操作系統產生漏洞的原因有如下四個:
操作系統陷門:一些操作系統為了安裝其他公司的軟件包而保留了一種特殊的管理程序功能,盡管此功能的調用需要以特權方式進行,但如果未受到嚴密的監控和必要的認證限制,就有可能形成操作系統陷門。
輸入輸出的非法訪問:有些操作系統一旦I/O操作被檢查通過后,該操作系統就默認繼續執行而不再進行檢查,從而造成后續操作的非法訪問。還有些操作系統使用公共系統緩沖區,任何用戶都可以搜索該緩沖區,如果該緩沖區沒有嚴格的安全措施,那么其中的機密信息(如用戶的認證數據、口令等)就有可能被泄露。
訪問控制的混亂:在操作系統中,安全訪問強調隔離和保護措施,而資源共享要求開放。如果在設計操作系統時不能處理好這二者之間的矛盾關系,就可能出現安全問題。
不完全的中介:完全的中介必須檢查每次訪問請求以進行適當的審批。而某些操作系統省略了必要的安全保護。要建立安全的操作系統,必須構造操作系統的安全模型并提供不同的實施方法。另外,還需要建立和完善操作系統的評估標準、評價方法和測試質量。
回答所涉及的環境:聯想天逸510S、Windows 10。
操作系統產生漏洞的原因有如下四個:
操作系統陷門:一些操作系統為了安裝其他公司的軟件包而保留了一種特殊的管理程序功能,盡管此功能的調用需要以特權方式進行,但如果未受到嚴密的監控和必要的認證限制,就有可能形成操作系統陷門。
輸入輸出的非法訪問:有些操作系統一旦I/O操作被檢查通過后,該操作系統就默認繼續執行而不再進行檢查,從而造成后續操作的非法訪問。還有些操作系統使用公共系統緩沖區,任何用戶都可以搜索該緩沖區,如果該緩沖區沒有嚴格的安全措施,那么其中的機密信息(如用戶的認證數據、口令等)就有可能被泄露。
訪問控制的混亂:在操作系統中,安全訪問強調隔離和保護措施,而資源共享要求開放。如果在設計操作系統時不能處理好這二者之間的矛盾關系,就可能出現安全問題。
不完全的中介:完全的中介必須檢查每次訪問請求以進行適當的審批。而某些操作系統省略了必要的安全保護。要建立安全的操作系統,必須構造操作系統的安全模型并提供不同的實施方法。另外,還需要建立和完善操作系統的評估標準、評價方法和測試質量。
回答所涉及的環境:聯想天逸510S、Windows 10。