網絡操作系統的安全性一般會涉及以下幾點:
主體。主體是指行為動作的主要發動者或施行者,包括用戶、主機、程序進程等。作為用戶這類主體,為了保護系統的安全,必須保證每個用戶的唯一性和可驗證性。
客體。客體是指被主體所調用的對象,如程序、數據等。在操作系統中,任何客體都是為主體服務的,而任何操作都是主體對客體進行的。在安全操作系統中必須要確認主體的安全性,同時也必須確認主體對客體操作的安全性。
安全策略。安全策略是指使計算機系統安全的實施規則。
安全模型。安全模型是指使計算機系統安全的一些抽象的描述和安全框架。
可信計算基(Trusted Computing Base)是指構成安全操作系統的一系列軟件、硬件和信息安全管理人員的集合,只有這幾方面的結合才能真正保證系統的安全。
硬件安全。硬件安全是網絡操作系統安全的基礎。
安全標記。對于系統用戶而言,系統必須有一個安全而唯一的標記。在用戶進入系統時,這個安全標記不僅可以判斷用戶的合法性,而且還應該防止用戶的身份被破譯。
訪問控制。在合法用戶進入系統后,安全操作系統還應該能夠控制用戶對程序或數據的訪問,防止用戶越權使用程序或數據。
最小權力。操作系統配置的安全策略是使用戶僅僅能夠獲得其工作需要的操作權限。
安全審計。安全操作系統還應該做到對用戶操作過程的記錄、檢查和審計。安全審計可以檢查系統的安全性,并對事故進行記錄以供網絡信息安全員了解有關安全事件發生的時間、地點等信息,幫助網絡信息安全員修補系統漏洞。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡操作系統的安全性一般會涉及以下幾點:
主體。主體是指行為動作的主要發動者或施行者,包括用戶、主機、程序進程等。作為用戶這類主體,為了保護系統的安全,必須保證每個用戶的唯一性和可驗證性。
客體。客體是指被主體所調用的對象,如程序、數據等。在操作系統中,任何客體都是為主體服務的,而任何操作都是主體對客體進行的。在安全操作系統中必須要確認主體的安全性,同時也必須確認主體對客體操作的安全性。
安全策略。安全策略是指使計算機系統安全的實施規則。
安全模型。安全模型是指使計算機系統安全的一些抽象的描述和安全框架。
可信計算基(Trusted Computing Base)是指構成安全操作系統的一系列軟件、硬件和信息安全管理人員的集合,只有這幾方面的結合才能真正保證系統的安全。
硬件安全。硬件安全是網絡操作系統安全的基礎。
安全標記。對于系統用戶而言,系統必須有一個安全而唯一的標記。在用戶進入系統時,這個安全標記不僅可以判斷用戶的合法性,而且還應該防止用戶的身份被破譯。
訪問控制。在合法用戶進入系統后,安全操作系統還應該能夠控制用戶對程序或數據的訪問,防止用戶越權使用程序或數據。
最小權力。操作系統配置的安全策略是使用戶僅僅能夠獲得其工作需要的操作權限。
安全審計。安全操作系統還應該做到對用戶操作過程的記錄、檢查和審計。安全審計可以檢查系統的安全性,并對事故進行記錄以供網絡信息安全員了解有關安全事件發生的時間、地點等信息,幫助網絡信息安全員修補系統漏洞。
回答所涉及的環境:聯想天逸510S、Windows 10。