保护对象
- 内存
- 共享 I/O 设备
- 共享程序或子程序
- 网络
- 共享数据
保护方法
对象访问控制
用户鉴别
虚拟化技术
安全操作系统设计
文章作者: Musuyin
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 木素音的小站!
相关推荐
2025-12-04
程序安全
非恶意的程序漏洞 缓冲区溢出 危害:程序崩溃、执行恶意代码、提权等 ![[images/Pasted image 20251204132810.png]] 不完全验证 检查时刻到使用时刻错误(TOCTTOU) 在检查某个状态(如文件权限)之后、实际使用之前,该状态被恶意修改。 解决:原子操作、减少检查与使用间隔、使用安全 API、以最小权限运行程序 未公开的访问点(后门) 整数溢出错误 未以空终止符结尾的字符串 参数长度、类型和数值错误 竞态条件 两个进程在相同时间间隔内进行竞争,并且此竞争会影响任务的完整性和正确性 资源竞争依赖于两个不同进程的执行顺序和时间,从而使得这些错误很难被发现和测试 计算机病毒概述 计算机病毒是一些能够自我复制的代码段,它能附着在应用程序或系统的其他可执行部分。在宿主程序执行的某些阶段,它能够获得执行控制权。 广义上讲,计算机病毒可以指所有对系统有干扰或破坏作用的代码。 计算机病毒分类 按寄生的方式不同,可分为系统引导型病毒、文件型病毒和复合型病毒三种 按其破坏、危害程度可分为良性病毒和恶性病毒 按传染途径可分为驻留内存型病...
2025-12-11
数据库安全
数据库完整性安全需求数据库优点 共享访问 最小冗余 数据一致性 数据完整性 访问控制 安全需求 数据库的物理和逻辑完整性 保护数据,使其不被外在的、非法的程序行为或外力破坏 保证只有授权个体可以执行对数据的更新,并保证修改的正确性 定期备份和异地备份 维护一个事务日志以便在故障点重建数据库 元素完整性 提供域检查功能 集中收集和控制数据,消除数据冗余 维护一个更改日志以便取消任何不正确的改变 可审计性 需要生成关于数据库所有访问的审计记录以协助维护数据库的完整性与安全性 审计追踪可以确定用户已经获得的数据线索,已确定是否允许用户做进一步的查询 为了有效地保持完整性,数据库的审计记录应该包括对记录、域、数据元素一级的访问 用户鉴别 访问控制 授权访问所有指定的数据,不允许访问禁止访问的数据 可能拥有的权限:读、改一个值,增、删整个域或记录,重建数据库 对推理攻击的控制一级较小的控制粒度,决定了数据库的访问控制比对其他对象的控制要难 访问控制可能会降低 DBMS 的性能 可用性 权衡完整性、机密性与可用性 每个元素以至于整个数据库都要求完整性,完整性是设计 DBM...
2025-11-06
信息系统安全概论
计算机安全基本概念信息安全三要素C-I-A:机密性、完整性、可用性 机密性(Confidentiality):也称保密性/私密性,能够确保相关资源只被授权用户访问的系统能力 完整性(Integrity):能确保相关资源只被授权用户修改,或者保证正确性、精确性或一致性的系统能力 可用性(Availability):确保相关资源或者服务可以被任何授权用户有效使用的系统能力 其他特性 可认证性:能确认信息发送者身份的系统能力 不可否认性:能确保发送者不能对已发送过的信息进行抵赖的系统能力 可审计性:能追踪与给定资源相关联的所有行为的系统能力 攻击脆弱点-威胁-控制的范式 脆弱点是系统中的薄弱环节,如在过程、设计和实现中的缺陷,它会产生安全风险,也会被攻击者利用,作为攻击的入口点 威胁是指有可能引起系统损失或者损害的潜在安全风险。 可分为非人为威胁和人为威胁,人为威胁可以是非恶意的或者恶意的 大多数的计算机安全事件都与恶意的人为威胁有关,通常把这种恶意的人为威胁称为攻击 控制是指能消除或者减少系统脆弱点的动作、装置、程序、技术 脆弱点脆弱点: 硬件脆弱性 软件脆弱...
2025-11-06
密码学基础
基本术语 加密(Encryption)-解密(Decryption) 密码体制(Crypto System) 明文(Plaintext)-密文(Ciphertext) 加密算法(Encryption Alogorithm) 无密钥密码(Keyless Cipher) $C=E(P)$ $P=D(C)$ 对称(Symmetric)加密 $C=E(K,P)$ $P=D(K,C)$ 非对称(Asymmetric)加密 $C=E(K_E,P)$ $P=D(K_D,C)$ ![[images/Pasted image 20251203173556.png]] 古典加密方法替换法(Substitution)凯撒加密(Caesar Cipher)按照字母表顺序前移或后移 $$C_i=E(P_i)=(P_i+n)\ \text{mod}\ 26$$ $n$ 可以为任意整数 破译点: 空格、重复字母 常用前缀、后缀,单词结构的分析 有密钥的替换密码![[images/Pasted ...
公告
即使迷茫,也要前进!