操作系统中的保护和安全
保护和安全要求保护计算机资源,例如CPU、软件、内存等。这扩展到操作系统以及系统中的数据。这可以通过确保操作系统中的完整性、机密性和可用性来实现。系统必须防止未经授权的访问、病毒、蠕虫等。
保护和安全的威胁
威胁是指具有恶意性质的程序,会导致系统产生有害影响。系统中的一些常见威胁包括:
病毒
病毒通常是嵌入系统中的小段代码。它们非常危险,可以损坏文件、破坏数据、导致系统崩溃等。它们还可以根据需要复制自身,从而进一步传播。
特洛伊木马
特洛伊木马可以秘密访问系统的登录详细信息。然后,恶意用户可以使用这些信息以无害实体的身份进入系统并造成破坏。
陷阱门
陷阱门是系统中可能存在的安全漏洞,用户可能并不知情。恶意人员可以利用它来损害系统中的数据或文件。
蠕虫
蠕虫可以通过过度使用系统资源来破坏系统。它可以生成多个副本,占用所有资源,不允许其他进程访问它们。蠕虫可以通过这种方式关闭整个网络。
拒绝服务
这类攻击不允许合法用户访问系统。它用请求淹没系统,使其不堪重负,无法为其他用户正常工作。
保护和安全方法
可能为不同计算机系统提供保护和安全的不同方法包括:
身份验证
这涉及识别系统中的每个用户,并确保他们确实是他们声称的那个人。操作系统确保所有用户在访问系统之前都经过身份验证。确保用户身份真实性的不同方法包括
-
用户名/密码
每个用户都有一个独特的用户名和密码组合,他们需要在访问系统之前正确输入。
-
用户密钥/用户卡
用户需要将卡插入卡槽或在键盘上使用个人密钥才能访问系统。
-
用户属性识别
可使用的不同用户属性识别包括指纹、虹膜等。这些对每个用户都是唯一的,并与数据库中现有的样本进行比较。只有在匹配的情况下,用户才能访问系统。
一次性密码
这些密码为身份验证目的提供了很高的安全性。每次用户想要进入系统时,都可以为登录生成一个一次性密码。它不能重复使用。实现一次性密码的各种方法包括:
-
随机数
系统可以要求输入与预先排列的字母相对应的数字。此组合可以在每次需要登录时更改。
-
密钥
硬件设备可以为登录创建与用户 ID 相关的密钥。此密钥可以在每次更改。