A.系统初始启动B.发⽣了中断事件C.系统调⽤功能的完成D.执⾏完⼀条访管指令7.⽀持程序浮动的地址转换机制是( )。

A.页式地址转换B.段式地址转换C.静态重定位D.动态重定位8.在可变分区存储管理中,最优适应分配算法要求对空闲区表项按( )进⾏排列。

A.地址从⼤到⼩B.地址从⼩到⼤C.尺⼨从⼤到⼩D.尺⼨从⼩到⼤9.逻辑⽂件存放到存储介质上时,采⽤的组织形式是与( )有关的。

A.逻辑⽂件结构B.存储介质特性C.主存储器管理⽅式D.分配外设⽅式10.页式存储管理中,每取⼀条指令或取⼀个操作数,访问主存的次数最多是( )。

A.1B.2C.3D.411.对磁盘进⾏移臂调度的⽬的是为了缩短( )时间。

A.寻找B.延迟C.传送D.启动12.启动外设前必须组织好通道程序,通道程序是由若⼲( )组成。

/doc/2f98b56b2d60ddccda38376baf1ffc4fff47e243.html WB.CSWC.CAWD.PSW13.⼀种既有利于短⼩作业⼜兼顾到长作业的作业调度算法是( )。

操作系统考试复习题及参考答案

操作系统考试复习题及参考答案————————————————————————————————作者:————————————————————————————————日期:中南大学现代远程教育课程考试复习题及参考答案操作系统一、选择题.1.下面哪个程序是操作系统的核心程序。

( )A.调试程序 B.共享程序 C.内存管理 D.数学子程序库2.操作系统的发展过程是()A.设备驱动程序组成的原始操作系统,管理程序,操作系统B.原始操作系统,操作系统,管理程序C.管理程序,原始操作系统,操作系统D.管理程序,操作系统,原始操作系统3.用户程序中的输入,输出操作实际上是由( )完成。

A.程序设计语言B.编译系统C.操作系统D.标准库程序4.计算机系统中判别是否有中断事件发生应是在()A.进程切换时B.执行完一条指令后C.执行P操作后D.由用户态转入核心态时5.有关操作系统的叙述,()是正确的A.批处理作业有作业说明书B.分时系统不一定提供交互功能C.分时系统中,用户可独占文件系统D.分时系统与实时系统的响应及时性要求相似6.若当前进程因时间片用完而让出处理机时,该进程应转变为( )状态。

A.就绪B.等待C.运行D.完成7.支持程序浮动的地址转换机制是()A.页式地址转换B.段式地址转换C.静态重定位D.动态重定位8.在可变分区存储管理中,最优适应分配算法要求对空闲区表项按()进行排列。

A.地址从大到小B.地址从小到大C.尺寸从大到小D.尺寸从小到大9.逻辑文件存放在到存储介质上时,采用的组织形式是与()有关的.A.逻辑文件结构B.存储介质特性C.主存储器管理方式D.分配外设方式10.文件的保密是指防止文件被( )A.篡改B.破坏C.窃取D.删除11.对磁盘进行移臂调度的目的是为了缩短()时间。

A.寻找B.延迟C.传送D.启动12.启动外设前必须组织好通道程序,通道程序是由若干()组成。

A.CCW B.CSW C.CAW D.PSW13.一种既有利于短小作业又兼顾到长作业的作业调度算法是()A.先来先服务B.轮转C.最高响应比优先D.均衡调度14.作业调度程序是从处于( )状态的作业中选取一个作业并把它装入主存.A.输入B.收容C.执行D.完成15.在单处理器的多进程系统中,进程什么时候占用处理器和能占用多长时间,取决于( ) A.进程相应的程序段的长度B.进程总共需要运行时间多少C.进程自身和进程调度策略D.进程完成什么功能16.若系统中有五个并发进程涉及某个相同的变量A,则变量A的相关临界区是由()临界区构成。

