操作系统中的保护和安全
保护和安全要求保护计算机资源,例如CPU、软件、内存等。这既包括操作系统,也包括系统中的数据。这可以通过确保操作系统的完整性、机密性和可用性来实现。系统必须防止未经授权的访问、病毒、蠕虫等。
对保护和安全的威胁
威胁是一种具有恶意性质的程序,会导致系统出现有害影响。系统中发生的一些常见威胁包括:
病毒
病毒通常是嵌入系统中的小段代码。它们非常危险,可以损坏文件、破坏数据、导致系统崩溃等。它们还可以根据需要复制自身来进一步传播。
木马
木马可以秘密访问系统的登录详细信息。然后,恶意用户可以使用这些信息以无害的方式进入系统并造成破坏。
陷阱门
陷阱门是一种安全漏洞,可能存在于系统中,而用户并不知情。恶意人员可以利用它来破坏系统中的数据或文件。
蠕虫
蠕虫可以通过过度使用系统资源来破坏系统。它可以生成多个副本,占用所有资源,不允许其他进程访问它们。这样,蠕虫可以关闭整个网络。
拒绝服务
此类攻击不允许合法用户访问系统。它会用请求淹没系统,使其不堪重负,无法正常为其他用户工作。
保护和安全方法
为不同的计算机系统提供保护和安全的不同方法包括:
身份验证
这涉及识别系统中的每个用户,并确保他们是他们声称的那个人。操作系统确保所有用户在访问系统之前都已通过身份验证。确保用户身份验证的不同方法包括:
-
用户名/密码
每个用户都有一个独特的用户名和密码组合,他们需要正确输入才能访问系统。
-
用户密钥/用户卡
用户需要将卡插入卡槽或使用他们在键盘上的个人密钥来访问系统。
-
用户属性识别
可以使用不同的用户属性识别,例如指纹、虹膜等。这些对于每个用户都是唯一的,并与数据库中现有的样本进行比较。只有在匹配的情况下,用户才能访问系统。
一次性密码
这些密码为身份验证目的提供了很高的安全性。每次用户想要进入系统时,都可以专门为登录生成一次性密码。它不能使用多次。实现一次性密码的各种方法包括:
-
随机数
系统可以要求输入与预先排列的字母对应的数字。每次需要登录时,此组合都可以更改。
-
密钥
硬件设备可以为登录创建与用户 ID 相关的密钥。此密钥每次都可以更改。