第二章 操作系统安全理论基础概述第2 章 操作系统安全理论基础概述 2.1 操作系统安全机制 2.2 操作系统安全模型 2.3 安全体系结构2.1 操作系统安全机制 o 概述 o 标识与鉴别机制 o 访问控制 o 最小特权管理 o 可信通路 o 安全审计机制 o 存储保护、运行保护和I/O 保护2.1 操作系统安全机制 o 概述 n 什么是操作系统? n 操作系统的基本功能有哪些?2.1 操作系统安全机制 o 操作系统安全的主要目标 n 按系统安全策略对用户的操作进行访问控制, 防止用户对计算机资源的非法访问(包括窃取 、篡改和破坏) n 标识系统中的用户,并对身份进行鉴别 n 监督系统运行的安全性 n 保证系统自身的安全性和完整性2.1 操作系统安全机制 o 安全机制定义 n 根据国际标准化组织(ISO )定义,安全机制是 一种技术、一些软件或实施一个或更多安全服 务的过程。 n 特殊安全机制 n 普通安全机制 o 信任的功能性 o 事件检测 o 审计跟踪 o 安全恢复2.1 操作系统安全机制 o 标识与鉴别机制 n 标识: 用户要向系统表明的身份 o 用户名、登陆ID 、身份证号或