计算机操作系统复习题目

一、操作系统的目标和作用1、计算机系统中,操作系统是()。

(武汉科技学院2008)A.一般应用软件 B. 核心系统软件 C. 用户应用软件 D. 系统支撑软件【答案】B练习1解析:应用软件、其他系统软件、操作系统、硬件操作系统是覆盖在硬件上的第一层软件,它是一种特殊的系统软件,也就是核心系统软件,其他的系统软件要运行在操作系统基础之上。

2、操作系统负责为方便用户管理计算机系统的()。

(武汉科技学院2008)A. 程序B. 文档资料C. 资源D. 进程【答案】C【解析】操作系统的定义就提到操作系统是控制和管理计算机硬件和软件资源的,硬件和软件资源统称为资源。

3、操作系统是扩充()功能的第一层系统软件。

(武汉理工大学2008)A.软件 B.裸机 C.机器语言 D.中断【答案】B4、如果把操作系统看作计算机系统资源的管理者,下列的()不属于操作系统所管理的资源。

(武汉理工大学2005)A.程序B.内存C.CPUD.中断【答案】D【解析】计算机中的资源可分为处理器,存储器(内存),I/O设备以及信息(数据和程序)。

A,B,D分别属于信息,存储器,处理器资源,因此选D。

5、配置操作系统的根本目的是()。

(云南大学2008)A.提高系统速度B.扩大系统内存C.提高系统资源利用率D.提供一个用户接口【答案】C【解析】本题考查操作系统的目标,最根本的就是提高系统资源利用率。

6、下列选项中,操作系统提供的给应用程序的接口是()。

(2010考研统考)A、系统调用B、中断C、库函数D、原语【答案】A(二)、操作系统的发展过程7、选出下面描述的是哪一类操作系统:(武汉理工2006)(①)该操作系统具有很强的交互性,可同时供多个用户使用,但时间响应不太及时;(②)该类操作系统在用户提交作业后,不提供交互能力,它所追求的是计算机资源的高利用率,大吞吐量和作业流程自动化;(③)该类操作系统管理的是一个由多台计算机组成的系统,系统资源归局部所有,并被局部控制,用户知道资源存放在何处,并可以共享资源;(④)该类操作系统管理的是一个由多台计算机组成的系统,互相之间无主次之分,相互协调,平衡系统的负载,且共享系统资源;程序由系统中的全部或者部分计算机协同执行。

操作系统复习题(2)及答案

一.名词解释抢占式进程调度进程状态系统调用中断响应线程联想存储器死锁通道地址重定位高速缓存可再入程序抖动索引文件作业控制块目录项设备驱动程序虚存逻辑空间物理空间二.填空题1.现代操作系统的两个最基本的特征是(),(),()和()2.操作系统是计算机系统中的一个(),它管理和控制计算机系统中的()3.允许多个用户以交互方式使用计算机的操作系统称为(),允许多个用户将多个作业提交给计算机集中处理的操作系统称为(),计算机系统能及时处理过程控制数据并做出响应的操作系统称为()。

