操作系统中的保护和安全


保护和安全要求保护计算机资源,例如CPU软件内存等。这扩展到操作系统以及系统中的数据。这可以通过确保操作系统中的完整性、机密性和可用性来实现。系统必须防止未经授权的访问、病毒、蠕虫等。

保护和安全的威胁

威胁是指具有恶意性质的程序,会导致系统产生有害影响。系统中的一些常见威胁包括:

病毒

病毒通常是嵌入系统中的小段代码。它们非常危险,可以损坏文件、破坏数据、导致系统崩溃等。它们还可以根据需要复制自身,从而进一步传播。

特洛伊木马

特洛伊木马可以秘密访问系统的登录详细信息。然后,恶意用户可以使用这些信息以无害实体的身份进入系统并造成破坏。

陷阱门

陷阱门是系统中可能存在的安全漏洞,用户可能并不知情。恶意人员可以利用它来损害系统中的数据或文件。

蠕虫

蠕虫可以通过过度使用系统资源来破坏系统。它可以生成多个副本,占用所有资源,不允许其他进程访问它们。蠕虫可以通过这种方式关闭整个网络。

拒绝服务

这类攻击不允许合法用户访问系统。它用请求淹没系统,使其不堪重负,无法为其他用户正常工作。

保护和安全方法

可能为不同计算机系统提供保护和安全的不同方法包括:

身份验证

这涉及识别系统中的每个用户,并确保他们确实是他们声称的那个人。操作系统确保所有用户在访问系统之前都经过身份验证。确保用户身份真实性的不同方法包括

  • 用户名/密码

    每个用户都有一个独特的用户名和密码组合,他们需要在访问系统之前正确输入。

  • 用户密钥/用户卡

    用户需要将卡插入卡槽或在键盘上使用个人密钥才能访问系统。

  • 用户属性识别

    可使用的不同用户属性识别包括指纹、虹膜等。这些对每个用户都是唯一的,并与数据库中现有的样本进行比较。只有在匹配的情况下,用户才能访问系统。

一次性密码

这些密码为身份验证目的提供了很高的安全性。每次用户想要进入系统时,都可以为登录生成一个一次性密码。它不能重复使用。实现一次性密码的各种方法包括:

  • 随机数

    系统可以要求输入与预先排列的字母相对应的数字。此组合可以在每次需要登录时更改。

  • 密钥

    硬件设备可以为登录创建与用户 ID 相关的密钥。此密钥可以在每次更改。

更新时间: 2023年10月7日

29K+ 阅读量

开启你的职业生涯

通过完成课程获得认证

立即开始
广告