4.用户与操作系统之间的接口主要分为()和()两类。

5.进程控制块的初始化工作包括(),()和()。

6.在操作系统中引入线程概念的主要目的是()。

7.程序并发执行与顺序执行时相比产生了一些新特性,分别是:(),()和()。

8.进程是一个程序对某个数据集的()。

9.如果系统有N个进程,则在等待队列中进程的个数最多可为()个。

10.在操作系统中,不可中断执行的操作称为()。

11.如果信号量的当前值为-4,则表示()。

12.在有M个进程的系统中出现死锁时,死锁进程的个数K应该满足的条件是()。

13.不让死锁发生的策略可以分为静态和动态的两种,死锁避免属于()。

14.若使当前运行进程总是优先级最高的,应选择()进程调度算法。

15.在进程中,访问()的代码称为临界区。

为保证进程()使用临界区,应在进程的临界区前设置(),在临界区后设置()。

16.在采用请求分页式存储管理的系统中,地址变换可能会因为(),(),和()等原因而产生中断。

17.在可变分区存储管理中,分区的保护通常采用()和()两种方式。

18.在分区分配算法中,首次适应算法倾向于优先利用内存中()部分的空闲分区,从而保留了()部分的大空闲区。

19.不让死锁发生的策略可以分为静态和动态的两种,死锁避免属于()。

20.若使当前运行进程总是优先级最高的,应选择()进程调度算法。

21.缓冲区由()和()组成?22.进行设备分配时所需的数据表格主要由(),(),()和()等。

操作系统复习题及答案题

一、填空题1.操作系统的主要特征有三个()、()、()。

2.采用多道程序设计技术能充分发挥()和()并行工作的能力。

3.死锁产生的必要条件有四个,即()、()、()、()4.操作系统为用户提供两个接口。

一个是(),用户利用它来组织和控制作业的执行或管理计算机系统。

另一个是(),编程人员使用它们来请求操作系统提供服务。

5.设备管理中采用的数据结构有()、()、()、()等四种。

6.常用的I/O控制方式有程序直接控制方式、中断控制方式、()、()。

7.磁盘是一种()存取设备,磁盘在转动时经过读/写磁头所形成的圆形轨迹称为()。

8.在文件系统中,要求物理块必须连续的物理文件是()9.访问磁盘时间由三部分组成,即()、()和()10.文件的结构就是文件的组织形式,从用户观点出发所看到的文件组织形式称为文件的();从实现观点出发,文件在外存上的存放组织形式称为文件的()。

二、选择题:1.在进程管理中,当()时,进程从阻塞状态变为就绪状态。

A.进程被进程调度程序选中B.等待某一事件C.等待的事件发生D.时间片用完2.若P、V操作的信号量S初值为2,当前值为-1,则表示有()等待进程。

0个 B.1个 C.2个 D.3个3.进程的三个基本状态在一定条件下可以相互转化,进程由就绪状态变为运行状态的条件是();由运行状态变为阻塞状态的条件是()。

A.时间片用完B.等待某时间发生C.等待的某事件已发生D.被进程调度程序选中。

4.下列进程状态变化中,()变化是不可能发生的。

A.运行->就绪 B.运行->等待 C.等待->运行 D. 等待->就绪5.用V操作唤醒一个等待进程时,被唤醒进程的状态变为()。

等待 B.就绪 C.运行 D.完成一个进程被唤醒意味着()。

该进程重新占有了CPU B.它的优先权变为最大 C.其PCB移至等待队列队首 D.进程变为就绪状态6.在为多道程序所提供的可共享的系统资源不足时,可能出现死锁。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

DGSA安全体系结构CC国际通用安全评价准则regedit.exe 启动注册表编辑器安全威胁:1,计算机病毒(寄生性,传染性,潜伏性,隐蔽性,破坏性,可触发性);2,系统漏洞;是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。

3,特洛伊木马;是一种恶意程序,它悄悄地在宿主机器上运行,能在用户毫无察觉的情况下,让攻击者获得了远程访问和控制系统的权限。

4,隐蔽通道。

系统中不受安全策略控制的,违反安全策略的信息泄露途径。

操作系统的5个管理功能:进程与处理机管理、作业管理、存储管理、设备管理、文件管理操作系统的安全特性:指操作系统在基本功能基础上增加了安全机制与措施,以保障计算机资源使用的保密性、完整性和可用性。

可信计算基(TCB) 的定义:计算机系统内保护装置的总体,包括硬件、固件、软件和负责执行安全策略的组合体。

可信计算机系统:一个使用了足够的硬件和软件完整性机制,能够用来同时处理大量敏感或分类信息的系统。

访问机制的3个要素:客体,主体和授权。

方式:自主访问控制:基于行的自主访问控制机制:能力表、前缀表、口令。

基于列的自主访问控制机制:保护位、存取控制表。

强制访问控制;基于角色的访问控制。

自主访问控制的访问许可:等级型、拥有型、自由型什么是标识?指用户向系统表明自己身份的过程;什么是鉴别?指系统核查用户的身份证明的过程,查明用户是否具有存储权和使用权的过程。

安全审计的概念:通过事后追查增强系统安全性的安全技术。

一个安全操作系统的审计系统就是对系统中有关安全的活动进行记录、检查及审核。

主要目的:就是检测和阻止非法用户对计算机系统的入侵,并显示合法用户的误操作。

要求:1,记录与再现;2,记录入侵行为;3,入侵检测;4,系统本身的安全性。

用户程序与操作系统的唯一接口是系统调用。

审计机制的目标:1,可以对受损的系统提供信息帮助以进行损失评估和系统恢复;2,可以详细记录与系统安全有关的行为,从而对这些行为进行分析,发现系统中的不安全因素。

日志分为三类:系统日志,安全日志和应用程序日志。

信息通道:信息在操作系统中经过的道路。

最小特权:指的是在完成某个操作时所赋予系统中每个主体必不可少的特权。

最小特权原则:限定系统中每个主体所必须的最小特权,确保可能的事故、错误、网络部件的篡改等原因造成的损失最小。

安全策略的分类:1,账户策略;2,本地策略;3,公钥策略;4,IP安全策略。

自主访问控制机制的优点和缺点。

优点:灵活性高,被大量采用。

缺点:安全性低。

P38什么是安全模型?运用形式化数学符号记录模型来表达对模型精度的要求。

安全模型有:BLP模型,Biba模型,Clark-Wilson完整性模型,中国墙模型,DTE模型和无干扰模型。

安全模型的特点:1,安全模型是抽象的、本质的;2,安全模型是简易的、容易理解的;3,安全模型是精确的、没有歧义的;4,安全模型是清晰的,它只涉及安全性质,只描述安全策略,而不过多地描述具体的功能以及实现步骤。

安全模型一般分为形式化模型和非形式化模型。

前者是使用数学模型来描述安全状况;后者仅用来模拟系统的安全功能。

⊕表示最小上界运算符:确定一个安全级集合中的最大安全级;X 表示最大下界运算符:确定一个安全级集合中的最小安全级。

eg:A-->C and B-->C 推出A⊕B--->C访问控制的3个要素:主体、客体和访问权限。

BLP的三方面的内容:元素、系统状态和状态转换规则保密性模型:BLP模型;完整性模型:Biba模型、Clark-Wilson模型;混合型模型:中国墙模型。

BLP模型的安全公理:(向下读,向上写)1,简单安全性公理;(向下读)主体的最大安全级必须大于或等于客户的安全级。

2,*属性公理;(向上写)用以防止信息从高安全级流向低安全级。

3,自主安全性公理;4,兼容性公理;5,激活性公理。

向下读,向上写机制保证了信息不会从高保密级别流向低保密级别。

Biba模型:(向上读,向下写)安全策略:1,下限标记策略;2,环策略;3,严格完整性策略。

五种安全等级:公开、受限、秘密、机密、高密。

Clark-Wilson模型:控制数据完整性的两个方法:1,职责分离原则;2,良构事务原则;三个组成部分:1,数据;2,完整性验证过程;3,变换过程。

中国墙模型:基本思想:只允许主体访问与其所拥有的信息没有利益冲突的数据集内的信息。

目的:设计一个规则集使得主体不能访问“墙”另一边的客体。

DTE模型:建立了两张表:域定义表(DDT ) 限制域对类型的访问。

域交互表( DIT ) 限制域对其它域的访问。

主体(域)客体(类型)安全体系结构包含四个方面的内容:1,制定安全服务及措施;2,构建安全模块之间的关系;3,明确设计的基本原理;4,形成开发过程的大致框架体系与对应的层次结构。

DGSA安全体系结构四个层次:1,抽象体系;2,通用体系;3,逻辑体系;4,具体体系。

主要内容:1,详细描述;2,抽象层次;3,基本原理;4,框架体系。

典型的安全体系结构:1,权能体系;权能:指主体对客体的访问权力以及能力,也可以看成是主体或客体的保护名。

权能机制的组成部分:标示符:标识客体;域:定义客体以及定义访问权。

2,Flask体系。

三个组成部分:安全策略服务器,微内核,客体管理器。

安全上下文:是一个长度可变的字符串,能够被了解安全策略的任何应用或用户解释。

安全标示符(SID)客体管理器:1,文件服务器;2,网络服务器;3,进程管理器。

Flask体系结构为客户管理器提供了三个基本要素:1,接口;2,访问向量缓存模块;A VC(缓存访问向量)3,接收安全策略变化通知的能力。

第五章形式化技术的定义:为所研究的系统或者模型建立数学模型,并在形式规格语言的支持下,提供形式规则说明。

形式化验证的两种技术:1,模型检验;2,定理证明。

定义:是指一种在已建立的形式化规范基础上,为了评判系统是否满足预期的功能,对系统的相关特性进行分析和验证的技术。

层次分解的3种技术:1,数据结构精化;2,算法精化;3,过程抽象。

形式化设计的基本方法:1,虚拟机法;2,改进/ 增强法;3,仿真法。

形式化设计与验证实例:ASOS项目。

主要验证技术:1,Gypsy验证;2,Z语言。

安全等级由低到高:D、C1、C2、B1、B2、B3、A1D:无保护级;Dos系统C:自定义保护:C1:自主安全保护,自主存取控制;UNIX系统C2:自主访问保护,较完善的自主存取控制、审计。

B:强制式保护:B1:标记安全保护,有标号的安全保护,强制存取控制;B2:结构化保护,良好的结构化设计、形式化安全模型;B3:强制安全区域保护、全面的访问控制、可信恢复。

A:验证式保护。

A1:验证设计安全保护。

TCSEC 可信计算机系统安全评估准则(橘皮书)规定的五个等级:第一级:用户自主保护级;第二级:系统审计保护级;第三极:安全标记保护级;第四级:结构化保护级;第五级:访问验证保护级。

国际通用安全评价准则(CC)E1~E7中国推荐标准GB/T 18336--2001评测技术:1,入侵测试;2,形式化验证;3,非形式化确认。

用户账户:1,本地用户账户;2,域用户账户。

Windows常用的内置账户:Guest:Administrator:组:Windows系统中组的三种基本类型:本地组;全局组:管理员组;用户组;域客人组。

特别组。

身份验证过程:1,用户请求访问;2,服务器发送质询消息;3,客户端发送应答消息;4,服务器将质询和应答发送到域控制器;5,域控制器比较质询和应答以对用户进行身份验证;6,服务器向客户端发送应答。

访问控制列表:自由访问控制列表,系统访问控制列表。

域的定义:是集中管理所有用户的权限以及设定如何登陆到文件服务器上的共享个人电脑。

文件系统的四种类型:1,FAT16;2,FAT32;3,NTFS;4,HPFS.文件系统安全的三个基本组成部分:1,目录权限;2,共享权限;3,审计。

安全设置的措施:1,不要使用Ghost版的Windows XP系统;2,设置系统登陆密码;3,系统盘选用NTFS格式;4,安装或启动内置防火墙;5,关掉Guest账号和删除不必要的用户;6,把系统Administrator账号改名;7,关闭默认共享;8,设置自动下载安装补丁。

可对文件或目录进行访问的三种不同类型的用户:1,文件所有者;2,同组用户;3,其它用户。

相关文档
最新文档